Image

Кто владеет информацией, тот владеет миром

Сказал Натан Ротшильд — основатель английской ветви Ротшильдов. Поспорить с этой фразой рискнет не каждый. О том, как получить возможную информацию, а также защитить ее в беседе с генеральным директором ООО "ЦИБИТ" Олегом Ивановым.

– Олег Вячеславович, давайте начнем с элементарного: что такое информационная безопасность, и насколько важно соблюдать ее требования?

– Мне, как преподававшему информационную безопасность более 20 лет, ответить на этот вопрос и легко и сложно. С одной стороны можно дать академические определения информационной безопасности, и это будет мало кому интересно, с другой стороны, можно привести примеры разных типов информации, данных, которыми оперируют различные пользователи. Вообще, под информационной безопасностью понимаются все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчётности, аутентичности и достоверности информации или средств её обработки.

Однако разные категории пользователей имеют различное понимание, например, банки, которые обрабатывают финансовую информацию, озабочены сохранностью информации о сделках, финансовых транзакциях, защитой от утечек и т.п.

Частные лица под безопасностью понимают сохранение личных секретов, а также недопущение, например, утраты контактов из своей телефонной книги или возможность получения полюбившегося интернет-сервиса в любой момент.

На этих двух простых примерах мы можем видеть, что безопасность может быть представлена в разных ее аспектах:
– конфиденциальность, т.е. недопущение ее раскрытия посторонним;
– целостность – недопущение несанкционированной подмены информации или ее утрата, потеря;
– доступность – возможность получения информации за приемлемое время.

Каждый пользователь к информации предъявляет свои требования по безопасности. Но есть категория информации, требования к безопасности которой предъявляет государство. Это относится к информации, которая может быть отнесена к персональным данным, государственной тайне и другим видам тайн.

Поэтому, если речь идет об информации, безопасность которой не определена государством, то требования к безопасности определяет ее владелец и он же контролирует выполнение мер по ее соблюдению. Пользователь сам определяет, с насколько доверенным ресурсом он работает в интернете или как он обезопасит сохранность своих контактов вследствие потери телефона.

Но если безопасность информации определяется государством, то необходимо соблюдать требования, прописанные в законах и других нормативных актах.

Специалисты компаний естественно должны хорошо знать, как защищать важную, конфиденциальную информацию или сведения, составляющие гостайну.

Но сами компании должны иметь право заниматься защитой информации, т.е. иметь соответствующие лицензии ФСТЭК России, ФСБ России на осуществление работ, связанных с использованием сведений, составляющих государственную тайну, на деятельность с шифровальными средствами, на техническую защиту конфиденциальной информации, в зависимости от характера деятельности. В противном случае деятельность таких компаний будет находиться вне правового поля.

Одним из государственных инструментов обеспечения информационной безопасности является процедура лицензирования. Наличие лицензий также, зачастую, является необходимым условием для участия в различных конкурсах, тендерах и т.п.

Порядок лицензирования деятельности, связанной с защитой информации, и требования к лицензиатам определяются в законах Российской Федерации, в подзаконных актах, например, в Законе о государственной тайне, в Законе о персональных данных, Законе об информации, информационных технологиях и о защите информации, Постановлении Правительства РФ «О лицензировании деятельности, связанной с работой с шифровальными (криптографическими) средствами» и других.

– Как быстро меняются лицензионные требования? Они претерпевают изменения ежегодно?

– Нормативные документы разных уровней меняются с разной скоростью. Например, закон о государственной тайне был издан еще в прошлом веке и его требования не претерпевают серьезных изменений, т.к. принципы защиты государственной тайны были заложены очень давно, еще при Советском Союзе. Закон о защите персональных данных вышел 10 лет назад, однако дополнения к нему появляются достаточно часто. Постановления Правительства также выходят раз в несколько лет, но они не описывают всех ситуаций, возникающих при лицензировании.

Есть законы, есть Постановления правительства, и есть трактовка этих требований регулирующими организациями, и они могут меняться довольно часто, они могут быть разными в одно и то же время для разных регионов.

