|
LETA IT-company защитила персональные данные в ОАО «РАО Энергетические системы Востока»
LETA IT-company – ведущий российский оператор типизированных ИТ-услуг – объявляет о завершении комплексного проекта по построению системы защиты персональных данных в ОАО «РАО Энергетические системы Востока». Созданная система полностью отвечает требованиям федерального закона № 152-ФЗ и соответствующих подзаконных актов. Основной вид деятельности ОАО «РАО ЭС Востока» – управление энергетическими компаниями с целью эффективного и качественного удовлетворения спроса на электрическую и тепловую энергию в Дальневосточном федеральном округе. ОАО «РАО ЭС Востока», его дочерние и зависимые общества представляют собой холдинг, являющийся правопреемником большинства прав и обязательств ОАО РАО «ЕЭС России» в отношении электроэнергетики Дальнего Востока. Проект по построению системы защиты персональных данных был разбит на семь этапов, при этом работы проводились на двух площадках: в Москве и Хабаровске. Все работы проходили в тесном взаимодействии с подразделением по информационной безопасности. На первом этапе специалисты LETA IT-company провели анализ существующих документов по ИТ и ИБ, а затем разработали план анализа информационной системы персональных данных (ИСПДн). Следующий этап был полностью посвящен обследованию ИСПДн. На третьем этапе компания LETA провела комплексный анализ собранных данных и составила необходимый пакет документов, в который, в частности, вошли сводный отчет и модели угроз и нарушителей. В ходе анализа было определено, что ИСПДн в ОАО «РАО ЭС Востока» относится к классу К3. На четвертом этапе проекта было составлено техническое задание, на основе которого на следующих двух этапах приходило собственно внедрение средств защиты. При составлении ТЗ компания LETA опиралась на всю совокупность собранных данных, а также руководствовалась требованиями действующей нормативной базы. На этапах внедрения в ИС заказчика были установлены и настроены все предусмотренные ТЗ программные и технические средства защиты, в том числе антивирусное ПО ESET NOD32, ПО ViPNet компании «ИнфоТекс», разработанная ЗАО «НПП Информационные технологии в бизнесе» система защиты информации «ПАНЦИРЬ-К», аппаратные средства Rutoken российской компании «Актив». Подчеркнем, что система защиты персональных данных в ОАО «РАО ЭС Востока» построена на базе продуктов, сертифицированных в регулирующих органах. Наконец, на последнем этапе была создана и передана заказчику вся необходимая организационно-распорядительная документация. Также была составлена «Декларация о соответствии требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Таким образом, ОАО «РАО Энергетические системы Востока» располагает полным пакетом документов для эксплуатации системы и взаимодействия с регулирующими органами РФ. «Для любой организации защита персональных данных связана с серьезными рисками, – говорит Смирнов Владимир Иванович, Заместитель генерального директора по безопасности ОАО «РАО Энергетические системы Востока». – Предприятие может просто «утонуть» в технических, правовых и организационных вопросах, увлечься какой-то одной стороной проекта и не заметить «дыр» в другой, упустить неочевидные возможности снижения затрат или неправильно понять требования нормативной базы. Чтобы избежать всех этих проблем, мы стремились поручить проект профессиональному консультанту, имеющему все необходимые компетенции, репутацию и портфель внедрений. Проект показал, что мы выбрали партнера правильно».
«В проектах по защите персональных данных одинаково важны техническая, юридическая и организационная составляющие. Ведь система защиты должна не только хорошо работать, но и быть построена с учетом всех требований нормативной базы и предусмотренных законом вариантов взаимодействия заказчика с надзорными и регулирующими организациями, – говорит Вениамин Левцов, директор по развитию LETA IT-company. – Благодаря неизменной заинтересованности заказчика в создании безупречного решения и четкому разбиению проекта на этапы нам удалось в полном объеме задействовать экспертизу компании в сфере защиты персональных данных и создать систему, высокоэффективную технически и корректную юридически. Пожалуй, этот проект может стать своего рода эталоном для предприятий отрасли».
Об ОАО «РАО Энергетические системы Востока» ОАО «РАО ЭС Востока» и его дочерние и зависимые общества представляют собой холдинг, оперирующий во всех регионах Дальневосточного федерального округа и являющийся правопреемником большинства прав и обязательств ОАО РАО «ЕЭС России» в отношении электроэнергетики Дальнего Востока. Основным видом деятельности ОАО «РАО ЭС Востока» является управление энергетическими компаниями для эффективного и качественного удовлетворения спроса на электрическую и тепловую энергию в Дальневосточном федеральном округе и на сопредельных территориях.
О LETA IT-company LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).
За дополнительной информацией обращайтесь: Мария Кузнецова Тел: +7 (495) 921 1410 E-mail: MKuznetsova@leta.ru
Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 21:25, 11.12.2009
Количество просмотров: 621
ЕДИНЫЙ ЦУПИС и «Флант» стали лауреатами премии РБК Digital Awards, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 02:19, 10.04.2024, Россия859 |
ЕДИНЫЙ ЦУПИС и российская ИТ-компания «Флант» получили премию Digital Awards РБК Петербург за первое внедрение в финтех-отрасли платформы Deckhouse Kubernetes Platform. В исследовании отмечено, что платформа соответствует высоким регуляторным требованиям по безопасности, устойчивости и импортонезависимости. |
1С:Фастфуд. Фронт-офис прошел тестирование «Совместимо!», 1С-Рарус, 02:18, 10.04.2024, Россия863 |
Отраслевой продукт Центра разработки «1С-Рарус» прошел сертификацию «Совместимо! Система программ 1С:Предприятие». Сертификат получил 1С:Фастфуд. Фронт-офис, предназначенный для автоматизации процессов обслуживания гостей. |
Домклик перешел на безбумажный документооборот от HRlink, HRlink, 05:13, 09.04.2024, Россия182 | |
Онлайн-сервис Домклик перевел кадровый документооборот в электронный формат с помощью программного решения от HRlink. Половина сотрудников перешла на кадровый ЭДО в первый же месяц проекта. Сейчас сервис используют более 1000 человек. |
PRO32 составил рейтинг городов с повышенным диджитал-аппетитом, PRO32, 05:13, 09.04.2024, Россия171 |
В число лидеров рейтинга самых “голодных до IT” городов вошли Ростов-на-Дону, Краснодар и Самара. К такому выводу пришли эксперты PRO32, проанализировав интересы россиян и выяснив, жители каких городов-миллионников чаще всего ищут информацию про антивирусы, таск-трекеры, удаленный доступ и другие технологичные продукты. |
«ДиалогНаука» и Xello участвуют в CISO-Forum 2024, АО ДиалогНаука, 05:09, 09.04.2024, Россия199 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в 17-ом Межотраслевом Форуме «CISO-Forum 2024». Мероприятие состоится 12 апреля 2024 года в Москве в технологическом кластере «Ломоносов». |
|
|