ინფორმაციული და კიბერუსაფრთხოება

კანონი პერსონალურ მონაცემთა დაცვის შესახებ

პერსონალური მონაცემების დაცვა ორგანიზაციებისა და სახელმწიფო სტრუქტურებისთვის უმნიშვნელოვანესი პრიორიტეტი გახდა. „საქართველოს პერსონალური მონაცემების დაცვის კანონი“ მიზნად ისახავს ფიზიკური პირების პერსონალური მონაცემების კონფიდენციალურობის დაცვას და ორგანიზაციებს აკისრებს პასუხისმგებლობას პერსონალური მონაცემების დაცვაზე. ამ კანონის დაცვის მიზანია პერსონალური მონაცემების დამუშავებისას ადამიანის ძირითადი უფლებებისა და თავისუფლებების, მათ შორის, პირადი და ოჯახური ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობის უფლებების, დაცვა. იურიდიულმა პირებმა უნდა მიიღონ ტექნიკური და ორგანიზაციული ზომები, ამ ტიპის მონაცემების დასაცავად, ასევე დანერგონ ინციდენტების მართვის პროცესი.


 

შექმენი დაცული გარემო



გამოავლინე რისკები და საფრთხეები

ინფორმაციული უსაფრთხოების რისკებისა და ტექნიკური სისუსტეების იდენტიფიცირება, რომელიც გავლენას ახდენს კომპანიის ბიზნეს პროცესებზე




მართე რისკები

ბიზნეს პროცესთან შესაბამისი პოლიტიკებითა და ტექნიკური კონტროლის მექანიზმების დანერგვით რისკების პრევენცია ორგანიზაციაში




შეინარჩუნე უწყვეტობა

კიბერინციდენტის დადგომის შემთხვევაში კომპანიას აქვს შესაძლებლობა შეინარჩუნოს ბიზნესის უწყვეტობა და მინიმუმამდე დაიყვანოს შესაძლო დანაკარგი



კანონი ინფორმაციული უსაფრთხოების შესახებ 

ამ კანონის მიზანია, ხელი შეუწყოს ინფორმაციული უსაფრთხოების დაცვის ქმედით და ეფექტიან განხორციელებას, დააწესოს საჯარო და კერძო სექტორების უფლება-მოვალეობები  ინფორმაციული უსაფრთხოების დაცვის სფეროში, აგრეთვე განსაზღვროს ინფორმაციული უსაფრთხოების პოლიტიკის განხორციელების სახელმწიფო კონტროლის მექანიზმები.   

ჩვენი სერვისის შედეგად დაინერგება ეს პროცესები: 

  • ინფორმაციული უსაფრთხოების პოლიტიკა-პროცედურების შემუშავება 
  • აქტივების მართვა 
  • რისკების შეფასებისა და მოპყრობის პროცესის დანერგვა 
  • ინფორმაციული უსაფრთხოების ამოცანები და მათი შესრულების დაგეგმვა 
  • ინფორმაციულ უსაფრთხოებასთან დაკავშირებული პროცესების, გეგმების და ამოცანების აღსრულება 
  •  კონტროლის მექანიზმების დანერგვის პროცესში მონაწილეობის მიღება 
  • ინფორმაციული უსაფრთხოების წარმადობისა და იუმს-ის ეფექტიანობის შეფასებისთვის საჭირო ქმედებების განსაზღვრა და დანერგვა 
  • შიდა აუდიტი. 

ამ ყველა პროცესის დანერგვის შემდეგ კომპანია სრულ შესაბამისობაში იქნება კანონის მოთხოვნით. 





ISO 27001-ის დანერგვა

ISO 27001-ი ინფორმაციული უსაფრთხოების მართვის საერთაშორისოდ აღიარებული სტანდარტია, რომლის დანერგვაც ზრდის ორგანიზაციის მდგრადობას და ეხმარება მათ უსაფრთხოებასთან დაკავშირებულ გამოწვევებთან გამკლავებაში. სტანდარტი მოიცავს რისკების სისტემურ იდენტიფიცირებას, შეფასებას და მართვას. ISO 27001 ეხმარება ბიზნესს შეინარჩუნოს ინფორმაციულ უსაფრთხოებასთან დაკავშირებული სისტემების ეფექტურობა, მოახდინოს მისი ორგანიზება და მონიტორინგი. სტანდარტის დანერგვასთან დაკავშირებული პროცესების აუთსორსინგი გვთავაზობს არაერთ უპირატესობას, ფართო გამოცდილების და სტანდარტზე მორგებული ცოდნის მქონე ექსპერტების ჩართულობით, შესაძლებელი ხდება ეფექტური და ორგანიზაციაზე მაქსიმალურად მორგებული ინფორმაციული უსაფრთხოების სისტემის დანერგვა.





ანზორ მეხრიშვილი

ანზორ მეხრიშვილი

დირექტორი, ციფრული საკონსულტაციო სერვისების მიმართულების ხელმძღვანელი
personView bio