Бизнес предложил концепцию отраслевого стандарта защиты данных
Для смягчения поправок об оборотных штрафах
Ассоциация больших данных (АБД) подготовила концепцию отраслевого стандарта защиты данных, узнал Forbes. Концепция предполагает в том числе независимый аудит для IT-компаний на соответствие предложенному стандарту.
В ассоциации, членами которой являются «Яндекс», Сбербанк, «Газпромбанк», VK, «Тинькофф Банк», Qiwi, МТС и другие крупные компании, предлагают «надежные подходы» к сбору и хранению данных. Свои методики АБД предлагают в качестве альтернативы поправкам в КоАП.
«Чем больше данных собирает компания, чем выше их значимость и чувствительность, тем серьезнее требования к инфраструктуре и ее безопасности», — поясняют принципы своей концепции в АБД.
Там добавляют, что, согласно документу, оценка компании на соответствие новому стандарту будет добровольной.
К критериям оценки, предложенным в документе, относятся процессы организации и управления защитой данный, политики о защите информации, план мероприятий по отработке угроз. На оценку также повлияет и то, каким образом компания обнаруживает уязвимости, как реагирует на внештатные ситуации и обучает ли свой персонал.
В АБД предлагают проводить такой аудит ежегодно. А оценивать степень защищенности информации и эффективность методов будут организации на добровольной основе в ходе внутреннего аудита.
Как предлагается проводить аудит
По плану, оператор персональных данных будет собирать экспертную группу в подразделениях по защите информации. Эта группа, в свою очередь, изучают сведения о процессах и IT-инфраструктуре оператора персональных данных. На основе этого формируется план по повышению эффективности защиты. Затем будут анализироваться результаты выполнения плана.
На следующем этапе должна проводиться валидация результатов аудита. Согласно концепции, это должно произойти не позднее трех месяцев после выводов экспертной группы. Для этого отраслевой стандарт предлагает специально разработанные критерии и метрики, позволяющие сделать вывод об эффективности процессов обеспечения защиты информации в компании.
За каждый параметр, например, «Безопасность приложений и ПО», начисляются баллы. При этом внешний аудит должны проводить внешние компании.
По данным исследования Infowatch, свыше половины эпизодов утечек данных происходят по вине сотрудников компаний. За 2023 год по протоколам Роскомнадзора российские суды назначили штрафов на 3,7 млн рублей по делам об утечках.
В 2022 году глава Минцифры Максут Шадаев предложил задействовать в отношении компаний, допустивших подобные инциденты, оборотные штрафы. Летом 2023 года соответствующий законопроект был направлен российскому премьеру Михаилу Мишустину.
Фото на обложке: Michael Traitov /
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Налоговый вычет на детей в 2026 году: суммы, условия и инструкция по оформлению 21 марта 2026, 10:00
-
Банки ЦБ предложил втрое увеличить требования к минимальному капиталу банков — новые правила могут заработать с 2028 года 12 июня 2026, 19:00
-
Бизнес Кнопка «Войти через Google» — уже нарушение: юристы разъяснили закон о запрете авторизации через зарубежные сервисы 12 июня 2026, 16:00
-
Россия Российские музыканты работают на заводах и стройках — каждый четвёртый получает менее 50 тыс. ₽ 12 июня 2026, 13:00
-
Банки 19 июня ЦБ проведёт заседание по ключевой ставке: аналитики ожидают дальнейшего снижения — до 14% 12 июня 2026, 10:00
-
Туризм Россияне готовы путешествовать по стране, но не знают, куда ехать: главной проблемой оказался дефицит информации 11 июня 2026, 15:54
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00