«Ростелеком» усиливает защиту информационной инфраструктуры: новые требования к партнёрам
«Ростелеком» ужесточает требования к безопасности для партнёров. «Ростелеком» ужесточил требования к информационной безопасности для своих партнёров, чтобы противостоять растущей угрозе атак на цепочки поставок. В последние месяцы атаки на цепочки поставок стали одной из самых серьёзных киберугроз для крупных компаний с распределённой инфраструктурой. Теперь сотрудники компаний-партнёров, которые имеют доступ к инфраструктуре «Ростелекома», должны быть ознакомлены с новыми требованиями и следовать им. «Ростелеком» оставляет за собой право контролировать соблюдение этих требований и отзывать доступ к информационным системам в случае нарушений. Компания также требует сообщать о значимых инцидентах в области информационной безопасности и мерах по их устранению. Дочерние организации «Ростелекома» теперь рассматриваются как внешние партнёры и также должны соблюдать новые требования по безопасности. Помимо ужесточения требований к безопасности, компания значительно усилила меры защиты своей цифровой инфраструктуры, используемой для удалённого доступа и взаимодействия с другими компаниями. Например, доступ работников партнёров к системам «Ростелекома» теперь осуществляется через специально настроенные jump-хосты и системы управления привилегированным доступом (PAM), а подключение к инфраструктуре «Ростелекома» возможно только с территории Российской Федерации. Михаил Савельев, директор департамента методологии информационной безопасности «Ростелекома», подчеркнул значимость максимальной защиты цифровой инфраструктуры компании из-за растущих киберугроз. Он отметил необходимость ужесточения требований к партнёрам и подрядчикам для обеспечения безопасности. «Мы консультируем их по вопросам информационной безопасности и помогаем соответствовать высоким стандартам», — добавил Савельев. Источник: www.company.rt.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