Відповідність вимогам регуляторів

Крім власне забезпечення інформаційного захисту, на плечі служби безпеки також лягає така задача, як забезпечення відповідності цього захисту вимогам регуляторів. Виконання цих вимог часто є навіть більш пріоритетним завданням, ніж безпосередньо забезпечення захисту, і тому іноді якістю рішення жертвують на користь схвалення регуляторами.

Відповідність вимогам регуляторівНа щастя, в області DLP цього робити не доводиться. SecureTower не тільки є актуальним рішенням в області захисту від внутрішніх загроз, а й відповідає вимогам контролюючих органів в цій частині. Продукт також сертифікований ФСТЕК і відповідає вимогам керівного документа «Захист від несанкціонованого доступу до інформації».

Використання SecureTower є необхідною умовою виконання режиму комерційної таємниці. Відповідно до статті 10 ФЗ «Про комерційну таємницю», заходи, що забезпечують охорону конфіденційної інформації, «повинні включати в себе … обмеження доступу до інформації, що становить комерційну таємницю, шляхом встановлення порядку поводження з цією інформацією і контролю за дотримання такого порядку».

Також, згідно зі Стандартом СТО БР ІБСС-1.0-2014 використання систем контролю обов'язково в банківських організаціях. У Стандарті СТО БР ІБСС-1.0-2014 зазначено, що банківським організаціям необхідно контролювати порядок використання знімних носіїв, процедури підключення і використання доступу в інтернет, інформаційні потоки, а також забезпечувати контроль і архівацію електронної пошти. Рішення всіх цих завдань забезпечується функціоналом SecureTower.

Не знайшли відповіді на своє запитання?
Задайте його професіоналу!

Якщо у вас виникли які-небудь питання, ми будемо раді відповісти на них. Будь ласка, заповніть подану форму, щоб надіслати запитання або коментар.

Задати питання