В Україні встановили єдині критерії оцінювання кіберзахисту для бізнесу

Державна служба спеціального зв’язку та захисту інформації затвердила вимоги до суб’єктів оцінювання стану кіберзахисту, які визначають єдині кваліфікаційні та інші обов’язкові критерії.
Це стосується юридичних осіб, фізичних осіб-підприємців і фізичних осіб, що проводять таке оцінювання, повідомляє пресслужба відомства.
Зокрема, вимоги передбачають:
- наявність професійної кваліфікації за одним із визначених професійних стандартів або відповідної міжнародної сертифікації у сфері інформаційної безпеки та кіберзахисту;
- встановлення обмежень щодо громадянства, судимості та застосування санкцій для фізичних осіб і ФОПів, які не мають найманих працівників;
- наявність у юридичної особи або ФОПа щонайменше одного працівника, який відповідає визначеним кваліфікаційним критеріям;
- залучення до проведення оцінювання лише працівників, які відповідають установленим вимогам.
Очікується, що запровадження єдиних критеріїв сприятиме підвищенню професійного рівня суб’єктів оцінювання, уніфікації підходів до проведення оцінювання та забезпеченню достовірності його результатів.
Нагадаємо, 10 серпня Державна служба спеціального зв’язку та захисту інформації розширила перелік програмного забезпечення та комунікаційного (мережевого) обладнання, заборонених до використання.
Читайте також: Корупція на закупівлі дронів: оголошено нові підозри у справі Держспецзв’язку, - НАБУ