С какой стороны ни посмотреть, мобильные и облачные решения необходимы для расширения предприятия и повышения производительности. Однако их использование повышает затраты на безопасность, так как приходится противостоять угрозам и следить за соблюдением стандартов – согласно
исследованиям Gartner, оборот в отрасли компьютерной безопасности в этом году достигнет 71 млрд долларов США, что на 7,9% больше аналогичного показателя за 2013 г.
Чтобы не провоцировать лишние траты, поставщики облачных услуг должны предоставлять клиентам прозрачный отчет о своих возможностях в области обеспечения безопасности. Мы считаем, что прозрачность данных – единственный способ завоевать и сохранить доверие
клиентов, поэтому регулярно обращаемся к независимым аудиторам с просьбой оценить безопасность механизмов управления и рабочих процессов в системе. Проверки проводятся
в соответствии с самыми строгими требованиями, и клиенты могут ознакомиться с полученными отчетами, чтобы убедиться, что Google соответствует их требованиям к соблюдению норм и
защите данных.
Мы с гордостью сообщаем о получении
сертификата ISO 27001, а также отчетов об аудите
SOC 2 и SOC 3 типа II. Последние составляются независимой организацией, анализируют соответствие требованиям безопасности и считаются наиболее широко известными и
признанными на международном уровне. Отчеты содержат обновленные данные о
Google Apps
for Work и Google Apps for Education, а также
Google Cloud Platform. Кроме того, теперь
они охватывают
Google+ и Hangouts. Чтобы облегчить проверку уровня защиты в нашей
компании, мы впервые публикуем полученный сертификат
ISO 27001 и
новый отчет об аудите SOC3 на
странице безопасности Google Enterprise.
Безопасность ваших данных – наша работа. Именно поэтому мы пользуемся услугами лучших международных экспертов по безопасности. На данный момент наша команда состоит из более
чем 450 специалистов на полной ставке, которые обеспечивают защиту информации клиентов от непосредственных и потенциальных угроз. Перечисленные сертификаты, а также предложения
с поддержкой положений закона FISMA ("Об управлении информационной безопасностью") в Google Apps для государственных учреждений, требований законов FERPA ("О правах семьи на образование и неприкосновенность частной жизни") и COPPA ("О защите личных сведений детей
в Интернете") в Google Apps для учебных заведений, типовых контрактных положений для клиентов Google Apps в пределах Европы и договоров о сотрудничестве с соблюдением требований
HIPAA ("О передаче и защите данных учреждений здравоохранения") для организаций с конфиденциальной медицинской информацией дают нашим клиентам и контролирующим
органам уверенность в том, что мы прилагаем все усилия, чтобы обеспечить безопасность
и конфиденциальность данных и соблюдение всех применимых норм.
Автор: Эран Фейгенбаум (Eran Feigenbaum), глава отдела безопасности, Google Apps