Проект

Navicon подтвердил соответствие международным стандартам кибербезопасности

Заказчики: Navicon (Навикон)

Москва; Информационные технологии

Подрядчики: CyberVadis
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2018/03 — 2018/09
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1413
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 754
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

2 октября 2018 года компания Navicon сообщила, что прошла аудит рисков кибербезопасности со стороны международного агентства CyberVadis. По информации компании, в рамках аудита производился анализ документации и технических процедур в области информационной безопасности, конфиденциальности данных и использования ИТ-ресурсов. По итогам проверки ИТ-компания получила высокую оценку своего регламента по защите корпоративных данных и статус `developed` (развитый бизнес), что означает ее соответствие принятым на международном уровне стандартам кибербезопасности.

В связи с ужесточением регулирования в области ИБ многие крупные компании начали предпринимать дополнительные меры для обеспечения сохранности корпоративных данных, включая аттестацию ИТ-поставщиков для оценки киберрисков с их стороны. В частности, со вступлением в силу стандартов GDPR ужесточается европейское законодательство по обработке персональных данных. Navicon представляет ИТ-продукты и услуги на российском и международном рынках, поэтому внутренняя система ИБ в компании приведена в соответствие международным стандартам.

Оценку регламентов корпоративной безопасности Navicon произвел CyberVadis. Аналитическое агентство разработало уникальную методологию анализа компаний с точки зрения внешних рисков для кибербезопасности.

Собственная команда по безопасности CyberVadis проверяет каждый бизнес-процесс компании, проходящей аттестацию, на соответствие международным стандартам информационной безопасности ISO 2700x, NIST Cybersecurity Framework, NY DFS, GDPR и другим. Для этого оценивается как документация организации (политики, регламенты в области информационной безопасности), так и функциональная часть (обеспечение конфиденциальности данных, управление резервным копированием данных, рисками, идентификацией, доступом сотрудников к информации и другие задачи в области ИБ). По итогам аттестации компании присваиваются баллы и статус, которые он может демонстрировать своим клиентам и партнерам.

«
Внешние кибератаки становятся все более распространенным явлением, поэтому требования к поставщикам программного обеспечения c каждым годом ужесточаются, а число стандартов, которым должны соответствовать компании, растет. Существующие методологии оценки часто оказываются неполными: опросные листы трудно и долго заполнять, а существующие SaaS-платформы для аудита ИБ не помогают оценить все риски. Поэтому методология, разработанная нами, полностью систематизирует и стандартизирует процесс оценки – благодаря этому аттестация проходит быстро и может быть масштабирована на компанию любого размера

Эстелль Жоли, вице-президент по стратегии и операциям компании CyberVadis
»

Для компании Navicon положительная оценка регламентов кибербезопасности – важный этап взаимодействия с клиентами. Присвоение статуса `developed` подтверждает высокие компетенции системного интегратора в области защиты данных, что особенно важно, к примеру, для компаний из фармацевтической и финансовой отраслей.

«
Положительная оценка CyberVadis наших регламентов безопасности обозначает соответствие документации, принципов и методологий работы Navicon всем основным международным стандартам в области защиты корпоративных данных. Благодаря аттестации CyberVadis клиенты Navicon на российском и глобальном рынках, особенно в ключевых для нас отраслях, таких как фармацевтика, получат полноценное представление о наших компетенциях в области защиты информации, которое не нуждается в дополнительной проверке.

Владимир Шаров, управляющий партнер Navicon
»