У сфері хостингу довіра будується не лише на швидкості серверів чи безперебійності послуг. Щодня клієнти довіряють хостинг-провайдеру значно більше: свої сайти, поштові скриньки, резервні копії, корпоративні дані та безперервність роботи власного бізнесу.
Саме тому для Cityhost питання інформаційної безпеки давно є частиною системної роботи компанії. Цього року цей підхід отримав незалежне міжнародне підтвердження: Cityhost успішно пройшов акредитацію за національними та міжнародними стандартами ДСТУ ISO/IEC 27001, ДСТУ ISO/IEC 27701 та отримав відповідні сертифікати.

ДСТУ ISO/IEC 27001 та ДСТУ ISO/IEC 27701 (далі ISO) — одні із найавторитетніших національних та міжнародних стандартів у сфері управління інформаційною безпекою. Їх отримання означає, що компанія пройшла зовнішню перевірку та підтвердила відповідність національним та міжнародним вимогам у сфері інформаційної безпеки, кібербезпеки та захисту інформації.
Що це означає для клієнтів?
Сертифікація підтверджує, що інформаційна безпека в компанії розглядається не як окремий набір технічних налаштувань, а як цілісна система. Вона охоплює оцінку потенційних ризиків, контроль доступу до інформації, порядок реагування на інциденти, внутрішні процедури та регулярний перегляд підходів до захисту даних.
Розглянемо приклади, як відбувається робота із безпекою в компанії, яка працює за стандартами ДСТУ ISO/IEC 27001 та ДСТУ ISO/IEC 27701.
Ситуація №1. Працівник підтримки хоче переглянути дані клієнта
У компанії без чітких процедур доступ до такої інформації може мати значно більше співробітників, ніж це справді необхідно. Ніхто не перевіряє, кому цей доступ потрібен зараз, а кому він залишився ще з минулих посад чи проєктів.
Підхід ISO передбачає, що доступи надаються за визначеними правилами, регулярно переглядаються, а зайві права прибираються. Компанія завжди повинна розуміти, хто і до якої інформації має доступ.
Ситуація №2. Зламали корпоративний акаунт співробітника
У кризовий момент найбільша проблема часто полягає не в самій атаці, а в хаосі навколо неї. Хто відповідає за реагування? Кого потрібно повідомити? Які дії виконувати першими?
Cityhost має визначені процедури реагування на інциденти, відповідальних осіб та порядок дій для мінімізації наслідків і відновлення нормальної роботи.
Ситуація №3. Через збій перестав працювати важливий сервіс
Для клієнта в такій ситуації важливо не лише те, що проблема буде виправлена, а й наскільки швидко компанія зрозуміє причину збою та почне діяти. ISO передбачає наявність процедур для таких випадків: хто ухвалює рішення, як фіксується інцидент, як оцінюються його наслідки та які дії допоможуть запобігти подібним проблемам у майбутньому.
Ситуація №4. До компанії приходить новий співробітник або хтось звільняється
Без чітких правил новим працівникам можуть видавати зайві доступи «про всяк випадок», а після звільнення частина облікових записів може залишатися активною довше, ніж потрібно.
Стандарт вимагає контролювати весь життєвий цикл доступів — від їхнього надання до своєчасного відкликання.
Саме тому ДСТУ ISO/IEC 27001 та ДСТУ ISO/IEC 27701 цінні не стільки самими сертифікатами, скільки підходом до роботи. Для користувачів це означає впевненість, що питання безпеки, доступів, резервування даних та реагування на інциденти не вирішуються ситуативно, а є частиною постійного контрольованого процесу.
Отримання сертифікатів стало для Cityhost ще одним кроком у розвитку внутрішніх процесів та підтвердженням відповідальності перед клієнтами, які довіряють нам свої проєкти вже понад 20 років



