За безопасность информации

15 Августа 2011

В рамках пилотного проекта на заводе «КАМАЗ-Дизель», дочернем предприятии ОАО «КАМАЗ», разработана и внедрена система менеджмента информационной безопасности (СМИБ) на основе международного стандарта ИСО/МЭК 27001:2005. Для оценки и подтверждения соответствия СМИБ данному стандарту из Санкт-Петербурга были приглашены аудиторы органа по сертификации «Русский регистр».

«В течение четырёх дней мы проводили проверку СМИБ на заводе, используя известные методы аудита: наблюдение, общение, интервью со специалистами, – рассказывает Наталия Селивёрстова, руководитель группы аудиторов. – Всё это помогло нам выяснить, что СМИБ на заводе внедрена и находится в действии. По результатам проверки мы как аудиторы будем рекомендовать руководству органа по сертификации «Русский регистр» выдать ОАО «КАМАЗ-Дизель» сертификат соответствия требованиям стандарта. Также в ходе проверки я бы отметила, что персонал предприятия, задействованный в системе менеджмента информационной безопасности, понимает важность безопасности информации и заинтересован в результативности работы данного стандарта».

Сотрудниками «КАМАЗ-Дизель» была проведена большая работа, хотя информация не является основным продуктом деятельности предприятия. Заводские специалисты разобрались, как информационные технологии влияют на их деятельность, где и что нужно защищать, что может произойти в случае утечки информации.

Ведущий аудитор Игорь Звягин отметил, что основную работу провёл отдел управления качеством, который возложил на себя несколько не свойственную функцию: «Для нас опыт внедрения СМИБ на производстве – это большой задел на будущее, потому что «КАМАЗ» – это первое производственное предприятие в России, где внедрена подобная система».