Информационная безопасность при ИТ аутсорсинге

Это интересно
Удаленный системный администратор В последние годы всю большую популярность на отечественных предприятиях малого и среднего бизнеса получает удаленное администрирование компьютеров и серверов.
Мониторинг сети предприятия Руководители компаний разных масштабов задумываются о том, чтобы воспользоваться услугами внешнего HelpDesk для работы с инцидентами ИТ-инфраструктуры.
Монтаж оптического кросса Руководители компаний разных масштабов задумываются о том, чтобы воспользоваться услугами внешнего HelpDesk для работы с инцидентами ИТ-инфраструктуры.
Безопасны ли услуги ИТ аутсорсинга? Часть 1 Передача определенных функций по облуживанию информационной инфраструктуры предприятия становится все более распространенной и в нашей стране, и на Западе. Заметные преимущества данного подхода и все выгоды, которые потенциально может получить компания, привлекают многих.

Аутсорсинг информационной безопасности

Стандартные решения, задействованные в массовом хостинге, обычно не рассчитаны на обслуживание компаний, имеющих особые требования к поддержанию конфиденциальности и максимальной защите информации. При обращении в достойную аутсорсинговую ИТ фирму особое внимание со стороны заказчика и подрядчика уделяется обеспечению наиболее высокого уровня информационной безопасности. Как правило, служба безопасности при ИТ аутсорсинге строится на следующих принципах:

  • применение специальных программных, аппаратных, административных и организационных средств и способов обеспечения безопасной работы с конфиденциальными данными разных групп пользователей;
  • создание прозрачной системы безопасности для сотрудников клиентской компании;
  • оперативное реагирование на появляющиеся угрозы разглашения данных и предупреждение возникновения подобной опасности;
  • обеспечение защиты прав пользователей;
  • поддержание открытой политики создания отчетов перед заказчиком и обеспечение его интересов.

Служба безопасности аутсорсинга должна обладать многоуровневой системой защиты, обычно состоящей из представленных ниже основных элементов:

  • комплекса технических средств обеспечения безопасности данных, включающего в себя сканеры сетевых вторжений (IDS), сетевые экраны (firewall), многоуровневую архитектуру сети с изоляцией портов и созданием системы списков доступа, ведение журнала событий, непрерывный мониторинг, антивирусную защиту и средства увеличения надежности хранения информации (в частности, зеркалирование дисков и систему резервного копирования);
  • комплекса средств физической защиты, в состав которого входит контролирование доступа в технические зоны, в число которых включен защитный периметр, создание пропускной системы, постоянное видеонаблюдение и биометрическая аутентификация операторов сетей;
  • комплекса организационных действий и процедур, обеспечивающих максимальную безопасность информации, в который входят регламент мониторинга и реагирования на возникающие опасности и работа с хранилищем конфиденциальных данных;
  • комплекса мер по обеспечению безопасности ИТ инфраструктуры - создания внутренних регламентов хранения, обновления и передачи системных паролей, соблюдения прав доступа сотрудников.

Переход на аутсорсинг службы информационной безопасности способен повысить общую безопасность информационных систем предприятия за счет высокого уровня организации защиты данных, доступных только профессионалам, имеющим в данной области соответствующие знания и большой опыт.

Свежие новости и статьи

Статьи 22 августа 2022 Топ-5 рекомендаций для CEO: как локализовать IT-инфраструктуру?
Для компаний с центральным офисом в зарубежных странах санкционный кризис стал серьезным испытанием. При сохранении бизнеса в России нужно выделить IT-инфраструктуру локального офиса и сделать ее независимой и автономной от глобальной компании, объявившей об уходе из РФ. Этот «развод по-итальянски» требует четкого плана, ресурсов и крепких нервов. Как минимизировать риски, рассказывает Сергей Идиятов, руководитель направления консалтинга ALP ITSM, сервисной IT-компании холдинга ALP Group.
Статьи 11 мая 2022 Не можно, а нужно: рассказываем, как безболезненно перенести IT-инфраструктуру компании в российское облако. Кейс ALP ITSM
За последние два месяца российские компании столкнулись с различными сложностями, в том числе по части IT. Среди них — остановка продажи нового ПО, невозможность оплаты услуг западных сервисов, повышение цен на оборудование и всевозможные блокировки. ALP ITSM помогает клиентам найти решения, чтобы обезопасить IT-инфраструктуру в нынешних условиях. Делимся опытом миграции из зарубежных облаков в российские.