20 июня Аналитический центр НАФИ провел вебинар «Цифровые компетенции 2024: защита и обработка персональных данных». К мероприятию подключились предприниматели, HR-специалисты, юристы и ответственные за корпоративные стратегии по защите данных из разных регионов.
Каждый день бизнес сталкивается с киберугрозами: ежегодно ущерб российских компаний от хакерских атак и потери конфиденциальной информации достигает 115 млрд рублей. Избежать подобных проблем помогает системный подход к защите персональных данных. На этом сфокусировался в своем выступлении приглашенный эксперт в области информационной безопасности, директор IT-компании по внедрению облачных решений Rentacloud Дмитрий Дубовский.
«Организация, которая собирает информацию о своих сотрудниках, клиентах или пользователях становится оператором персональных данных – неважно, в интернете или нет. Операторы по закону обязаны надежно их хранить и защищать от утечек. Меры защиты зависят от степени конфиденциальности информации», – подчеркнул спикер.
Всего есть четыре уровня защищенности персональных данных: УЗ1, УЗ2, УЗ3 и УЗ4. Наиболее тщательно охраняют группу УЗ1 – это самый большой список мер, самая высокая ответственность. Для этого уровня защиты нужны изолированная физическая инфраструктура и ГОСТ-шифрование.
Чтобы понять, какой уровень защиты нужен компании в конкретном случае, важно определить вид поступающих в работу персональных данных и категорию их субъектов, оценить риски внешних угроз и хакерских атак. Наиболее популярные технические меры защиты: шифрование для защиты информации в хранилищах данных, установка систем мониторинга и аналитики, регулярное создание резервных копий.
Распространенная причина утечки данных – это «человеческий фактор». Чтобы его минимизировать, бизнесу нужно повышать уровень цифровых компетенций персонала, уточнил в своем докладе кандидат социологических наук, заместитель генерального директора Аналитического центра НАФИ Тимур Аймалетдинов.
«Наши исследования показали, что по итогам прошлого года индекс цифровой грамотности трудоустроенных россиян составил 75 пунктов. Результат неплохой. Но у некоторых российских специалистов «проседают» навыки работы с базами данных, они не в полной мере осознают важность информационной безопасности на рабочем месте. С этим нужно работать», – сказал эксперт.
Сегодня 26% российских специалистов считают, что для работы нужны хорошие знания информационных технологий и они рискуют потерять свою должность, если не будут обучаться. В то же время бизнесу выгоднее учить действующих сотрудников, а не нанимать новый персонал. Поэтому руководителям важно проводить регулярную диагностику и оценивать, каких именно навыков не хватает людям.
Тимур Аймалетдинов отметил, что платформа НАФИ «Цифровой гражданин» очень полезна для тестирования и повышения уровня цифровой грамотности работников. Платформа не только диагностирует, но и разрабатывает индивидуальную траекторию обучения. Цель – повысить эффективность и конкурентоспособность специалиста в условиях цифровой экономики.
«Цифровые компетенции 2024: защита и обработка персональных данных» – первое мероприятие из серии обучающих вебинаров НАФИ по цифровой грамотности и киберустойчивости российских компаний с участием приглашенных экспертов из профильных отраслей. Следите за анонсами следующих лекций на нашем сайте и в Telegram.
Скачайте материалы, представленные на вебинаре