Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

Банк24.ру внедряет систему менеджмента информационной безопасности

24 июля 2006, 17:19
Новости партнеров
Банк24.ру приступил к реализации проекта внедрения системы менеджмента информационной безопасности, соответствующей требованиям международного стандарта ISO 27001:2005.
Банк24.ру приступил к реализации проекта внедрения системы менеджмента информационной безопасности, соответствующей требованиям международного стандарта ISO 27001:2005. Внедрение системы позволит Банку обеспечить максимальную безопасность клиентских и внутренних данных, что необходимо для обеспечения стабильного управляемого роста.

Стандарт ISO 27001:2005 был выпущен ISO в ноябре 2005 года. Подходы к обеспечению информационной безопасности, описанные в ISO 27001:2005, подразумевают систематическую оценку рисков потери свойств конфиденциальности, целостности и доступности информации и внедрение процедур, направленных на смягчение выявленных рисков.

«Сейчас уже стало понятно, что безопасность не обеспечивается локальным устранением фактов утечки информации; необходима система, которая позволяет соответствующим образом оптимизировать бизнес-процессы организации. Безопасность обеспечивается не замками, а процессами», — подчеркнул Борис Дьяконов, Исполнительный директор Банка24.ру.

Проект внедрения системы менеджмента информационной безопасности осуществляется под руководством специалистов консалтинговой компании «Траектория роста». «Важность такой области как информационная безопасность для банка совершенно очевидна. Стандарт ISO 27001:2005 может служить хорошим проверенным инструментом, аккумулирующим лучший управленческий опыт в этой сфере. Сегодня более 2 500 компаний по всему миру уже внедрили и сертифицировали систему менеджмента информационной безопасности, среди них много финансовых институтов, например Federal Reserve Bank of New York», — комментирует Валентин Никонов, специалист компании «Траектория роста».

Банк24.ру первым среди российских банков приступил к сертификации на соответствие ISO 27001:2005 и планирует ее прохождение в первом квартале 2007 года. Успешная сертификация будет являться дополнительным подтверждением стабильности организации и откроет новые возможности для развития.

Сегодня Банк приступил к реализации первого этапа проекта, а именно разработке реестра информационных активов и методологии оценки рисков информационной безопасности.