Успешность любого бизнеса в России напрямую связана с бесперебойной работой сайта компании и всей ИТ-инфраструктуры в целом. Необходимо побеспокоиться и об исключении утечки сведений, являющихся коммерческой тайной.
Обеспечить это можно собственными силами или обратившись к подрядчику, специализирующемуся на информационной безопасности ИТ-инфраструктуры. Но доверять столь деликатные вопросы можно лишь тем сторонним исполнителям, что хорошо зарекомендовали себя на рынке.
В первую очередь стоит обратить внимание, кому адресуются услуги абонентского обслуживания: крупным корпорациям, среднему бизнесу или субъектам малого предпринимательства (СМП). Также в портфолио потенциального поставщика следует уточнить – ориентируется компания на обслуживание розничного сегмента (FMCG), участников тендерных процедур (государственные и муниципальные торги по 44-ФЗ, коммерческие аукционы по 223-ФЗ), обслуживание корпоративного сегмента (b2b) или специализированных учреждений (образовательных, медицинских, правоохранительных, исправительных и т.д.).
Что такое аудит ИТ-инфраструктуры?
Аудит информационной безопасности представляет собой целый комплекс услуг, позволяющих объективно установить, насколько хорошо защищены ИТ- активы (элементы информационной системы) предприятия, а также понять соответствуют ли они потребностям современного бизнеса и технологиям.
Обычно работы по аудиту ИТ-инфраструктуры направлены на:
- выявление уязвимостей в системе хранения, обработки и передачи данных – корпоративных (в т.ч. представляющих коммерческую тайну), персональных (ПДН), представляющих государственную тайну и т.д.;
- настройка системы резервного копирования и восстановления данных;
- построение эффективной топологии сети;
- оценку работоспособности и надежности специфических сервисов: IP-телефонии, CRM-системы, 1С, CMS-сайта, иных средств автоматизации бизнес-процессов.
Цели аудита
Главными задачами аудита безопасности ИТ- инфраструктуры считаются:
- выявление рисков утечки конфиденциальной, коммерческой и персональной информации (сотрудников, клиентов, контрагентов);
- определение текущего уровня информационной безопасности клиента;
- повышение методов защищенности инфраструктуры;
- усиление контроля за ИТ (структурными подразделениями);
- налаживание и автоматизация бизнес-процессов и последующая их модернизация;
- предоставление объективной оценки уровня ИБ, при необходимости повышение защиты наиболее «чувствительной» бизнес - информации заказчика.
Как выбрать подрядчика
Несмотря на то, что сегодня многие организации и частные лица предлагают услугу аудит безопасности ИТ-инфраструктуры, крайне важно выбрать компетентного, опытного и ответственного исполнителя. Сделать это возможно ориентируясь как на отзывы клиентов, так и на личные впечатления от общения со специалистами.
В идеале вам должны гарантировать не только оперативность и конфиденциальность, но и предложить индивидуальный подход с учетом особенностей вашего бизнеса, а также подписать договор с обозначением в нем ключевых моментов.
Предоставленные по итогам аудита безопасности ИТ рекомендации должны отвечать реалиям, опираться на проверенные практики.