Новостная статья

Сертификация информационной безопасности для 100 миллионов клиентов экосистемы Сбера

07/04/2021 | Жизнь, обучение и сертификация

SberCloud – провайдер услуг облачных решений и искусственного интеллекта экосистемы Сбера успешно прошел аудит TÜV AUSTRIA

Согласно данным статистического сайта statista.com, инциденты с утечкой данных увеличились с 157 миллионов в 2005 году до более чем 1 миллиарда к 2020 году.
Группа Сбер, являясь крупнейшим финансовым институтом в Восточной и Центральной Европе, а также Центральной Азии, обслуживающая более чем 100 миллионов клиентов, учредила компанию SberCloud (ООО «Облачные технологии»), собственного провайдера услуг облачных решений и искусственного интеллекта, который регулярно тестирует уровень безопасности своих ИТ-систем для защиты сервисов, инфраструктуры и данных клиентов экосистемы Сбера.

SberCloud обеспечивает широкую линейку инфраструктурных и платформенных облачных решений, а также инструменты для работы с искусственным интеллектом, базирующиеся на ресурсах суперкомпьютера «Кристофари» — самого мощного вычислительного кластера России. Информационно-технологические платформы и услуги SberCloud являются основой цифровой экосистемы Сбера, а также предоставляются внешним клиентам — частным компаниям и государственным организациям.

TÜV AUSTRIA, ведущая компания по тестированию, инспекциям и сертификации, недавно учредившая первую в мире схему сертификации искусственного интеллекта Trusted Artificial Intelligence, была приглашена SberCloud для независимой оценки на соответствие международному стандарту ISO/IEC 27001:2013 с учетом правил ISO/IEC 27017:2015 и ISO/IEC 27018:2019, посвященных информационной безопасности, защите данных облачных ресурсов и защите персональных данных.

В церемонии вручения сертификата TÜV AUSTRIA приняли участие: CTO Сбербанк Груп, исполнительный вице-президент, руководитель блока «Технологии» Давид Рафаловский, заместитель Председателя Правления Сбербанка Станислав Кузнецов, генеральный директор SberCloud Евгений Колбин, директор Центра киберзащиты SberCloud Алексей Голдбергс, а также Глава торгового представительства при Посольстве Австрии Рудольф Лукавски, атташе по науке и технологиям при Посольстве Австрии Андрей Черней, генеральный директор TÜV AUSTRIA Standards & Compliance Дмитрий Ярцев, а также глава экспертной компании в области информационной и кибер-безопасности ТЦ Инженер Николай Агринский.

«Высокий уровень информационной безопасности ИТ-инфраструктуры, рабочих процессов и предоставляемых услуг является ключевой характеристикой облачного бизнеса. Компания SberCloud всегда обеспечивала безопасность своих клиентов в соответствии с лучшими бизнес-практиками, а получение сертификата TÜV AUSTRIA показывает зрелость нашей компании, высокий уровень облачных сервисов SberCloud и готовность предложить наши услуги международным компаниям. Сегодня ISO/IEC 27001:2013 является самым авторитетным, самым комплексным и самым широко признанным стандартом в области обеспечения информационной безопасности. Проведя большую работу по сертификации наших сервисов, мы хотим показать, что клиенты SberCloud получают только безопасные и хорошо защищённые облачные услуги», — отметил Евгений Колбин, генеральный директор SberCloud.
Поздравляя SberCloud c успешной сертификацией, генеральный директор TÜV AUSTRIA Standards & Compliance Дмитрий Ярцев, в ходе церемонии награждения в штаб-квартире Сбербанка, отметил уникальность подхода к защите данных клиентов экосистемы Сбера: «Внедрение и сертификация одновременно по трем международным стандартам информационной безопасности, включая ISO 27001, ISO 27017 и ISO 27018, стало прецедентом и высоким примером не только для среды банков и экосистем, но и для любых компаний, нацеленных на достижение максимально возможного уровеня управления информационной безопасностью».

Справочная информация

ISO/IEC 27001 — международный стандарт по информационной безопасности, разработанный Международной организацией по стандартизации совместно с Международной электротехнической комиссией. Международная организация по стандартизации (ISO) — независимая неправительственная организация, крупнейший в мире разработчик международных стандартов. Международная электротехническая комиссия (МЭК) — ведущая мировая организация по подготовке и публикации международных стандартов для электрических, электронных и смежных технологий.

ПАО Сбербанк — один из крупнейших банков в России и один из ведущих глобальных финансовых институтов. На долю Сбербанка приходится около трети активов всего российского банковского сектора. Сбербанк является ключевым кредитором для национальной экономики и занимает одну из крупнейших долей на рынке вкладов. Основным акционером ПАО Сбербанк является Российская Федерация в лице Министерства финансов Российской Федерации, владеющая 50% уставного капитала ПАО Сбербанк плюс 1 голосующая акция. Оставшимися 50% минус 1 голосующая акция от уставного капитала банка владеют российские и международные инвесторы. Услугами Сбербанка пользуются клиенты в 18 странах мира. Банк располагает обширной филиальной сетью в России: около 14 тысяч точек обслуживания. Зарубежная сеть банка состоит из дочерних банков, филиалов и представительств в Великобритании, США, СНГ, Центральной и Восточной Европе, Индии, Китае и других странах. Генеральная лицензия Банка России на осуществление банковских операций № 1481 от 11.08.2015. Официальные сайты банка: www.sberbank.com (сайт Группы Сбербанк), www.sberbank.ru. В 2020 году Сбербанк провел ребрендинг и предлагает частным и корпоративным клиентам финансовые и нефинансовые услуги банка и компаний Группы Сбербанк. Экосистема Сбера сегодня — это множество сервисов для жизни, ежедневная помощь в решении насущных задач частных клиентов и бизнеса. Сайт экосистемы Сбера — www.sber.ru.

TÜV AUSTRIA — общество по оценке соответствия, испытаниям, инспекциям и сертификации, основанное в 1872 году в Вене. Информационная безопасность, защита данных и кибербезопасность являются ключевыми компетенциями организации. Сертификаты и сертификационные знаки TÜV® и TÜV TRUST IT® являются самыми узнаваемыми и авторитетными по всему миру в кругу профессионалов и рядовых покупателей.

Новости по теме

Kaspersky Industrial Cybersecurity сертифицировал решения для промышленных объектов IEC 62443-4-1

Евразийский Банк Развития подтвердил внедрение передовой системы информационной безопасности

Лаборатория Касперского сертифицирована на соответствие ISO 27001

Ссылки по теме

Sberbank International

Сертификация систем менеджмента

Сертификация искуственного интеллекта TRUSTED AI®