Данные об оборудовании под замком ФСТЭК или под угрозой
Требования к безопасности данных в EAM-системах: сертификация ФСТЭК, шифрование и разграничение доступа для критической инфраструктуры.
Данные о технологическом оборудовании критической инфраструктуры представляют интерес не только для внутреннего аудита, но и для потенциальных злоумышленников. Требования к безопасности EAM-систем в этой сфере выходят далеко за рамки обычного пароля на вход.
Зачем нужна сертификация ФСТЭК
Для предприятий, отнесённых к объектам критической информационной инфраструктуры, использование несертифицированного программного обеспечения для управления производственными данными создаёт прямой регуляторный риск и основание для проверок.
Разграничение доступа по ролям
EAM-система должна поддерживать детальное разграничение прав — рядовой инженер видит только заявки своего участка, а полный доступ к финансовой аналитике по активам имеют только уполномоченные руководители.
Шифрование и защита каналов передачи
Передача данных между мобильным приложением инженера в поле и центральным сервером EAM-системы должна происходить по защищённому каналу, особенно если приложение работает через публичные сети связи.
On-premise как дополнительная гарантия
Для объектов с повышенными требованиями к безопасности развёртывание EAM-системы на собственных серверах предприятия исключает риски, связанные с хранением данных у внешнего облачного провайдера.
Что проверить при выборе системы
Наличие сертификатов ФСТЭК или ФСБ, поддержку ролевой модели доступа и возможность on-premise развёртывания стоит уточнять на этапе выбора вендора, а не после подписания договора о внедрении.
Сравните EAM-системы по уровню защиты данных в каталоге на platforms.su.