КРОК подтвердил соответствие международным стандартам защиты ИТ-инфраструктуры
Новости КРОК Облачные сервисы

КРОК подтвердил соответствие международным стандартам защиты ИТ-инфраструктуры

2607
3 минуты

Содержание:

ИТ-компания КРОК успешно прошла аудит cистемы управления защитой ИТ-инфраструктуры в соответствии с требованиями стандарта ISO/IEC 27001:2013, расширив ее область действия на требования нового стандарта по безопасности облачных вычислений ISO/IEC 27017:2015. Аудит проводила компания BSI, по его итогам не выявлено замечаний и несоответствий.

Стандарт ISO/IEC 27017 ориентирован как на поставщиков облачных услуг, так и на клиентов. Он помогает сделать совместную работу более прозрачной, предоставляя практические сведения о том, что следует ожидать от поставщиков облачных служб. Одним из основных требований стандарта ISO/IEC 27017 является определение зон ответственности за обеспечение защиты ИТ-инфраструктуры: что относится к общей зоне, что к зоне провайдера услуг, а что к зоне ответственности клиента. Стандарт ISO/IEC 27017:2015 был разработан в качестве дополнения к мерам, принимаемым в соответствии со стандартами ISO/IEC 27002 и ISO/IEC 27001, он предназначен, в первую очередь, для компаний, реализующих системы управления безопасностью облачных вычислений.

Международный стандарт ISO/IEC 27017:2015 расширяет существующие требования для облачных сред, основанные на ISO/IEC 27002, благодаря требованию реализации дополнительных средств контроля устранения угроз. В частности, этот стандарт расширяет требования по 37 средствам контроля из стандарта ISO/IEC 27002, а также содержит семь новых требований, предназначенных для: обеспечения безопасности виртуальных машин и соблюдения бизнес-потребностей клиентов, согласования управления безопасностью для виртуальных и физических сетей, а также для предоставления клиентам возможности отслеживать важные действия в облачной среде.

«Одна из наших ключевых задач – это предоставление нашим заказчикам актуальных и современных услуг, отвечающих всем требованиям по обеспечению безопасности информации. Сертификация, согласно международным стандартам, является отличным индикатором того, что развитие нашего облачного направления и сервисов происходит в правильном направлении. Соответствие стандарту ISO/IEC 27017, подтвержденное крупнейшей организацией в области стандартизации защиты информационных систем, гарантирует, что мы предоставляем клиентам КРОК защищенные облачные сервисы», – отметила Анастасия Федорова, ведущий эксперт ИТ-компании КРОК.

«Меры, принятые КРОК, для обеспечения безопасности и защиты данных Облака КРОК соответствуют, а часто и превосходят требования многих стандартов защиты. Проведенный аудит на соответствие требованиям стандарта ISO 27017:2015 подтвердил высокий уровень зрелости процессов управления защитой ИТ-инфраструктуры, ориентированность и обеспечение конфиденциальности данных клиентов Облака, высокий уровень профессионализма команды специалистов, обеспечение безопасности, надежности и непрерывности функционирования сервисов и платформы Облака», – рассказал Валерий Гирко, ведущий аудитор BSI.

«Получение сертификатов от всемирно известных и заслуживающих уважение аудиторов — это основа для конкурентоспособности облачного провайдера и возможность для его клиентов ускорить миграцию в облако. Чтобы удостовериться в защищенности облачной платформы, заказчику не нужно проводить собственные проверки, запрашивать документацию на платформу. Подтверждение соответствия стандарту ISO/IEC 27017:2015 — само по себе гарантия обеспечения защиты ИТ-инфраструктуры и корректности процессов эксплуатации публичного облака», – отметил Максим Березин, директор по развитию КРОК Облачные сервисы.

О компании КРОК

КРОК — один из лидеров российского рынка информационных технологий. ИТ-компания создает новую цифровую экосистему общества, реализуя проекты в 42 странах мира. КРОК предоставляет полный портфель ИТ-услуг в области управляемых B2B-сервисов, тиражируемых продуктов, перспективных сквозных технологий — Big Data, блокчейн, искусственный интеллект, виртуальная и дополненная реальность, интернет вещей, роботизация, машинное обучение.

Официальный сайт croc.ru
12 декабря 2023
KT.Team создала полностью автоматизированную систему маркировки товаров для FM Logistic на базе Облака КРОК
KT.Team разработала для международной логистической корпорации FM Logistic решение, помогающее максимально упростить процесс взаимодействия производителей и продавцов с Государственной информационной системой мониторинга оборота товаров (ГИС МТ). Решение называется “Paradigma” и развернуто на базе Облака КРОК, которое обеспечивает надежную платформу для его функционирования.
0 минут
320
8 декабря 2023
КРОК Облачные сервисы поможет компаниям защитить свою облачную инфраструктуру
КРОК Облачные сервисы совместно с «К2 Кибербезопасность» запустили Cloud Security Services (CSS) – комплекс мер и сервисов по обеспечению защиты ИТ-инфраструктуры клиента в облачных средах. Он позволяет выявлять, приоритизировать и митигировать риски и решать проблемы соответствия требованиям регуляторов по защите ИТ-инфраструктуры.
2 минуты
311
1 декабря 2023
КРОК Облачные сервисы первыми из облачных провайдеров получили сертификат PCI DSS 4.0

КРОК Облачные сервисы стал первым облачным провайдером в России, который получил сертификат соответствия новому стандарту безопасности данных платежных карт PCI DSS 4.0. Эта версия станет обязательной к исполнению с 2025 года вместо стандарта PCI DSS 3.2.1., действующего с 2018 г.  За прошедшее время, угрозы и методы защиты данных ушли далеко вперед. В стандарте PCI DSS 4.0 углублен и расширен базовый уровень операционных и технических требований для повышения безопасности платежей и прописаны инновационные методы для борьбы с новыми угрозами.

2 минуты
415
1 ноября 2023
Незаменимых нет. Сервис на базе Nextcloud вместо привычных корпоративных облаков

Привет, Хабр! Меня зовут Александр Фикс, я менеджер по развитию бизнеса КРОК Облачные сервисы. Сегодня поговорим о тренде локализации, о том, что происходит на рынке файлообменников с уходом западных решений и какие альтернативные продукты есть у бизнеса в данный момент.

1 минута
527
19 июня 2023
Семь трендов на рынке облачных услуг в 2023 году
До 2022 года на рынке облаков в России главенствовали мировые тренды, но сейчас наша страна пошла своим путем. О том, для чего сейчас компании используют облачные технологии и как меняется рынок, рассказал директор по развитию КРОК Облачные сервисы Сергей Зинкевич.
1 минута
1783
scrollup