Заказчики: ЯкутскЭнерго АК Подрядчики: Leta IT-company Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2012/02 — 2012/03
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Компания Leta завершила комплексный проект по приведению информационных систем персональных данных (ИСПДн) АК «Якутскэнерго» в соответствие требованиям федерального законодательства в части обработки и хранения персональных данных.
Решение
В ходе проекта специалистами Leta проведено обследование ИСПДн «Якутскэнерго», в рамках которого были выделены и предварительно классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности персональных данных. На основе проведенных работ специалисты Leta подготовили комплект документов, регламентирующих мероприятия по защите персональных данных, а также представили подробные рекомендации заказчику по изменению внутренних процессов обработки ПДн для полного соответствия требованиям законодательства РФ. Итогом проекта стала спроектированная и внедренная в информационную структуру «Якутскэнерго» система защиты персональных данных.
Мнение
«На текущий момент одной из наиболее актуальных задач, стоящих перед подразделением информационной безопасности крупной энергокомпании, является обеспечение соответствия требованиям закона о персональных данных, — отметил заместитель генерального директора по безопасности «Якутскэнерго» Юрий Савчук. — Результатом реализации нашего с компанией Leta проекта стала система защиты персональных данных, полностью соответствующая законодательству. Таким образом, мы обеспечили полноценную защиту персональных данных потребителей электрической и тепловой энергии, акционеров и работников ОАО АК “Якутскэнерго”, а также иных сведений, обрабатываемых в наших информационных системах».
«Обследование ИСПДн — это эффективное решение для приведения имеющихся в организации информационных систем персональных данных в соответствие требованиям федерального закона № 152 "О персональных данных". Реализация наших рекомендаций позволила компании “Якутскэнерго”, имеющей свою специфику и разветвленную структуру, выстроить систему защиты персональных данных, полностью соответствующую законодательству, — сообщил Андрей Конусов, генеральный директор компании Leta. — Стоит отметить, что методика, разработанная нашей компанией, позволяет в рамках одного проекта выработать рекомендации как по эффективному управлению информационной безопасностью, так и по приведению информационной системы в соответствие требованиям закона».