Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635043)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №8 2015

Выполнение требований (80,00 руб.)

0   0
Первый авторАнтонов Игорь
Страниц2
ID484300
АннотацияВсе организации банковской системы Российской Федерации так или иначе попадают под действие требований регуляторов в сфере информационной безопасности — 152-ФЗ «О персональных данных», положение ЦБ РФ № 382-П, комплекс СТО БР ИББС и PCI DSS и т. д. Кроме того, необходимо постоянно отслеживать все изменения в них, не забывая и о глубокой взаимосвязи со всеми банковскими бизнес-процессами и инфраструктурой, которые также подвергаются постоянным коррективам. Для этого требуется привлечение большого числа дополнительных ресурсов
Антонов, И. Выполнение требований / И. Антонов // Банковские технологии .— 2015 .— №8 .— С. 52-53 .— URL: https://rucont.ru/efd/484300 (дата обращения: 03.05.2024)

Предпросмотр (выдержки из произведения)

БЕЗОПАСНОСТЬ Выполнение требований Автор: Игорь Антонов, директор департамента защиты процессов ЗАО «Андэк» Все организации банковской системы Российской Федерации так или иначе попадают под действие требований регуляторов в сфере информационной безопасности — 152ФЗ «О персональных данных», положение ЦБ РФ № 382П, комплекс СТО БР ИББС и PCI DSS и т. д. <...> Кроме того, необходимо постоянно от слеживать все изменения в них, не забывая и о глубо кой взаимосвязи со всеми банковскими бизнеспро цессами и инфраструктурой, которые также подвер гаются постоянным коррективам. <...> Для этого требует ся привлечение большого числа дополнительных ре сурсов. <...> Тенденцией последнего времени стала передача инфраструктуры в центры обработки данных или об лачным провайдерам. <...> Как же в этой ситуации обстоят дела с информационной безопасностью? <...> Большинство ЦОДов и облачных провайдеров включают требования по целостности информации и доступности сервисов в свои SLA. <...> Однако с обеспе чением конфиденциальности, а тем более с compli ance дела обстоят несколько хуже. <...> В связи с этим возникает вопрос: возможно ли создать сервис, кото рый позволит клиентам уже на уровне подключения к нему решить все или часть проблем по соответствию требованиям регуляторов, минимизировав вовлечен ность клиентов в процесс выполнения этих требова ний? <...> Решать такую задачу, не управляя инфраструк турой, получается плохо, так как ее решение на базе ЦОД, оказывающего только услуги collocation, сведется к выполнению сервиспровайдером исключи тельно требований по физической защите инфраструктуры. <...> По этой причине было разработано функци ональное решение, уже реализованное на данный мо мент в рамках ряда проектов на территории Россий ской Федерации. <...> Оно основано на базе облачного сервиса, предоставляющего своим клиентам услуги хостинга виртуальных серверов. <...> При этом на сторону облачного провайдера возложены следующие <...>