Российская ИБ готовится к переходу на новый стандарт ISO/IEC 27001:2022

Российская ИБ готовится к переходу на новый стандарт ISO/IEC 27001:2022

Российская ИБ готовится к переходу на новый стандарт ISO/IEC 27001:2022

Специалисты BI.ZONE прошли обучение по переходу на обновленный стандарт ISO/IEC 27001:2022. Новая версия меняет структуру мер защиты. BI.ZONE стала первой российской компанией, обучившей сотрудников переходу, сообщили в пресс-службе вендора.

Обновленный международный стандарт менеджмента информационной безопасности ISO/IEC 27001:2022 вышел в октябре 2022 года. Также появились новые контроли безопасности для облачных технологий и вычислений.

Главное отличие от предыдущей версии — изменение структуры мер защиты.

В новом варианте стандарта ISO/IEC 27002 14 категорий перегруппированы в 4 основные темы, что упрощает поиск.

Новые категории:

  • Люди (8 элементов управления) — если они применяются к отдельным лицам, например, удаленная работа, контроль, конфиденциальность или соглашения о конфиденциальности.
  • Организационные (37 элементов управления) — если они касаются организации, например, информационная политика, возврат активов, информационная безопасность при использовании облачных сервисов. 
  • Технологические (34 элемента управления) — если они относятся к таким технологиям, как безопасная аутентификация, удаление информации, предотвращение утечки данных или сторонняя разработка. 
  • Физический (14 элементов управления) — если они относятся к физическим объектам, таким как носители информации, техническое обслуживание оборудования, мониторинг физической безопасности или обеспечение безопасности офисов и помещений.

Согласно международным требованиям все системы, построенные на основе и принципах ISO/IEC 27001, должны будут перейти на новую редакцию документа в течение трех лет. 

Это значит, что компаниям, применявшим подход риск-ориентированного управления и использовавшим облачные технологии, придется обновить систему менеджмента информационной безопасности, требования к которой не менялись почти 10 лет, отметили в пресс-службе BI.ZONE.

Специалисты компании первыми в России прошли обучение по переходу на обновленный стандарт ISO/IEC 27001:2022, отметили там. 

Теперь BI.ZONE сможет готовить своих клиентов к переходу на новый стандарт и помогать им выстраивать процессы управления информационной безопасностью с учетом новых реалий.

Обучение по обновленному стандарту для BI.ZONE проводили специалисты ООО “ТЮФ АУСТРИЯ Стандарты и Соответствие”.

В планах на этот год — запуск услуги, в рамках которой эксперты BI.ZONE помогут другим компаниям перейти на новый стандарт, добавили в пресс-службе вендора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиянам не придется платить по кредитам, взятым по требованию мошенников

Введение «периода охлаждения» при оформлении кредитов позволит заемщикам отказаться от выплат по займам, если они были получены в результате мошенничества. Однако для этого необходимо возбуждение уголовного дела.

Как сообщил газете «Известия» глава думского комитета по финансовому рынку Анатолий Аксаков, в настоящее время прорабатываются механизмы взаимодействия Банка России с правоохранительными органами.

До 1 сентября, когда закон вступит в силу, банки и микрофинансовые организации (МФО) должны усовершенствовать свои системы безопасности и усилить проверку заемщиков. В случае, если финансовая организация не провела должную проверку, а по факту мошенничества возбуждено уголовное дело, кредитные обязательства клиента будут аннулированы.

В пресс-службе ВТБ поддержали новую норму, отметив, что она повысит уровень защиты заемщиков и укрепит их доверие к банковским продуктам. В банке также считают, что снижение уровня мошенничества положительно скажется на качестве кредитных портфелей, сократив долю проблемных кредитов.

По мнению управляющего по анализу банковского и финансового рынков ПСБ Дмитрия Грицкевича, это нововведение станет стимулом для банков внедрять более совершенные системы скоринга.

Он отмечает, что доля кредитов, оформленных под воздействием мошенников, невелика, поэтому серьезных финансовых потерь банки не понесут. Грицкевич также выразил надежду на эффективность механизма кредитного самозапрета, который станет доступен с 1 марта.

Однако руководитель аудиторско-консалтинговой компании «Юстиком» Ирина Кузнецова предупреждает, что аннулирование кредита возможно только при возбуждении уголовного дела. В противном случае заемщик будет обязан его погасить. Эксперт также выразила опасение, что новая норма может стать объектом злоупотреблений со стороны недобросовестных граждан, стремящихся избежать выплат.

Бизнес-юрист Макс Лоумен сомневается, что многие пострадавшие от мошенников смогут воспользоваться этим механизмом. Главным препятствием, по его мнению, станет сложность возбуждения уголовного дела, которое в подобных случаях не открывается автоматически. Более того, в ряде ситуаций доказать факт мошенничества будет крайне затруднительно.

Главный аналитик Neomarkets Олег Калманович видит ряд сложностей в реализации новой нормы. Во-первых, по его словам, суд может заблокировать похищенные средства, и они окажутся недоступны для всех сторон на длительный срок. Уголовные дела могут рассматриваться годами. Во-вторых, остается открытым вопрос: с кого именно будут взыскивать ущерб?

Если с мошенников, это может оказаться утопичной затеей — им могут выставить многомиллионные счета, но фактически вернуть деньги практически невозможно. Если же финансовые претензии будут предъявлены дропам (посредникам, сознательным или невольным), это может привести к затяжным судебным разбирательствам и встречным искам, где они также попытаются доказать свою невиновность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru