Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
26 ноября 2019

«Изнутри наружу»: как новая стратегия безопасности облегчит комплаенс

Shutterctock

Фото: Shutterctock

Переход в вопросах безопасности от стратегии «снаружи внутрь» к стратегии «изнутри наружу» позволяет организации легко адаптироваться к постоянно меняющемуся регуляторному фону, даже с учетом ограниченности ресурсов. Джон Кларк из Optiv предлагает компаниям переосмыслить свои стратегии для повышения гибкости.

Принятие на территории Евросоюза Общего регламента защиты данных (GDPR) в апреле 2016 года (вступил в силу 25 мая 2018 года) положило начало мировым дискуссиям о правах и правилах защиты данных потребителей. С тех пор дискуссии не утихли. Например, в США в попытках найти общенациональное законодательное решение рассматривается прецедент калифорнийского закона о защите прав потребителей CCPA – аналога GDPR.

Новые законы, посвященные вопросам защиты данных, не приходят на смену, а дополняют ряд уже существующих нормативных документов о защите данных. В связи с этим встает вопрос: не проще ли комплаенс-офицерам и отделам внутреннего контроля пользоваться единым и понятным регламентом, чем постоянно подстраиваться под многочисленные нормы?

По пути упрощения

Результаты опросов профессионалов в области безопасности, подготовленных Optiv, говорят о том, что в целом они предпочитают следовать единому, национальному или общемировому, законодательству в области защиты данных. В реальности же им приходится подстраиваться под множество разных правовых актов, что добавляет определенные риски с учетом сложности современных информационных систем и требований к кибербезопасности.

Модель «снаружи внутрь» означает, что компании позволяют последним регуляторным обновлениям полностью определять свою систему безопасности. В таком случае компании фокусируются на едином правиле или законе, с риском потерять общую картину рисков безопасности. Это, в свою очередь чревато брешами в системе защиты данных и дополнительными рисками для бизнеса. Каждый отдельный закон не должен выступать основой всей системы безопасности – его функция, как правило, локальна и ограничена.

Другой подход предлагает модель «изнутри наружу». Здесь конкретные риски для бизнеса подсказывают, как выстраивать всю архитектуру безопасности. Применение этой стратегии начинается с комплексной оценки рисков, анализа недостатков в системах, а также выделения тех данных, которые больше всего подвержены риску. На основе уже уникальных рисков компании ответственные сотрудники разрабатывают общую стратегию безопасности.

Оптимизация через единообразие

Таким образом, организация может одновременно оптимизировать внутренние системы и располагать гибкостью по отношению к меняющейся внешней регуляторной средой. Учитывая, что на заре цифровой эпохи законодательство в области зашиты данный, по всей видимости, будет только усложняться, с предложенной стратегией для организации это уже не будет иметь значения. С единой внутренней стратегией каждый новый нормативный акт будет только уточнять систему безопасности, а не полностью ее менять.

Источник: https://www.corporatecomplianceinsights.com/simplifying-compliance-inside-out-security/
Теги: ИНФОРМАЦИЯ ОГРАНИЧЕННОГО ДОСТУПА

Еще по этой теме:

  • 25 июняСенаторы и депутаты предложили РКН пересмотреть перечень стран для передачи персональных данных
  • 11 июняБанкам, операторам и маркетплейсам запретят собирать персданные для анализа личности и предугадывания интересов клиентов
  • 10 июняГосдума одобрила усиление ответственности за незаконное получение и использование банковской тайны
  • 26 маяКомпаниям пропишут послабления при получении штрафов за утечку персональных данных
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance