Брой 241 (499), 11-12-2013
Ежедневен бюлетин
ISSN 1314-5320

Валутни курсове

СТАНДАРТИЗАЦИЯ, СЕРТИФИКАЦИЯ

Новата кибервойна и ролята на стандарта ISO/IEC 27001


Киберзаплахите продължават да притесняват правителствата и бизнеса по целия свят. Тези заплахи са във възход, тъй като киберпрестъпниците са по-внимателни и развиват своите умения. Проблемът изисква решение на международно ниво. ISO/IEC 27001 предоставя управленска рамка за оценяване и третиране на рисковете независимо дали са киберориентирани или други, които могат да навредят на бизнеса, правителствата и дори на базата на националната инфраструктура на страната.

Инцидентите със сигурността на информацията нарастват, като киберпрестъпниците се фокусират както върху големи компании, така и върху малки предприятия. Атаките срещу малки предприятия са се увеличили с 10% през изминалата година, което им коства 6% от техния оборот.

Кръгът от заплахи за мобилната сигурност се увеличава с много бързи темпове. Дебнат мобилни хакери, които си сътрудничат с киберпрестъпниците, за да преминат в сферата на открадната лична и бизнес информация. Нещо повече, заплахите в мобилната среда стават все „по-умни” и насочени към мобилните устройства. Драматичният ръст в мобилния злонамерен софтуер е все по-интензивен, като се очаква да нарасне със 163%.

Все повече организации се възползват от онлайн възможностите за насърчаване на бизнеса си и за утвърждаване на позициите си на пазара чрез използването на мобилни устройства и приложения, както и чрез социалните мрежи. По този начин се увеличават и броят, и сложността на заплахите, насочени към тях. Съвременните компании нямат друг избор, освен да се предпазят чрез прилагането на стандарта ISO/IEC 27001.

Използван в международен план от 2005 г. насам, ISO/IEC 27001 е помогнал на хиляди организации да повишат сигурността на информацията си. Популярният стандарт за системата за управление на сигурността на информацията е актуализиран наскоро и в момента е достъпен в нова и подобрена версия - ISO/IEC 27001:2013. Това второ издание отчита натрупания потребителски опит, подобряването на приложенията за контрол на сигурността, подходящи за днешната IT среда, а именно идентифициране на кражба на лични данни, рискове, свързани с мобилни устройства и други онлайн заплахи. Преработеният стандарт е в съответствие и с други системи за управление.

Кибер сигурността не е просто IT предизвикателство, тя е решаваща за управлението на всеки бизнес. Според представители на бизнеса ползите от използването на рамка за управление на кибер рисковете не са преувеличени. ISO/IEC 27001 помага да се подобри защитата срещу кибератаките и дава възможност на компаниите да предлагат по-голяма сигурност на наличните услуги.

Създаването и поддържането на доверието на клиентите е ключово за всеки успешен бизнес. Организации като дружества за управление на активи са се възползвали в търговски аспект от изграденото доверие на клиентите чрез комбинираното използване на система за управление на сигурността на информацията, базирана на ISO/IEC 27001 и система за управление на IT услугите на базата на ISO/IEC 20000-1. Широката приложимост и ползата от ISO/IEC 27001 дава неограничени бизнес възможности за управление на рисковете и изграждане на доверието на клиентите.

Организациите, които управляват рискове по сигурността на информацията чрез сертификация по ISO/IEC 27001 са добре приети на пазара. ISO/IEC 27001 създава доверие и позволява на компанията да се отличи сред конкурентите.

Време е сертификацията по ISO/IEC 27001 да се разглежда като необходимост за по-голяма част от съществуващите и потенциалните клиенти. Няма съмнение, че съответствието с ISO/IEC 27001 подобрява подхода към всички аспекти на сигурността на информацията и физическата сигурност.

ISO/IEC 27001 е станал синоним на сигурността на информацията. Това е един изключителен успех в бизнес средите, осигуряващ защита и полза за организации във всички сектори, независимо от тяхната големина и естеството на бизнеса.

Българският институт за стандартизация подготвя въвеждането с превод на новото издание на ISO/IEC 27001 в началото на 2014 година.

Източник: http://www.bds-bg.org/

 

НОВИНИ ОТ БТПП
Заместник-председателят на БТПП участва в пленарна сесия на ЕИСК в Брюксел
Мерките за възстановяване на доверието, растежа и заетостта в Европа – във фокуса на дебата Още
Обучение за приложение на стандартите GS1 в здравеопазването
Стимулиране на сектора в използването на стандартите GS1 и своевременна подготовка за очертаващите се световни тенденции - основни цели на обучението Още
Първа регионална конференция за иновации в гео-пространствените технологии за устойчива и безопасна околна среда
Използването на иновативни технологии в подкрепа на успешното усвояване на европейските фондове бе сред акцентите на конференцията Още
Представиха скандинавския опит в публично-частното партньорство и обществените поръчки
ОФЕРТИ/ТЪРГОВЕ/КОНКУРСИ
Оферти за бизнес партньорство
ПРЕДСТОЯЩИ СЪБИТИЯ
Търговска мисия с посещение на международна специализирана изложба WHO’S NEXT 2014, Париж
Ще бъдат включени фирми от секторите мода, облекло и текстил Още
ДАНЪЦИ, ТАКСИ, ОСИГУРОВКИ
Нов ред за погасяване на задълженията за данъци и осигурителни вноски
Предвижда се първо да се погасяват главниците с изтекъл срок, а чак след това лихвите по тях Още
ПРОГРАМИ И ПРОЕКТИ
ОП „Конкурентоспособност“ предоставя допълнително 55 млн. лв. за големи предприятия по процедурата за внедряване на иновации в предприятията
Това ще позволи да бъдат финансирани допълнително 33 големи предприятия Още
СТАНДАРТИЗАЦИЯ, СЕРТИФИКАЦИЯ
Новата кибервойна и ролята на стандарта ISO/IEC 27001
Българският институт за стандартизация подготвя превод на новата и подобрена версия ISO/IEC 27001 Още
Последното проучване на ISO показва подем в системите за управление
Впечатляващ ръст (332%) отбелязва сертифицирането на системи за управление на енергия ISO 50001 Още
ЕВРОПЕЙСКИ СЪЮЗ
„Хоризонт 2020“ стартира с 15 млрд. евро за първите две години
Структурата и финансирането на програмата са опростени, изготвен е един-единствен набор от правила и е намалено бремето на финансовите проверки и одити. Още