РОСНО вновь подтвердило надежность защиты информации своих клиентов и партнёров
По результатам проведенного аудита компания BSI подтвердила соответствие системы управления информационной безопасностью (СУИБ) РОСНО требованиям стандарта ISO 27001.
В 2007 году СК «РОСНО» - первая среди российских страховых компаний обеспечила соответствие информационной безопасности основных бизнес-процессов международными требованиям. Для этого компании была создана система управления информационной безопасностью, которая прошла первый сертификационный аудит на соответствие требованиям стандарта ISO/IEC 27001:2005.
РОСНО был вручен сертификат соответствия международному стандарту ISO/IEC 27001:2005 «Системы менеджмента информационной безопасности. Требования». Это единственный международный стандарт, получивший всемирное признание. Обладателями сертификата являются крупнейшие международные финансовые компании, такие как Alliance, Frankfurter Volksbank, Samsung Life Insurance, Citibank, Federal Reserve Bank и др.
Реализованный проект позволил компании вовлечь в обеспечение информационной безопасности бизнеса все свои подразделения. Созданная СУИБ стала частью общей системы управления РОСНО. Система включает в себя организационные, процедурные и технические средства, позволяющие минимизировать традиционные для страховой компании риски и угрозы: нарушение конфиденциальности (хищение и утрата информации, в том числе и персональной информации о клиентах), нарушение доступности информации (блокирование и уничтожение), нарушение целостности данных (несанкционированная и неконтролируемая модификация, навязывание ложной информации). Одной из приоритетных функций СУИБ является защита сведений о клиентах и оказываемых им услугах от несанкционированного доступа. Сертификация позволяет РОСНО, в том числе, получить конкурентные преимущества в работе с крупными корпоративными клиентами, особенно трепетно относящимися к защите информации.