Заказчики: Сухой Подрядчики: Leta IT-company Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2011/03
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Компания Leta, оператор типизированных ИТ-услуг, объявила о завершении комплексного проекта по защите персональных данных (ПДн) в компании «Сухой». Внедренная в рамках проекта информационная система персональных данных (ИСПДн) полностью отвечает положениям Федерального закона № 152-ФЗ, соответствующих подзаконных актов и других элементов действующей нормативной базы в области защиты ПДн.
В информационных системах компании «Сухой» обрабатывается значительный объем персональных данных. Защита всей конфиденциальной информации, в том числе и ПДн, является важнейшей задачей для заказчика. На момент начала проекта действующие в компании «Сухой» стандарты безопасности и технологические решения обеспечивали высокий уровень защиты персональных данных, требуемый согласно рискориентированной оценке, сообщили в Leta. Ключевой задачей данного проекта был анализ существующих стандартов и технологий на соответствие новейшим требованиям российского законодательства.
Работы проходили по типизированной схеме, многократно апробированной компанией Leta в проектах сходного масштаба. На первом этапе специалисты Leta провели анализ существующих документов и процессов по ИТ и ИБ. Затем был проведен комплексный анализ собранной информации и разработаны техническое задание и технический проект на построение системы защиты ПДн. Далее была создана необходимая организационно-распорядительная документация — при ее разработке Leta опиралась на всю совокупность собранных данных, а также руководствовалась требованиями действующей нормативной базы в области защиты ПДн. На четвертом этапе проведена настройка необходимого программного и аппаратного обеспечения.
«Наша компания потратила значительные усилия на разработку стандартов безопасности и внедрение соответствующих технических решений. Естественно, мы хотели сохранить эти наработки, приводя систему защиты персональных данных в соответствие требованиям действующей нормативной базы, — отметил Сергей Буров, начальник отдела ПДИТР и ТЗИ, компании «Сухой». — Мы хорошо понимали, насколько это сложная задача, и искали партнера с адекватным уровнем квалификации и в самой предметной области, и в технологии ведения проектов сходного масштаба. Компания Leta помогла нам решить поставленную задачу».