КРОК первым в СНГ получил сертификат соответствия стандарту ISO/IEC 27001:2013

КРОК получил сертификат соответствия стандарту ISO/IEC 27001:2013

Компания КРОК первой в России и странах СНГ подтвердила соответствие системы управления информационной безопасностью (СУИБ) требованиям международного стандартаISO/IEC 27001:2013. Аудит провела компания BSI (British Standards Institution).

Появившийся в 2013 году международный стандарт ISO/IEC 27001:2013 учел изменения на рынке информационной безопасности (ИБ), придя на смену ISO/IEC 27001:2005. Новая версия 2013 года детализировала требования к построению СУИБ и  упростила интеграцию нескольких систем управления в организации.

Наличие сертификата соответствия новому стандарту ISO/IEC 27001:2013 подтверждает высокий уровень информационной безопасности компании КРОК, который обеспечивается целым комплексом технических средств и организационных мер. А для заказчиков компании пройденный аудит и заключение авторитетных экспертов —  гарант конфиденциальности их данных.

«Мы регулярно проводим анализ рисков информационной безопасности внутри компании, разрабатываем и внедряем новые меры и средства защиты. На приведение СУИБ к требованиям ISO/IEC 27001:2013 у нас ушло порядка полугода. Теперь наша система управления ИБ соответствует как отечественному стандарту ГОСТ Р ИСО/МЭК 27001–2006, так и международному», — комментирует Михаил Башлыков, руководитель направления информационной безопасности компании КРОК.

«Компания КРОК уже второй раз становится пионером в России по сертификации системы управления информационной безопасностью: сначала — в 2005 году по требованиям ISO/IEC 27001:2005, теперь — на соответствие ISO/IEC 27001:2013, вобравшего в себя лучшие мировые практики управления ИБ. В ходе аудита менеджмент компании КРОК в очередной раз подтвердил прогресс в развитии СУИБ и высокий уровень зрелости проверенных процессов, основанных на использовании передовых методов обеспечения информационной безопасности», — отмечает Валерий Гирко, ведущий аудитор компании BSI.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru