Бизнес предложил концепцию отраслевого стандарта защиты данных
Для смягчения поправок об оборотных штрафах
Ассоциация больших данных (АБД) подготовила концепцию отраслевого стандарта защиты данных, узнал Forbes. Концепция предполагает в том числе независимый аудит для IT-компаний на соответствие предложенному стандарту.
В ассоциации, членами которой являются «Яндекс», Сбербанк, «Газпромбанк», VK, «Тинькофф Банк», Qiwi, МТС и другие крупные компании, предлагают «надежные подходы» к сбору и хранению данных. Свои методики АБД предлагают в качестве альтернативы поправкам в КоАП.
«Чем больше данных собирает компания, чем выше их значимость и чувствительность, тем серьезнее требования к инфраструктуре и ее безопасности», — поясняют принципы своей концепции в АБД.
Там добавляют, что, согласно документу, оценка компании на соответствие новому стандарту будет добровольной.
К критериям оценки, предложенным в документе, относятся процессы организации и управления защитой данный, политики о защите информации, план мероприятий по отработке угроз. На оценку также повлияет и то, каким образом компания обнаруживает уязвимости, как реагирует на внештатные ситуации и обучает ли свой персонал.
В АБД предлагают проводить такой аудит ежегодно. А оценивать степень защищенности информации и эффективность методов будут организации на добровольной основе в ходе внутреннего аудита.
Как предлагается проводить аудит
По плану, оператор персональных данных будет собирать экспертную группу в подразделениях по защите информации. Эта группа, в свою очередь, изучают сведения о процессах и IT-инфраструктуре оператора персональных данных. На основе этого формируется план по повышению эффективности защиты. Затем будут анализироваться результаты выполнения плана.
На следующем этапе должна проводиться валидация результатов аудита. Согласно концепции, это должно произойти не позднее трех месяцев после выводов экспертной группы. Для этого отраслевой стандарт предлагает специально разработанные критерии и метрики, позволяющие сделать вывод об эффективности процессов обеспечения защиты информации в компании.
За каждый параметр, например, «Безопасность приложений и ПО», начисляются баллы. При этом внешний аудит должны проводить внешние компании.
По данным исследования Infowatch, свыше половины эпизодов утечек данных происходят по вине сотрудников компаний. За 2023 год по протоколам Роскомнадзора российские суды назначили штрафов на 3,7 млн рублей по делам об утечках.
В 2022 году глава Минцифры Максут Шадаев предложил задействовать в отношении компаний, допустивших подобные инциденты, оборотные штрафы. Летом 2023 года соответствующий законопроект был направлен российскому премьеру Михаилу Мишустину.
Фото на обложке: Michael Traitov /
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Бизнес Налоговый вычет на детей в 2026 году: суммы, условия и инструкция по оформлению 21 марта 2026, 10:00
-
Бизнес Маркировка товаров: полный гайд на 2026 год 20 марта 2026, 09:16
-
Бизнес Таможенные пошлины в 2026 году: виды, расчёт, оплата и оптимизация 27 апреля 2026, 20:00
-
Бизнес Росстандарт пересмотрел ГОСТ для оценки деловой репутации компаний — новый стандарт заработает с 13 июня 2026 года 14 мая 2026, 19:30
-
Бизнес РЖД выставили на продажу и аренду недвижимость на 300 млрд ₽: главный лот — небоскрёб в «Москва-Сити» 14 мая 2026, 19:00
-
Бизнес В России 70% промышленных компаний ухудшили финансовые показатели — сильнее всего пострадали нефтегаз и металлургия 14 мая 2026, 18:30
-
Бизнес Стоимость участия в ПМЭФ-2026 побила новый рекорд — вход на форум теперь стоит более 1,6 млн ₽ 14 мая 2026, 17:15
-
Бизнес VK Tech опубликовал финансовые результаты за I квартал 2026 года — выручка достигла 4,3 млрд ₽ 14 мая 2026, 15:45
-
Бизнес Каждая десятая сим-карта в России принадлежит виртуальному оператору — число абонентов превысило 25,5 млн 14 мая 2026, 13:30
-
Бизнес Выручка «Библио-Глобус» снизилась на рекордные 22% по итогам 2025-го: одна из причин — конкуренция с маркетплейсами 13 мая 2026, 13:08
-
Искусственный интеллект Как ИИ используют для создания новых продуктов и ингредиентов: в Москве пройдёт Deep Food Tech — 2026 14 мая 2026, 17:31