Яндекс ID прошел проверку на соответствие Отраслевому стандарту защиты данных
Консультанты компании Kept проверили сервис «Яндекс ID» на соответствие требованиям Отраслевого стандарта защиты данных, результаты есть в распоряжении «Известий». Согласно методике, компании самостоятельно инициируют независимую проверку на соответствие стандарту.
Эксперты оценивали модель организации защиты данных, процессы управления, политику защиты информации и работы с уязвимостями, план мероприятий по отработке угроз. «Яндекс ID» получил 27,5 балла из 29 при минимальном пороге в 18 баллов.
Отраслевой стандарт разработали в Ассоциации больших данных (АБД), в которую входят операторы связи, банки и крупные IT-компании. Он включает в себя 29 критериев, по которым можно оценить, насколько эффективно устроены в компании организационные и управленческие процессы для защиты данных.
«Мы видим первое подтверждение, что отраслевой стандарт защиты данных, который мы представили в апреле, — действительно работающий механизм. Надеемся, что к стандарту будет присоединяться все больше компаний. Проактивный подход бизнеса к совершенствованию собственных систем защиты данных стоит учитывать и в разрабатываемом регулировании», — отметила директор по стратегическим проектам АБД Ирина Левова.