Yandex Cloud получила сертификат соответствия стандарту ISO 27701

Yandex Cloud получила сертификат соответствия стандарту ISO 27701

Yandex Cloud получила сертификат соответствия стандарту ISO 27701

Облачная платформа Yandex Cloud получила сертификат соответствия стандарту ISO 27701. Документ подтверждает, что провайдер выполняет международные требования по защите персональных данных.

В рамках сертификации проверяется, как компания защищает и передает данные клиентов, использует ли их законно, а также как управляет доступами и рисками утечек.

ISO 27701 – новое расширение международного стандарта по информационной безопасности ISO / IEC 27001. Оно помогает компаниям выстроить систему защиты данных в соответствии как с федеральным законом 152-ФЗ «О персональных данных», так и с другими стандартами. К тому же, это практически единственный сертификат, который разработан с учетом единого европейского регламента по защите данных GDPR. Стандарт позволяет проверить не только технические возможности платформы по защите данных, но и то, как реализованы законодательные принципы обработки данных внутри компании.

По стандарту ISO 27701 сертифицированы самые востребованные облачные сервисы Yandex Cloud: инфраструктурные, платформа данных, контейнеризация приложений, бессерверные вычисления. Помимо этого, сертификация подтвердила надежность и прозрачность взаимодействия с поставщиками и партнерами, с которыми работает облачная платформа.

«Используя сервисы Yandex Cloud, клиенты доверяют нам один из самых критичных активов для своего бизнеса – данные. Мы вкладываем много ресурсов и времени в то, чтобы обеспечить максимально прозрачные механизмы контроля данных и обеспечения безопасности. Аудит соответствия ISO 27701 – очередной важный шаг, подтверждающий наше стремление к соответствию требованиям защиты персональных данных, актуальным во всем мире», – рассказал Евгений Сидоров, руководитель направления Security в Yandex Cloud.

Согласно данным Института статистических исследований и экономики знаний НИУ ВШЭ, 84% пользователей рунета отмечают, что риски утраты контроля над их данными в сети растут. Более половины признают, что не могут самостоятельно защититься от кражи персональной информации. В ответ на эти вызовы растет рынок Privacy Tech. А для ИТ-компаний и, в частности, облачных провайдеров приватность и конфиденциальность данных стали одной из самых важных частей комплексной безопасности.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru