Image

Кто владеет информацией, тот владеет миром

Сказал Натан Ротшильд — основатель английской ветви Ротшильдов. Поспорить с этой фразой рискнет не каждый. О том, как получить возможную информацию, а также защитить ее в беседе с генеральным директором ООО "ЦИБИТ" Олегом Ивановым.

– Олег Вячеславович, давайте начнем с элементарного: что такое информационная безопасность, и насколько важно соблюдать ее требования?

– Мне, как преподававшему информационную безопасность более 20 лет, ответить на этот вопрос и легко и сложно. С одной стороны можно дать академические определения информационной безопасности, и это будет мало кому интересно, с другой стороны, можно привести примеры разных типов информации, данных, которыми оперируют различные пользователи. Вообще, под информационной безопасностью понимаются все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчётности, аутентичности и достоверности информации или средств её обработки.

Однако разные категории пользователей имеют различное понимание, например, банки, которые обрабатывают финансовую информацию, озабочены сохранностью информации о сделках, финансовых транзакциях, защитой от утечек и т.п.

Частные лица под безопасностью понимают сохранение личных секретов, а также недопущение, например, утраты контактов из своей телефонной книги или возможность получения полюбившегося интернет-сервиса в любой момент.

На этих двух простых примерах мы можем видеть, что безопасность может быть представлена в разных ее аспектах:
– конфиденциальность, т.е. недопущение ее раскрытия посторонним;
– целостность – недопущение несанкционированной подмены информации или ее утрата, потеря;
– доступность – возможность получения информации за приемлемое время.

Каждый пользователь к информации предъявляет свои требования по безопасности. Но есть категория информации, требования к безопасности которой предъявляет государство. Это относится к информации, которая может быть отнесена к персональным данным, государственной тайне и другим видам тайн.

Поэтому, если речь идет об информации, безопасность которой не определена государством, то требования к безопасности определяет ее владелец и он же контролирует выполнение мер по ее соблюдению. Пользователь сам определяет, с насколько доверенным ресурсом он работает в интернете или как он обезопасит сохранность своих контактов вследствие потери телефона.

Но если безопасность информации определяется государством, то необходимо соблюдать требования, прописанные в законах и других нормативных актах.

Специалисты компаний естественно должны хорошо знать, как защищать важную, конфиденциальную информацию или сведения, составляющие гостайну.

Но сами компании должны иметь право заниматься защитой информации, т.е. иметь соответствующие лицензии ФСТЭК России, ФСБ России на осуществление работ, связанных с использованием сведений, составляющих государственную тайну, на деятельность с шифровальными средствами, на техническую защиту конфиденциальной информации, в зависимости от характера деятельности. В противном случае деятельность таких компаний будет находиться вне правового поля.

Одним из государственных инструментов обеспечения информационной безопасности является процедура лицензирования. Наличие лицензий также, зачастую, является необходимым условием для участия в различных конкурсах, тендерах и т.п.

Порядок лицензирования деятельности, связанной с защитой информации, и требования к лицензиатам определяются в законах Российской Федерации, в подзаконных актах, например, в Законе о государственной тайне, в Законе о персональных данных, Законе об информации, информационных технологиях и о защите информации, Постановлении Правительства РФ «О лицензировании деятельности, связанной с работой с шифровальными (криптографическими) средствами» и других.

– Как быстро меняются лицензионные требования? Они претерпевают изменения ежегодно?

– Нормативные документы разных уровней меняются с разной скоростью. Например, закон о государственной тайне был издан еще в прошлом веке и его требования не претерпевают серьезных изменений, т.к. принципы защиты государственной тайны были заложены очень давно, еще при Советском Союзе. Закон о защите персональных данных вышел 10 лет назад, однако дополнения к нему появляются достаточно часто. Постановления Правительства также выходят раз в несколько лет, но они не описывают всех ситуаций, возникающих при лицензировании.

Есть законы, есть Постановления правительства, и есть трактовка этих требований регулирующими организациями, и они могут меняться довольно часто, они могут быть разными в одно и то же время для разных регионов.

– И как же возможно обезопаситься от возможных срывов сроков лицензирования и подготовки документов к нему?

– Компания-консультант держится на двух основных китах – это репутация и сильная, профессиональная экспертиза. У нас есть много примеров, когда компании (наши нынешние клиенты) до прихода к нам обращались к другим так называемым «экспертам» – непрофессионалам и получали некачественные документы, не соответствующий требованиям персонал, и в результате – срыв сроков, и даже полный срыв получения лицензии.

– Вы осуществляете и подбор-подготовку кадров? Как вы их проверяете?

– Да, этим занимаются две наши бизнес-структуры – учебный центр и кадровое агентство. Учебный центр осуществляет профессиональную переподготовку и повышение квалификации по информационной безопасности. Кадровое агентство занимается подбором и трудоустройством специалистов.

У нас есть разные инструменты для проверки кандидатов. В первую очередь, это проверка представленных ими документов, анализ на соответствие лицензионным требованиям, запросы в различные государственные органы и негосударственные структуры. Но главное, нам важно, чтобы специалист с нашей помощью мог максимально раскрыть свои профессиональные компетенции и найти достойное место работы. А в случае необходимости мы можем «подтянуть» (поднять) его уровень за счет получения дополнительного профессионального образования, которое принимается регуляторами, ведь наши учебные программы согласованы с ФСБ и ФСТЭК России.
– Ваши услуги востребованы? Кто ваши основные клиенты?

– Мы работаем с клиентами, представляющие различные отрасли, и спектр этих отраслей довольно широк:
- кредитно-финансовые организации (банки, страховые компании, микрофинансовые организации)
- пенсионные фонды
- удостоверяющие центры
- мастерские по работе с тахографами
- информационно-аналитические центры
- медицинские и социльные учреждения
- учебные заведения
- НИИ, конструкторские бюро
- ЦТО (центры технического обслуживания контрольно-кассовой техники)
- госучреждения, городские и районные администрации
- комитеты и министерства по информатизации
- федеральные службы исполнения наказаний
- системные интеграторы и интернет-провайдеры
- казначейства
- телекоммуникационные компании и т.д.

– Вы оказываете услуги по всей России?

– Мы оказываем услуги на всей территории нашей страны, и наибольшим спросом они пользуются в Москве и Московской области, в Санкт-Петербурге как наиболее развивающихся регионах и центрах концентрации лицензиатов.

– Ваш сегмент рынка сегодня заполнен или такие компании, как ваши, пока еще единичны?

– Реалии нынешнего времени таковы, что наверное с трудом можно найти такие сферы, которые бы развивались вне конкурентной среды. На рынке есть компании, которые оказывают юридические услуги по подготовке к получению лицензии, компании, которые занимаются защитой информации, есть учебные центры, которые дают обучение по информационной безопасности, кадровые агентства по подбору соответствующего лицензионным требованиям персонала, но мы решаем задачу клиента комплексно и эффективно (т.е. можем оказывать все эти услуги) и оптимально, с возможностью оказания только необходимых клиенту услуг.

Image

Сегодня свой 13-й день рожденья отмечает компания «Драфт»!

Издательско-коммуникационная группа «Бизнес-Диалог Медиа» искренне поздравляет своих коллег и партнеров – всю команду компании «Драфт» – с...

Image

Круглый стол «Развитие сотрудничества в сфере франчайзинга»

13 августа 2025 года Russian Business Guide при поддержке Торгово-промышленной палаты РФ и Ассоциации «Российско-Турецкий диалог» провёл круглый стол «Развитие сотрудничества в сфере франчайзинга. Как создать партнёрство?...

Image

«ОРИЕНТИРЫ ДЕТСТВА 5.0» объединил дошкольное детство

Всероссийский форум работников дошкольного образования «ОРИЕНТИРЫ ДЕТСТВА 5.0» состоялся!

Image

16 августа 2025 года в Мытищах пройдёт большой летний праздник — «Нежный ФЕСТ»

16 августа 2025 года в Мытищах пройдёт большой летний праздник — «Нежный ФЕСТ» — масштабное межрегиональное мероприятие, организованное Союзом «Содействие женскому предпринимательству» при поддержке...

Image

При содействии Кузбасской ТПП в регион доставлен многотонный груз с детским питанием от фонда имени Евгения Примакова

7 августа со склада-распределителя в Новосибирске для Кузбасса фондом было отгружено детское питание весом почти 40 тонн на сумму около 8 млн руб....

Image

Развитие сотрудничества в сфере франчайзинга

13 августа 2025 г. Russian Business Guide при поддержке Торгово-промышленной палаты РФ и Ассоциации «Российско-Турецкий диалог» проведет круглый стол «Развитие сотрудничества в сфере...

Image

Троеборье «ЮиП на регате»

Регата, турнир на меткость, творческий конкурс, пикник, музыка и яркие впечатления — все это ждет участников троеборья «ЮиП на регате».

Image

Надежное и безопасное электроснабжение для комфортного отдыха в Сочи

Компания «Электрорешения», официальный представитель бренда EKF в России, разработала эффективное решение для электроснабжения санатория «Кристалл», который построен в Сочи «Группой ЛСР» - — одним из крупнейших...

Image

Универсальная платформа по развитию цифрового контура отраслей

Масштабная выставка единого ландшафта российского ДипТеха для внутреннего и внешнего рынков: готовых IT-решений, электроники, телеком-сервисов пройдет в рамках 2-го Международного технологического конгресса при поддержке...

Image

Форум ВЭД-2025: эксперты отрасли расскажут, как расширить рынки и снизить издержки

21 октября впервые в Нижнем Новгороде пройдет Международный внешнеэкономический форум «Вызовы и решения для бизнеса: территория успешных практик». ...

Image

Сегодня свой день рождения отмечает Владимир Крикушенко, генеральный директор и основатель компании NexTouch

Уважаемый Владимир Владимирович! Команда Russian Business Guide от всего сердца поздравляет Вас с днем рождения!...

Image

Участники форума «Дорожные вопросы» нашли ответы, решения и новых партнеров на площадке ГУЗа

29 июля в Государственном университете по землеустройству на форуме «Дорожные вопросы для жилой недвижимости» собралось более 80 представителей рынка, чтобы обсудить девелоперский...

Image

БИЗНЕС-МИССИЯ КАК ЭФФЕКТИВНЫЙ ИНСТРУМЕНТ КОММУНИКАЦИИ С ДРУЖЕСТВЕННЫМИ СТРАНАМИ

Председатель Подкомитета по корпоративным медиа, управляющий партнер экосистемы Russian Business Guide Мария Суворовская прокомментировала рост интереса бизнеса к бизнес-миссиям и возросшую роль данного...

Image

2 сентября 2025 года в Москве состоится IV Ежегодный «Юридический бизнес-форум: лидеры и новая реальность. Цифровая экономика и право»

Четвёртый год подряд лидеры консалтингового и корпоративного рынка собираются на одной площадке, чтобы обсудить актуальные вопросы...

Image

23 июля 2025г в Общественной палате РФ прошло массовое состоялось ключевое мероприятие

23 июля 2025г в Общественной палате РФ по инициативе Национальной экосистемы развития бизнеса и сообществ «Синкретика» состоялся стратегический диалог лидеров бизнеса, образования, госструктур и...

Image

Москва. Август. Ориентиры детства 5.0

СОБЫТИЕ, КОТОРОЕ НЕЛЬЗЯ ПРОПУСТИТЬ!

Image

Сотрудники Ростеха из 45 регионов соревнуются в чемпионате профмастерства «Время первых»

Госкорпорация Ростех готовится подвести итоги главного внутрикорпоративного соревнования — чемпионата профессионального мастерства «Время первых»....

Актуальные комментарии
  • Image

    ESG: устойчивое развитие в ОЭЗ «Алга»

    В 2022 году Ассоциация кластеров, технопарков и особых экономических зон России включила Башкортостан в число пилотных регионов по формированию мастер-моделей инфраструктурных площадок, направленных на достижение целей устойчивого развития (ESG).

  • Image

    Реализация ESG-повестки в наукограде: ОЭЗ «Дубна» делится опытом

    Наукоград Дубна – процветающий деловой и научный центр на севере Подмосковья. Особая экономическая зона «Дубна» – инновационная площадка, где в 2024 году осуществляют деятельность более 160 высокотехнологичных компаний.

  • Image

    ОЭЗ «Технополис Москва» — лидер ESG-рейтинга и инициатор проектов корпоративной ответственности

    Особая экономическая зона «Технополис Москва» активно развивает повестку устойчивого развития через реализацию ряда значимых проектов. Эксперты отмечают высокие стандарты управления и приверженность ESG-принципам. В планах на 2025 год — дальнейшее укрепление позиций в области рационального использования ресурсов и повышения качества инфраструктуры.

  • Image

    Корпорация развития Нижегородской области придерживается ESG-принципов во всех направлениях своей деятельности.

    Так, при оборудовании офиса агентства развития было применено множество благоприятных для окружающей среды решений. В частности, ведется раздельный сбор мусора (пластик, бумага, стекло), сбор использованных батареек для передачи их на последующую утилизацию. На регулярной основе проводятся субботники и сдача бумаги в специализированные эко-пункты. Также все рабочие пространства оснащены энергосберегающим освещением, а навигация офиса сделана из переработанного пластика, собранного сотрудниками.

  • Image

    НОВАТЭК морозит водород

    Компания пересматривает планы развития СПГ-проектов в Мурманске и на Ямале

  • Image

    Минэк подготовил стандарт отчетности об устойчивом развитии для бизнеса

    Минэкономразвития подготовило проект постановления об утверждении стандарта отчетности об устойчивом развитии и требований к системе верификации соответствия деятельности организаций стандарту общественного капитала бизнеса. Документ опубликован на федеральном портале нормативных правовых актов.

  • Image

    У России есть все возможности для эффективного развития "зеленой" повестки

    Почему важно следить за экосистемами и повышать плату за вредное воздействие на окружающую среду? Для чего нужны карбоновые полигоны? Достаточно ли нормативных документов для реализации ESG-стратегий? Как российский бизнес участвует в экологических программах? Каких климатических изменений ждать? Ответы на эти и другие вопросы в эксклюзивном интервью "РГ" дал член-корреспондент РАН, научный руководитель Института водных проблем Российской академии наук Виктор Данилов-Данильян.

  • Image

    Малый бизнес сможет официально снижать свой углеродный след

    Правительство расширило доступ бизнесу к национальному рынку углеродных единиц, теперь иностранные и физлица могут получить зачета углеродных единиц для уменьшения углеродного следа. Об этом сообщает пресс-служба Минэкономразвития.