
Независимый аудит охватил все ключевые процессы в сфере информационной безопасности - от управления доступами до внедрения принципов безопасной разработки и выявления потенциальных угроз. Стандарт ISO/IEC 27001:2022 устанавливает требования к системе управления информационной безопасностью и предполагает системный подход к защите конфиденциальности, целостности и доступности информации.
Ранее сервисы проходили сертификацию отдельно. Объединить их в рамках одного аудита удалось благодаря централизации системы управления информационной безопасностью и формированию единого подхода к сертификации по стандартам ISO в разных сервисах Яндекса. Такой подход, по данным компании, позволяет не только упростить процесс аудита, но и повысить эффективность системы управления безопасностью - например, быстрее координировать реагирование команд на потенциальные инциденты.
Яндекс ID используется для входа в сервисы Яндекса и более чем 70 тыс. других сайтов и приложений. Яндекс 360 объединяет Почту, Диск, Телемост, Документы и Календарь. Яндекс Метрика позволяет анализировать посещаемость сайтов, источники трафика и эффективность рекламы.
Яндекс также регулярно проводит пентесты - контролируемые имитации атак для поиска возможных уязвимостей - и развивает программу "Охота за ошибками", которая позволяет специалистам сообщать о найденных проблемах.
Ранее в этом году Яндекс получил международный сертификат ISO/IEC 42001 для всех генеративных моделей семейства Alice AI. Стандарт подтверждает соответствие требованиям к ответственному управлению системами искусственного интеллекта.