Контактна інформація: моб.+380(67)783-18-52, +380(67)370-22-11, тел/факс (0382)795-801, info@birzha.km.ua

Прозорро.Продажі: розпочато процедуру сетрифікації КСЗІ

2020-11-02

Державне підприємство “Прозорро.Продажі” розпочало процедуру атестації відповідності комплексної системи захисту інформації (КСЗІ) вимогам нормативних документів про захист інформації. Це достатньо довготривалий процес, тому, наразі, ProZorro.Sale проходить необхідні перевірки документації для побудови КСЗІ.
Що таке КСЗІ?


Комплексна система захисту інформації ― це сукупність організаційних та інженерно-технічних заходів, які спрямовані на забезпечення захисту інформації від розголошення, витоку і несанкціонованого доступу. КСЗІ є глобальною концепцією безпеки і основою для безпеки інфраструктури підприємства в цілому.
Вона необхідна для запобігання ряду можливих ризиків, зокрема:

  • потрапляння інформації до зловмисників
  • зміна інформації
  • використання інформації поза правилами політики безпеки

Крім того, КСЗІ унеможливлює втрату інформації через негаразди у роботі обладнання та контролює готовність системи до нейтралізації загроз.
У процес створення КСЗІ залучаються наступні сторони:

  • організація для якої здійснюється побудова КСЗІ
  • організація, яка здійснює заходи з побудови КСЗІ
  • Адміністрація Державної служби спеціального зв'язку та захисту інформації України
  • організація, що здійснює державну експертизу КСЗІ
  • організація, що в разі необхідності, залучається Замовником та Виконавцем для виконання певних робіт зі  створення КСЗІ

Яку користь це принесе нам, як користувачам системи?

Робота державних структур у системах, що захищені за нормами КСЗІ, - це гарантія виконання закону про захист персональних даних. Окрім цього, це гарантія того, що дані, які мають державне значення не можуть бути змінені чи знищені, адже, відповідно до Закону України, сертифікація комплексної систем захисту інформації обов'язкова для ДП і установ, що обробляють, зберігають і передають державні інформаційні ресурси.


Слід зазначити, що “ProZorro.Sale” продовжує працювати у напрямку підвищення рівня інформаційної безпеки. З цією метою було проведено регламентну перевірку наявності поширених вразливостей останньої. За її результатами маркетплейсам надані рекомендації щодо підвищення рівня безпеки. Для запобігання виникнення  будь - яких збоїв у роботі системи, подібні перевірки будуть проводитися регулярно.