– И как же возможно обезопаситься от возможных срывов сроков лицензирования и подготовки документов к нему?

– Компания-консультант держится на двух основных китах – это репутация и сильная, профессиональная экспертиза. У нас есть много примеров, когда компании (наши нынешние клиенты) до прихода к нам обращались к другим так называемым «экспертам» – непрофессионалам и получали некачественные документы, не соответствующий требованиям персонал, и в результате – срыв сроков, и даже полный срыв получения лицензии.

– Вы осуществляете и подбор-подготовку кадров? Как вы их проверяете?

– Да, этим занимаются две наши бизнес-структуры – учебный центр и кадровое агентство. Учебный центр осуществляет профессиональную переподготовку и повышение квалификации по информационной безопасности. Кадровое агентство занимается подбором и трудоустройством специалистов.

У нас есть разные инструменты для проверки кандидатов. В первую очередь, это проверка представленных ими документов, анализ на соответствие лицензионным требованиям, запросы в различные государственные органы и негосударственные структуры. Но главное, нам важно, чтобы специалист с нашей помощью мог максимально раскрыть свои профессиональные компетенции и найти достойное место работы. А в случае необходимости мы можем «подтянуть» (поднять) его уровень за счет получения дополнительного профессионального образования, которое принимается регуляторами, ведь наши учебные программы согласованы с ФСБ и ФСТЭК России.
– Ваши услуги востребованы? Кто ваши основные клиенты?

– Мы работаем с клиентами, представляющие различные отрасли, и спектр этих отраслей довольно широк:
- кредитно-финансовые организации (банки, страховые компании, микрофинансовые организации)
- пенсионные фонды
- удостоверяющие центры
- мастерские по работе с тахографами
- информационно-аналитические центры
- медицинские и социльные учреждения
- учебные заведения
- НИИ, конструкторские бюро
- ЦТО (центры технического обслуживания контрольно-кассовой техники)
- госучреждения, городские и районные администрации
- комитеты и министерства по информатизации
- федеральные службы исполнения наказаний
- системные интеграторы и интернет-провайдеры
- казначейства
- телекоммуникационные компании и т.д.

– Вы оказываете услуги по всей России?

– Мы оказываем услуги на всей территории нашей страны, и наибольшим спросом они пользуются в Москве и Московской области, в Санкт-Петербурге как наиболее развивающихся регионах и центрах концентрации лицензиатов.

– Ваш сегмент рынка сегодня заполнен или такие компании, как ваши, пока еще единичны?

– Реалии нынешнего времени таковы, что наверное с трудом можно найти такие сферы, которые бы развивались вне конкурентной среды. На рынке есть компании, которые оказывают юридические услуги по подготовке к получению лицензии, компании, которые занимаются защитой информации, есть учебные центры, которые дают обучение по информационной безопасности, кадровые агентства по подбору соответствующего лицензионным требованиям персонала, но мы решаем задачу клиента комплексно и эффективно (т.е. можем оказывать все эти услуги) и оптимально, с возможностью оказания только необходимых клиенту услуг.

Image

Челябинская область официально приглашена на Российско-Китайское ЭКСПО

Пригласительные письма руководству региона передал представитель Южно-Уральской торгово-промышленной палаты в Харбине во время деловой поездки в...

Image

Юристы-третьекурсники побывали на экскурсии в ЮУТПП

Ознакомительное мероприятие для студентов Южно-Уральского госуниверситета прошло по инициативе преподавателей вуза. Будущие юристы познакомились с деятельностью одного из крупнейших бизнес-объединений Челябинской области и расширили...

Image

Южно-Уральская ТПП провела проектную сессию РЖД

Южно-Уральская железная дорога поделилась спецификой организации инновационной деятельности в компании и пригласила предпринимателей стать поставщиками корпорации. В свою очередь, предприниматели представили крупному бизнесу собственные...

Image

Представители Южно-Уральской ТПП побывали в Государственном ракетном центре

Уникальная возможность побывать на экскурсии в «ГРЦ имени Макеева» представилась руководителям подразделений, профильных комитетов и партнерам Палаты. Предприятие является одним из градообразующих для города...

Image

В Ташкенте прошло совместное заседание деловых советов России и Узбекистана

9-е совместное заседание Российско-Узбекского и Узбекско-Российского деловых советов состоялось в рамках мероприятий международной промышленной выставки «ИННОПРОМ. Центральная Азия». Ключевая тема обсуждения –...

Image

Студенты получают шанс стать бизнес-представителями России на мировых рынках

На площадке Московской ТПП с весны 2024 года заработала Школа предпринимательства для иностранных студентов московских вузов «Начни свой бизнес с Москвой»....

Image

Почти две тысячи человек пожелали стать волонтерами KazanForum 2024

1 837 человек подали заявки для участия в волонтерской программе Международного экономического форума «Россия — Исламский мир: KazanForum». Юбилейный XV KazanForum состоится в столице Татарстана 14-19 мая 2024...

Image

15 мая в Казани откроется крупнейшая в стране выставка Russia Halal Expo

Russia Halal Expo в рамках Международного экономического форума «Россия – Исламский мир: KazanForum» развернется на площади 30 тыс. м². Экспозиция проходит с 2017 года, став за это время одной из самых крупных...

Image

Сотрудничество предприятий агропромышленного комплекса РФ с Азербайджаном

22 апреля Почётное представительство ТПП РФ в Азербайджанской Республике совместно с ТПП РФ, при поддержке Торгового представительства Российской Федерации в Азербайджанской Республике, Ассоциации...

Image

Межрегиональная отраслевая премия профессионалов предприятий городского хозяйства, 2021-2024 г.г.

Межрегиональная отраслевая Премия профессионалов предприятий городского хозяйства учреждена при участии Совета по профессиональным квалификациям в жилищно-коммунальном хозяйстве РФ...

Image

Национальной системе квалификаций исполнилось 10 лет

Десять лет назад, 16 апреля 2014 года, был подписан Указ Президента Российской Федерации № 249 «О Национальном совете при Президенте Российской Федерации по профессиональным квалификациям». Этот документ считается точкой отсчета...

Image

На Форуме информационных технологий INFOSPACE обсудили трансформацию бизнеса в эпоху AI

2 апреля 2024 года в Центре событий РБК состоялся Форум информационных технологий INFOSPACE.

Image

На форуме «Открытые инновации» обсудили настоящее и будущее технологического развития России и мира

11 апреля в технопарке «Сколково» завершился Международный форум «Открытые инновации», который собрал более 4 тыс. участников....

Image

TransRussia | SkladTech 2024 посетило более 30 000 специалистов – новый рекорд выставки

28-я Международная выставка транспортно-логистических услуг, склад-ского оборудования и технологий TransRussia и 3-я экспозиция складского оборудования SkladTech прошли с новыми рекордными...

Image

Руководитель пресс-службы ЦС ТПП Ксения Сафронова признана лучшим специалистом по работе со СМИ в системе ТПП

10 апреля в пресс-центре Международной медиагруппы «Россия сегодня» в Москве состоялась торжественная церемония награждения победителей юбилейного XXX Всероссийского...

Image

Более 80 стран примут участие в KazanForum-2024

Участие в KazanForum, который пройдет в столице Татарстана с 14 по 19 мая, подтвердили представители более 80 стран, в том числе ОАЭ, Королевства Бахрейн, Малайзии, Турецкой Республики, Исламской Республики Ирана, Ливии, а также других,...

Image

EKF расширяет возможности умного дома

В бета-версии приложения умного дома EKF Connect Home появился навык для виртуального ассистента Алиса.

Image

Президенты Ассоциации женщин Африки и Международного форума БРИКС примут участие женском треке KazanForum 2024

Трек «Женский взгляд» на ХV Международном экономическом форуме «Россия – Исламский мир: KazanForum» соберет на своей площадке известных зарубежных спикеров из почти 80...

Актуальные комментарии