Продолжая пользоваться данным сайтом или нажав "Принимаю", Вы даёте согласие на обработку файлов cookie и принимаете условия Политики конфиденциальности.
Держспецзв’язку запровадила єдині вимоги для оцінювання кіберзахисту
Державна служба спеціального зв’язку та захисту інформації затвердила єдині вимоги до суб’єктів, які проводять оцінювання стану кіберзахисту, повідомляє Banker.ua з посиланням на Fintech Insider. Нові правила встановлюють спільні кваліфікаційні та інші обов’язкові критерії для юридичних осіб, фізичних осіб — підприємців і фахівців, які надають такі послуги.
Вимоги затверджені наказом Адміністрації Держспецзв’язку від чотирнадцятого липня дві тисячі двадцять шостого року. Документ набув чинності двадцять восьмого серпня та має уніфікувати підходи до перевірки захищеності інформаційних систем.
Оцінювачі повинні підтвердити кваліфікацію
Фахівці мають володіти професійною кваліфікацією за одним із визначених професійних стандартів або мати еквівалентну міжнародну сертифікацію у сфері інформаційної безпеки та кіберзахисту. Якщо оцінювання передбачає роботу з інформацією з обмеженим доступом, працівники також повинні мати необхідний допуск.
Юридична особа або ФОП має залучати щонайменше одного працівника, який відповідає встановленим кваліфікаційним критеріям. Безпосередньо проводити оцінювання можуть лише спеціалісти, що виконують усі передбачені вимоги.
Правила охоплюють громадянство, судимість і санкції
Для фізичних осіб і підприємців, які працюють без найманих працівників, запроваджуються додаткові обмеження. Вони стосуються громадянства, наявності судимості та застосування санкцій.
Такі критерії мають не допустити до оцінювання кіберзахисту осіб, які можуть створювати ризики для безпеки інформаційних систем. Аналогічні вимоги поширюються на працівників компаній і підприємців, яких безпосередньо залучають до проведення перевірок.
Результати оцінювання мають стати достовірнішими
У Держспецзв’язку очікують, що нові правила підвищать професійний рівень виконавців і сформують єдиний підхід до оцінювання кіберзахисту. Раніше різниця у кваліфікації та методах роботи могла впливати на якість і порівнюваність результатів.
Читайте також: Нацбанк спростив кредитування для виробників, ритейлерів і громад: що змінюється з 5 вересня
Уніфікація критеріїв має зробити процедуру оцінювання прозорішою та забезпечити достовірність висновків про фактичний стан захисту інформаційних систем. Замовники таких послуг зможуть залучати лише виконавців, які мають підтверджену підготовку та відповідають установленим безпековим обмеженням.
Комментарии (0)