Теперь ответ есть. SECURITM получил официальное подтверждение Оперативно-аналитического центра при Президенте Республики Беларусь (далее - ОАЦ) о возможности легальной реализации ПО на территории РБ. Для руководителя ИБ это значит главное: платформу можно вносить в систему защиты информации без риска, что при аттестации или проверке инструмент признают недопустимым.
Разберём, почему это важно именно для CISO и что подтверждение меняет на практике.
Подтверждение ОАЦ - это не формальность, а снятый риск
ОАЦ - ключевой государственный регулятор Республики Беларусь в области технической и криптографической защиты информации и координации кибербезопасности. Он определяет требования к системам защиты, устанавливает порядок аттестации, координирует кибербезопасность в национальном сегменте сети. Именно на его позицию смотрит и аттестующая организация, и проверяющий.
Ситуация, знакомая многим CISO: система защиты выстроена, команда вложила недели работы, всё готово к аттестации - и вдруг замечание, что один из компонентов не проходит по требованиям. Приходится переделывать, сроки горят, доверие руководства падает. Выбор инструмента без подтверждения регулятора - это как раз такой отложенный риск.
Подтверждение ОАЦ убирает этот сценарий заранее. Мы в SECURITM понимаем, что для CISO это вопрос номер один, а не десятый. Поэтому прошли проверку прежде, чем выходить к белорусскому рынку.Что стоит на кону
За формулировками нормативки стоят вполне ощутимые последствия. За последние два года регуляторная среда ИБ в Беларуси заметно ужесточилась, и для CISO это переводится в конкретные риски:
Сама картина требований складывается из нескольких документов. Основные, по которым живёт большинство организаций в РБ:
Если компания работает сразу в двух юрисдикциях, таких контуров становится два - со своими классификациями и своими регуляторами. Удерживать оба в голове и в таблицах Excel - именно та рутинная работа, от которой хочется избавиться.
Что меняется в вашей работе
SECURITM - платформа класса SGRC (Security Governance, Risk and Compliance), но CISO покупает не аббревиатуру, а результат. Вот что подтверждение ОАЦ и белорусский контур дают на деле:
Что в итоге
Беларусь последовательно ужесточает регулирование: обязательная аттестация, меры защиты критически важных объектов, реестр операторов ПДн. В этих условиях выбор инструментов управления ИБ перестаёт быть вопросом удобства - это вопрос правовой чистоты внедрения.
Мы в SECURITM видим, что для CISO подтверждение регулятора значит больше, чем ещё один пункт в списке возможностей. Поэтому получили его первым делом - чтобы вы могли строить систему защиты уверенно, не оглядываясь на вопрос "а это вообще можно у нас использовать?".
Если вы отвечаете за ИБ в компании, которая работает в Беларуси или только выходит на рынок РБ, - покажем, как выглядит контроль соответствия требованиям РБ на вашем контуре, и разберём вашу нормативную базу на конкретных требованиях.