CityHost.UA
Помощь и поддержка

Cityhost получил сертификацию ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701

new

В сфере хостинга доверие строится не только на скорости серверов или бесперебойности услуг. Каждый день клиенты доверяют хостинг-провайдеру значительно больше: свои сайты, почтовые ящики, резервные копии, корпоративные данные и непрерывность работы собственного бизнеса.

Именно поэтому для Cityhost вопрос информационной безопасности давно является частью системной работы компании. В этом году этот подход получил независимое международное подтверждение: Cityhost успешно прошел аккредитацию по национальным и международным стандартам ДСТУ ISO/IEC 27001, ДСТУ ISO/IEC 27701 и получил соответствующие сертификаты.

ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701

ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701 (далее ISO) — одни из самых авторитетных национальных и международных стандартов в сфере управления информационной безопасностью. Их получение означает, что компания прошла внешнюю проверку и подтвердила соответствие национальным и международным требованиям в сфере информационной безопасности, кибербезопасности и защиты информации.

Что это означает для клиентов? 

Сертификация подтверждает, что информационная безопасность в компании рассматривается не как отдельный набор технических настроек, а как целостная система. Она охватывает оценку потенциальных рисков, контроль доступа к информации, порядок реагирования на инциденты, внутренние процедуры и регулярный пересмотр подходов к защите данных.

Рассмотрим примеры, как происходит работа с безопасностью в компании, которая работает по стандартам ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701.

Ситуация №1. Сотрудник поддержки хочет просмотреть данные клиента

В компании без четких процедур доступ к такой информации могут иметь значительно больше сотрудников, чем это действительно необходимо. Никто не проверяет, кому этот доступ нужен сейчас, а кому он остался еще с прошлых должностей или проектов.

Подход ISO предполагает, что доступы предоставляются по определенным правилам, регулярно пересматриваются, а лишние права убираются. Компания всегда должна понимать, кто и к какой информации имеет доступ.

Ситуация №2. Взломали корпоративный аккаунт сотрудника

В кризисный момент самая большая проблема часто заключается не в самой атаке, а в хаосе вокруг нее. Кто отвечает за реагирование? Кого нужно уведомить? Какие действия выполнять первыми?

Cityhost имеет определенные процедуры реагирования на инциденты, ответственных лиц и порядок действий для минимизации последствий и восстановления нормальной работы.

Ситуация №3. Из-за сбоя перестал работать важный сервис

Для клиента в такой ситуации важно не только то, что проблема будет исправлена, но и насколько быстро компания поймет причину сбоя и начнет действовать. ISO предполагает наличие процедур для таких случаев: кто принимает решение, как фиксируется инцидент, как оцениваются его последствия и какие действия помогут предотвратить подобные проблемы в будущем.

Ситуация №4. В компанию приходит новый сотрудник или кто-то увольняется

Без четких правил новым работникам могут выдавать лишние доступы «на всякий случай», а после увольнения часть учетных записей может оставаться активной дольше, чем нужно.

Стандарт требует контролировать весь жизненный цикл доступов — от их предоставления до своевременного отзыва.

Именно поэтому ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701 ценны не столько самими сертификатами, сколько подходом к работе. Для пользователей это означает уверенность в том, что вопросы безопасности, доступов, резервирования данных и реагирования на инциденты не решаются ситуативно, а являются частью постоянного контролируемого процесса.

Получение сертификатов стало для Cityhost еще одним шагом в развитии внутренних процессов и подтверждением ответственности перед клиентами, которые доверяют нам свои проекты уже более 20 лет.