В сфере хостинга доверие строится не только на скорости серверов или бесперебойности услуг. Каждый день клиенты доверяют хостинг-провайдеру значительно больше: свои сайты, почтовые ящики, резервные копии, корпоративные данные и непрерывность работы собственного бизнеса.
Именно поэтому для Cityhost вопрос информационной безопасности давно является частью системной работы компании. В этом году этот подход получил независимое международное подтверждение: Cityhost успешно прошел аккредитацию по национальным и международным стандартам ДСТУ ISO/IEC 27001, ДСТУ ISO/IEC 27701 и получил соответствующие сертификаты.

ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701 (далее ISO) — одни из самых авторитетных национальных и международных стандартов в сфере управления информационной безопасностью. Их получение означает, что компания прошла внешнюю проверку и подтвердила соответствие национальным и международным требованиям в сфере информационной безопасности, кибербезопасности и защиты информации.
Что это означает для клиентов?
Сертификация подтверждает, что информационная безопасность в компании рассматривается не как отдельный набор технических настроек, а как целостная система. Она охватывает оценку потенциальных рисков, контроль доступа к информации, порядок реагирования на инциденты, внутренние процедуры и регулярный пересмотр подходов к защите данных.
Рассмотрим примеры, как происходит работа с безопасностью в компании, которая работает по стандартам ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701.
Ситуация №1. Сотрудник поддержки хочет просмотреть данные клиента
В компании без четких процедур доступ к такой информации могут иметь значительно больше сотрудников, чем это действительно необходимо. Никто не проверяет, кому этот доступ нужен сейчас, а кому он остался еще с прошлых должностей или проектов.
Подход ISO предполагает, что доступы предоставляются по определенным правилам, регулярно пересматриваются, а лишние права убираются. Компания всегда должна понимать, кто и к какой информации имеет доступ.
Ситуация №2. Взломали корпоративный аккаунт сотрудника
В кризисный момент самая большая проблема часто заключается не в самой атаке, а в хаосе вокруг нее. Кто отвечает за реагирование? Кого нужно уведомить? Какие действия выполнять первыми?
Cityhost имеет определенные процедуры реагирования на инциденты, ответственных лиц и порядок действий для минимизации последствий и восстановления нормальной работы.
Ситуация №3. Из-за сбоя перестал работать важный сервис
Для клиента в такой ситуации важно не только то, что проблема будет исправлена, но и насколько быстро компания поймет причину сбоя и начнет действовать. ISO предполагает наличие процедур для таких случаев: кто принимает решение, как фиксируется инцидент, как оцениваются его последствия и какие действия помогут предотвратить подобные проблемы в будущем.
Ситуация №4. В компанию приходит новый сотрудник или кто-то увольняется
Без четких правил новым работникам могут выдавать лишние доступы «на всякий случай», а после увольнения часть учетных записей может оставаться активной дольше, чем нужно.
Стандарт требует контролировать весь жизненный цикл доступов — от их предоставления до своевременного отзыва.
Именно поэтому ДСТУ ISO/IEC 27001 и ДСТУ ISO/IEC 27701 ценны не столько самими сертификатами, сколько подходом к работе. Для пользователей это означает уверенность в том, что вопросы безопасности, доступов, резервирования данных и реагирования на инциденты не решаются ситуативно, а являются частью постоянного контролируемого процесса.
Получение сертификатов стало для Cityhost еще одним шагом в развитии внутренних процессов и подтверждением ответственности перед клиентами, которые доверяют нам свои проекты уже более 20 лет.



