Уровень управления информационной безопасностью КРОК соответствует ГОСТ

Уровень управления информационной безопасностью КРОК соответствует ГОСТ

Компания КРОК подтвердила соответствие своей системы управления информационной безопасностью (СУИБ) российскому стандарту ГОСТ Р ИСО/МЭК 27001-2006. КРОК стал первой ИТ-компанией, которая имеет сертификаты соответствия СУИБ как международному, так и российскому стандартам.



Управление информационной безопасностью имеет принципиальное значение для компаний, отдающих ИТ-процессы на аутсорсинг. Для заказчиков КРОК, среди которых — крупные банки и финансовые организации, а также предприятия нефтегазового комплекса, защита конфиденциальных данных особенно важна. Сертификат, подтверждающий соответствие системы управления безопасностью стандарту ГОСТ, дает компаниям уверенность в том, что их данные надежно защищены.

«Получение российского сертификата — это дополнительная возможность продемонстрировать заказчикам высокую степень надежности наших систем, - комментирует Михаил Башлыков, руководитель направления информационной безопасности компании КРОК. — Свою главную задачу мы видим в управлении информационными рисками и регулярно проводим анализ для разработки новых средств защиты. Это подтверждается ежегодным аудитом в рамках международной сертификации ISO/IEC 27001:2005, который проходит в нашей компании с 2005 года, а теперь и заключением о соответствии российским стандартам».

Сертификационный аудит системы управления информационной безопасностью КРОК прошел в центральной службе технической поддержки департамента информационных технологий, группе системных администраторов департамента вычислительных систем, в департаменте по работе с персоналом и в службе безопасности компании КРОК. Аудит провел Всероссийский научно-исследовательский институт сертификации (ВНИИС), один из ведущих российских органов, оказывающих услуги в области стандартизации, сертификации и технического регулирования.

«На сегодняшний день защита конфиденциальных данных играет ключевую роль в бизнесе, поэтому важно обеспечить качественное управление информационной безопасностью. Независимая экспертная оценка служит подтверждением того, что СУИБ компании обеспечивает необходимый уровень защиты всех информационных активов, а также гарантирует, что меры и средства защиты данных отвечают существующим бизнес-рискам», — отмечает заместитель руководителя органа по сертификации ВНИИС-СЕРТ ОАО «ВНИИС» Сергеев Леонид Валерьевич.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MITRE AADAPT: фреймворк для защиты от атак на криптоплатежи

НКО MITRE анонсировала запуск AADAPT (Adversarial Actions in Digital Asset Payment Technologies) — базы знаний о киберугрозах для систем цифровых валют, а также для транзакций с использованием таких активов.

Фреймворк AADAPT, построенный по образу и подобию MITRE ATT&CK, призван помочь разработчикам, финансистам, госорганам в выявлении, оценке и смягчении киберрисков, связанных с использованием цифровых валют, в том числе крипты.

Новая матрица содержит описания техник и тактик, которые в ходе атак на профильные финансовые системы и сервисы зафиксировали более 150 источников — научные сообщества, правительственные организации, представители отрасли.

Рост популярности криптовалюты породил новые киберугрозы. Наиболее уязвимыми оказались небольшие организации и органы местного самоуправления, которым зачастую не хватает ресурсов для достойного противостояния.

Миссия AADAPT — восполнить эту недостачу, предоставив плейбук TTP, практическое руководство и инструменты, позволяющие обеспечить адекватную защиту и своевременно выявить атаку на инфраструктуру, а в перспективе — укрепить доверие к экосистеме услуг и сервисов, построенных на базе технологий цифровых валют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru