Уровень управления информационной безопасностью КРОК соответствует ГОСТ

Уровень управления информационной безопасностью КРОК соответствует ГОСТ

Компания КРОК подтвердила соответствие своей системы управления информационной безопасностью (СУИБ) российскому стандарту ГОСТ Р ИСО/МЭК 27001-2006. КРОК стал первой ИТ-компанией, которая имеет сертификаты соответствия СУИБ как международному, так и российскому стандартам.



Управление информационной безопасностью имеет принципиальное значение для компаний, отдающих ИТ-процессы на аутсорсинг. Для заказчиков КРОК, среди которых — крупные банки и финансовые организации, а также предприятия нефтегазового комплекса, защита конфиденциальных данных особенно важна. Сертификат, подтверждающий соответствие системы управления безопасностью стандарту ГОСТ, дает компаниям уверенность в том, что их данные надежно защищены.

«Получение российского сертификата — это дополнительная возможность продемонстрировать заказчикам высокую степень надежности наших систем, - комментирует Михаил Башлыков, руководитель направления информационной безопасности компании КРОК. — Свою главную задачу мы видим в управлении информационными рисками и регулярно проводим анализ для разработки новых средств защиты. Это подтверждается ежегодным аудитом в рамках международной сертификации ISO/IEC 27001:2005, который проходит в нашей компании с 2005 года, а теперь и заключением о соответствии российским стандартам».

Сертификационный аудит системы управления информационной безопасностью КРОК прошел в центральной службе технической поддержки департамента информационных технологий, группе системных администраторов департамента вычислительных систем, в департаменте по работе с персоналом и в службе безопасности компании КРОК. Аудит провел Всероссийский научно-исследовательский институт сертификации (ВНИИС), один из ведущих российских органов, оказывающих услуги в области стандартизации, сертификации и технического регулирования.

«На сегодняшний день защита конфиденциальных данных играет ключевую роль в бизнесе, поэтому важно обеспечить качественное управление информационной безопасностью. Независимая экспертная оценка служит подтверждением того, что СУИБ компании обеспечивает необходимый уровень защиты всех информационных активов, а также гарантирует, что меры и средства защиты данных отвечают существующим бизнес-рискам», — отмечает заместитель руководителя органа по сертификации ВНИИС-СЕРТ ОАО «ВНИИС» Сергеев Леонид Валерьевич.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies показала решение для защиты открытой АСУ ТП

Компания Positive Technologies представила кросс-платформенное решение по кибербезопасности для национальной открытой платформы промышленной автоматизации. Демонстрация прошла в Нижнем Новгороде на втором всероссийском форуме «Промышленная автоматизация: переход на открытую АСУ ТП».

Работа над проектом велась более трёх лет в рамках межотраслевой рабочей группы при Минпромторге России, в которую вошли представители энергетики, металлургии, нефтегаза, химической промышленности, поставщики оборудования и интеграторы.

Прототип открытой платформы АСУ ТП впервые показали на форуме ЦИПР летом 2025 года. Сейчас представлена её первая действующая версия, дополненная новыми программными и аппаратными компонентами российских разработчиков. Это позволило расширить число поддерживаемых технологических процессов и продемонстрировать возможности применения открытых стандартов в разных отраслях.

Заместитель министра промышленности и торговли РФ Василий Шпак отметил, что рынок систем промышленной автоматизации в России активно развивается, а сотрудничество компаний помогает вырабатывать единые подходы и стандарты. По его словам, отечественные технологии уже позволяют создавать конкурентоспособные решения, обеспечивающие независимость и безопасность предприятий.

На совместном стенде форума участники показали, как современные технологии позволяют строить гибкие и защищённые системы управления, сочетающие новые и уже существующие решения. В состав платформы входят программные контроллеры, SCADA-системы, шлюзы-конвертеры и встроенные средства кибербезопасности. Все элементы соответствуют принципам открытых АСУ ТП — совместимости, взаимозаменяемости и защищённости данных.

Руководитель практики промышленной кибербезопасности Positive Technologies Дмитрий Даренский отметил, что представленная версия платформы уже готова к внедрению и включает поддержку цифровых двойников и имитационных моделей. Разработанное решение по кибербезопасности можно применять в кросс-платформенных системах автоматизации, использующих открытые протоколы и компоненты разных производителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru