Защита информации — один из ключевых приоритетов для большинства компаний. И сейчас некоторые компании могут передать процесс усиления кибербеза подрядчикам. Чтобы исключить утечку информации и взломов предлагаем вам обратить внимание на следующие пункты в договоре:
1️⃣Конфиденциальность
Помните, что подрядчик увидит ваши данные. Почти все. Поэтому в договоре необходимы чёткие и строгие обязательства по неразглашению.
2️⃣Персональные данные
Если в процессе работ подрядчик обрабатывает ПДн, его серверы должны находиться в России. Про трансграничную передачу мы, конечно, помним. И предпочитаем о ней не вспоминать лишний раз...
3️⃣Лицензия
Проверьте, есть ли у подрядчика лицензия ФСТЭК на техническую защиту конфиденциальной информации. Без неё ни шагу, даже если ребята хорошие.
4️⃣Без сюрпризов
В договоре важно прямо указать: подрядчик не меняет системы, не ставит ПО, не копирует и не правит данные без согласования. А ещё лучше сразу написать, что именно ему можно делать.
5️⃣Ответственность
Утечки и потери данных — вещь неприятная и дорогая. Поэтому ответственность и штрафы в договоре должны быть ощутимыми и слегка пугающими.
6️⃣И немного здорового контроля
Даже самый хороший подрядчик не обидится на отчёты, прозрачность действий и внимание к мелочам.
Если говорить начистоту, то к идеальной кибербезопасности можно стремиться бесконечно.
Но с хорошо прописанным договором в случае чего вы можете спокойно отстоять свои права.
Поэтому не упускайте этот вопрос из виду. Если на это нет времени, приходите к нам — мы поможем составить тщательно проработанный договор.