|
LETA IT-company провела первую серию открытых семинаров по защите персональных данных
LETA IT-company – ведущий российский оператор типизированных ИТ-услуг – завершила первую серию из пяти семинаров, посвященных построению систем защиты персональных данных (ПДн) в соответствии с требованиями закона №152-ФЗ и других положений действующей нормативной базы.
В работе семинаров приняли участие более 120 человек, представлявших 82 крупных предприятия из кредитно-финансового сектора (37,8%), страхования (15,9%), нефтегазовой отрасли (7,3%) и госуправления (7,3%); около четверти организаций-участниц работают в сфере здравоохранения, образования, промышленности, транспорта, риэлторского, девелоперского и торгового бизнеса. При этом 62,3% аудитории составили топ-менеджеры и руководители профильных подразделений, 21,1% - ключевые специалисты и эксперты. Среди участников явно преобладали лица, в чью зону ответственности попадают информационная и комплексная безопасность (43,5%). Еще 16,4% составили представители ИТ-подразделений, также среди слушателей были юристы компаний и руководители служб делопроизводства. В целом, такой состав участников соответствует особенностям сферы защиты ПДн, где одинаково важную роль играют и технические, и правовые вопросы, причем несоблюдение требований нормативной базы может иметь для организации и высших должностных лиц достаточно серьезные негативные последствия.
Напомним, что данная серия семинаров является частью программы по развитию рынка защиты ПДн, запущенной в компанией LETA в марте 2009 года. Подчеркнем, что LETA IT-company считает эту программу исключительно важным направлением работы своего направления по защите персональных данных. Это связано с тем, что, с одной стороны, защита ПДн жестко регулируется правовой базой, технические решения достаточно сложны и при их создании необходимо использовать сертифицированные средства защиты, а с другой, операторы ПДн недостаточно ясно представляют себе все эти вопросы. Именно поэтому для всей серии семинаров была тщательно разработана учебная программа, в которой был представлен весь комплекс правовых, организационных и технических вопросов, связанных с приведением информационных систем ПДн в соответствие с требованиями ФЗ «О персональных данных» (152-ФЗ) и других действующих нормативных документов.
Проведенная серия семинаров выявила ряд важных положений, характеризующих текущее состояние и динамику рынка защиты ПДн. Так, в большинстве организаций (более 60%) решение проблем защиты ПДн курируют руководители высшего звена (62,3%) или главные, старшие и ведущие специалисты (13,1%); вместе с тем, почти в 25% организаций ответственными оказываются лица, чьи полномочия явно недостаточны для решения всего комплекса вопросов защиты персональных данных. Как правило, вопросы защиты ПДн доверены подразделениям, на которые ложится основная нагрузка по их обработке и которые, в рамках конкретной организации, часто являются основным исполнителем требований закона. При этом в «уточнении законодательной обстановки» и выяснении требований 152-ФЗ участвуют и сопутствующие подразделения, непосредственно не связанные с обработкой ПДн.
Семинары четко выявили, что достаточно типичным для операторов ПДн является недостаточное понимание требований закона и их полноты, слабое и ограниченное видение цикла построения защиты ПДн, неготовность к серьезным работам по адаптации СЗ ПДн к положениям 152-ФЗ. Вместе с тем, большинство организаций это осознает и стремится изменить ситуацию, в первую очередь, за счет поиска источников систематизированной информации по теме ПДн. Так, участники особо отмечали именно системный характер обсуждения проблемы защиты ПДн на семинарах компании LETA, причем от семинара к семинару начальный уровень подготовки слушателей повышался. При этом интерес к «базисным» вопросам постепенно сменялся стремлением познакомиться с практическим опытом проектов, разобраться в сложных областях сферы защиты ПДн, понять практические шаги, приводящие к готовом решении. Так, заинтересованность в подходе LETA IT-company к созданию СЗ ПДн и соответствующих услугах компании LETA проявили более 40% участников. Очевидно, что с приближением 1 января 2010 года операторы персональных данных глубже погружаются в специфику требований нормативной базы, но ситуация по-прежнему оставляет много нерешенных вопросов.
«Подводя итоги первой серии открытый семинаров по защите ПДн, могу уверенно сказать, что они были полезны и для операторов ПДн, и для нашей компании. Готовя учебную программу, мы собрали, переработали и систематизировали огромный объем информации, четко структурировали ее, выявили немало неточностей, противоречий и «белых пятен». Причем подключили к этой работе лучших специалистов, располагавших глубокими начальными знаниями в сфере информационной безопасности. Не думаю, что какой-либо оператор персональных данных смог бы проделать такую работу в столь сжатые сроки, – говорит Вениамин Левцов, директор департамента развития LETA IT-company. – Сегодня приятно осознавать, что эти усилия вызвали адекватный отклик. Интерес был так велик, что нам пришлось повести пять вместо первоначально намечавшихся трех семинаров. И, судя по отзывам, разочарований не было. Более того, большинство участников отмечало, что семинары помогли им по-новому взглянуть на проблему защиты ПДн и впервые осознать ее сложность и важность для предприятия».
О LETA IT-company LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).
За дополнительной информацией обращайтесь: Мария Кузнецова Тел: +7 (495) 921 1410 E-mail: MKuznetsova@leta.ru
Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 12:42, 30.06.2009
Количество просмотров: 848
Будущие ИБ-специалисты прошли мастер-классы по кибербезопасности в «Газинформсервисе», ООО "Газинформсервис", 04:40, 18.12.2024, Россия80 |
В пятницу, 13 декабря, прошло занятие образовательного проекта Security Skills от компании «Газинформсервис». Никакие суеверия не страшны тем, кто готов противостоять реальным киберугрозам со студенческой скамьи: на мероприятии собрались десятки студентов из ведущих вузов Санкт-Петербурга: ИТМО, СПбГУТ, СПбПУ, СПбГМТУ, ПГУПС и других. |
DION занял второе место в рейтинге лучших ВКС-платформ, ИТ-холдинг Т1, 04:30, 18.12.2024, Россия54 |
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение. |
ЕДИНЫЙ ЦУПИС обсудил в Ассоциации банков России перспективы внедрения Open API, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 04:22, 18.12.2024, Россия50 |
Председатель комитета АБР по финансовым технологиям, Председатель Правления ЕДИНОГО ЦУПИС Елена Шейкина 11 декабря провела заседание комитета АБР по финансовым технологиям. Участники встречи обсудили вопросы внедрения открытых API в банковском секторе, методические рекомендации по управлению данными участников финансового рынка, стандарты информационной безопасности и создание универсального решения для небольших банков. |
«1С-Рарус» получил сертификат «Совместимо» для решения «1С:Турагентство», 1С‑Рарус, 03:57, 18.12.2024, Россия51 |
«1С:Предприятие 8. Турагентство» редакции 3.0 успешно прошло очередную сертификацию на получение статуса «Совместимо! Система программ 1С:Предприятие». Функционал отраслевого решения постоянно развивается и соответствует требованиям фирмы «1С», предъявляемым к продуктам совместной разработки. |
|
|