«АМТ-Груп» внедрила систему управления ИБ в «Техническом центре Интернет»
«АМТ-Груп» и «Технический центр Интернет» (ТЦИ) завершили работы по внедрению системы управления информационной безопасностью (СУИБ), соответствующей требованиям международного стандарта ISO/IEC 27001. Проект позволил улучшить защиту информационных активов аккредитованных регистраторов, партнеров и контрагентов ТЦИ и снизить риски в области ИБ для всех участников российской системы регистрации доменных имен, сообщили CNews в «АМТ-Груп».
«Безопасность и сохранность обрабатываемых данных является одним из важнейших аспектов функционирования реестров доменов RU, .РФ и .SU, всей российской системы доменной регистрации. Мы несем прямую ответственность перед клиентами за сохранность обрабатываемой нами конфиденциальной информации, и именно поэтому было принято решение создать единую систему управления информационной безопасностью, — пояснила Марина Никерова, заместитель генерального директора ТЦИ. — “АМТ-Груп” имеет большой опыт внедрения таких систем, она отлично зарекомендовала себя на рынке, и мы довольны нашим сотрудничеством».
Работы по внедрению СУИБ были выполнены в рамках четырех основных этапов. На начальном этапе проекта специалисты «АМТ-Груп» обследовали ключевые бизнес-процессы и провели инвентаризацию активов ТЦИ. Также был проведен аудит ИБ на соответствие требованиям стандарта ISO/IEC 27001.
В рамках второго этапа на основании полученной информации о ценности информационных активов были выполнены работы по оценке рисков ИБ. Далее, в ходе работ третьего этапа специалисты «АМТ-Груп» спроектировали процессы управления и обеспечения ИБ, определили роли, обязанности сотрудников ТЦИ в рамках СУИБ. Были предложены механизмы контроля для обработки рисков ИБ и их снижения до приемлемого уровня.
На четвертом этапе осуществлялось внедрение разработанных процессов управления СУИБ совместно с сотрудниками ТЦИ, в том числе были реализованы программы обучения и повышения осведомленности персонала в области ИБ.
«Внедрение СУИБ в соответствии со стандартом ISO/IEC 27001 позволит дать нашим клиентам и партнерам гарантию не только качественного оказания услуг, но и высокой степени защищенности их информации», — прокомментировал результаты проекта руководитель отдела информационной безопасности ТЦИ Валерий Темников.
В дальнейшем в «Техническом центре Интернет» планируется прохождение сертификационного аудита, являющегося независимым подтверждением функционирования в ТЦИ реально действующей СУИБ.
«Основной задачей “АМТ-Груп” являлось создание эффективной риск-ориентированной модели управления ИБ, способствующей достижению бизнес-целей ТЦИ, — рассказал Дмитрий Маркин, начальник отдела аудита и консалтинга Департамента ИБ «АМТ-Груп». — Используя накопленный опыт, специалисты “АМТ-Груп” решили эту задачу путем установления взаимосвязи процессов и подсистем ИБ, распределения ответственности за обеспечение защиты информации между подразделениями ТЦИ и их контрагентами, а также предоставления инструментария (оценки рисков ИБ, расчета метрик эффективности и т.п.) для обеспечения постоянного совершенствования СУИБ».
© CNews