У НАДЦ відбулося установче навчання з впровадження системи управління інформаційною безпекою
Національний антидопінговий центр провів установче навчання для керівників структурних підрозділів, яке започаткувало впровадження Системи управління інформаційною безпекою (СУІБ).
Захід відкрив Керівник з інформаційної безпеки НАДЦ, який представив призначення системи, підходи до управління ризиками та зміни, яких потребуватиме робота підрозділів на етапі впровадження.
Навіщо НАДЦ впроваджує СУІБ
НАДЦ щодня обробляє чутливу інформацію — дані про місцезнаходження спортсменів, результати допінг-тестування, дозволи на терапевтичне використання. Захист цієї інформації є прямою умовою відповідності Кодексу ВАДА та Міжнародному стандарту захисту приватності (ISPPPI), а також вимогам законодавства України у сфері захисту персональних даних.
Систему управління інформаційною безпекою розроблено відповідно до вимог міжнародного стандарту ISO/IEC 27001:2022. Вона визначатиме порядок класифікації інформації, контролю доступу до неї, захисту при зберіганні й передачі, а також процедури реагування на можливі інциденти. Наразі організація переходить від розробки нормативної бази до практичного впровадження цих механізмів у щоденній роботі.
Що обговорювалося на навчанні
Учасникам представили структуру захисту інформації, що охоплюватиме шість послідовних напрямів роботи — від визначення складу інформаційних активів до регулярного перегляду й вдосконалення заходів захисту. Окрему увагу приділили практичним змінам, яких очікує кожен підрозділ на етапі впровадження: перехід на захищені корпоративні канали зберігання й передачі даних, застосування багатофакторної автентифікації, а також роль кожного співробітника у своєчасному виявленні та повідомленні про потенційні інциденти.
Навчання стало першим кроком підготовки персоналу до цих змін — наступним етапом стане поетапне впровадження заходів у роботі кожного структурного підрозділу.
Цілі на 2026 рік
Організація визначила шість цілей, яких планує досягти протягом року в межах впровадження системи: захист даних спортсменів, підтвердження відповідності міжнародним вимогам, проходження сертифікаційного аудиту за ISO/IEC 27001:2022 та підвищення обізнаності персоналу з питань інформаційної безпеки.