Cityhost.ua отримав два ISO-сертифікати у сфері безпеки даних

14 серпня 2026 р. 17:19

14 серпня 2026 р. 17:19


Два ISO-сертифікати у сфері інформаційної безпеки та приватності отримав Cityhost.ua — один із українських хостинг-провайдерів та реєстраторів доменних імен. Відповідність вимогам ДСТУ ISO/IEC 27001 і ДСТУ ISO/IEC 27701 компанія підтвердила під час зовнішнього аудиту.

Для хостинг-бізнесу така перевірка стосується значно ширшого кола питань, ніж технічний стан обладнання. Аудит охоплює те, як у компанії організована робота з інформацією: хто й за яких умов отримує доступ до неї, як фіксують ризики, що роблять у разі інциденту та як змінюють внутрішні правила, якщо з’являються нові загрози.

За інформацією Cityhost, в Україні всього до п’яти хостинг-провайдерів мають одночасно обидва такі сертифікати.

Чому ISO стосується не тільки технологій, розповідає Максим Рівтін, засновник провайдера Cityhost

ISO/IEC 27001 встановлює вимоги до системи управління інформаційною безпекою. Це означає, що компанія має не просто використовувати певні інструменти захисту, а визначити порядок роботи з ризиками та відповідальність працівників, регулярно перевіряти дієвість установлених заходів і мати процедури на випадок проблем.

ISO/IEC 27701 доповнює цю систему вимогами до роботи з інформацією, пов’язаною з приватністю. Для провайдера це безпосередньо стосується середовища, у якому працюють клієнтські сайти, поштові сервіси, облікові записи та резервні копії.

Cityhost.ua отримав два ISO-сертифікати у сфері безпеки даних

Під час аудиту можуть перевіряти, зокрема:

  • за яким принципом працівникам відкривають і закривають доступ до систем та інформації;
  • чи визначено порядок дій у разі інциденту та відповідальних за нього;
  • як компанія аналізує ризики й чи повертається до їх оцінювання надалі;
  • як оформлюються та розбираються збої або порушення;
  • чи залишаються у працівника старі права доступу після зміни його функцій або завершення роботи в компанії.

Саме останній сценарій часто не пов’язаний із якоюсь складною атакою. Ризик може виникнути просто тому, що доступ, який був потрібен раніше, ніхто вчасно не закрив. Тому в системі управління безпекою важлива не лише початкова видача прав, а й їх подальший перегляд.

Основні ризики змінюються швидше, ніж набір захисних інструментів

У Verizon Data Breach Investigations Report 2026 участь третіх сторін фігурувала у 48% проаналізованих випадків зламу. Для бізнесу це важливий показник: частина ризиків знаходиться за межами власної IT-інфраструктури — у постачальників хмарних сервісів, хостингу та інших зовнішніх підрядників.

Тому при оцінюванні хостинг-провайдера мають значення не тільки резервне копіювання, захист від DDoS чи інші технічні засоби. Важливо й те, як усередині компанії контролюють доступи, реагують на інциденти та переглядають ризики після змін в інфраструктурі.

Для Cityhost отримання сертифікації ДСТУ ISO/IEC 27001 та ДСТУ ISO/IEC 27701 стало зовнішнім підтвердженням уже налагоджених процесів безпеки. Йдеться не про разову перевірку окремих технічних рішень, а про вимоги до постійної роботи з ризиками, доступами, інцидентами та приватністю даних — саме тих процесів, які мають переглядатися разом зі змінами в інфраструктурі й появою нових загроз.

Реклама

Cityhost.ua отримав два ISO-сертифікати у сфері безпеки даних

Джерело: pereiaslav.city

Завантажуєм курси валют від minfin.com.ua