LETA IT-company обследовала ИС персональных данных Координационного центра национального домена сети Интернет
LETA IT-company – ведущий российский оператор типизированных ИТ-услуг – объявляет о завершении проекта по обследованию информационной системы персональных данных (ИСПДн) в Координационном центре национального домена сети Интернет (КЦ домена RU). Результаты этой работы позволят заказчику выбрать оптимальный вариант построения системы защиты персональных данных, соответствующий текущему состоянию нормативной базы в сфере защиты ПДн. Координационный центр национального домена сети Интернет – созданная в 2001 году некоммерческая организация, которая является администратором домена .RU и осуществляет выработку правил регистрации доменных имен в указанном домене, а также техническое и технологическое обеспечение системы регистрации и обеспечение функционирования систем DNS домена. Эта деятельность связана с обработкой большого объема персональных данных, защита которых – одна из приоритетных задач организации. Так, в настоящее время в компьютерных системах КЦ домена RU обрабатываются данные около одного миллиона физических и юридических лиц, владеющих доменными именами в зоне RU. Сегодня это – одна из крупнейших информационных систем персональных данных в России. Соответственно, для Координационного центра домена RU юридически и технически правильная защита этих данных является важнейшей задачей. Необходимо отметить, что на момент начала проекта действующие в КЦ стандарты безопасности и технологические решения обеспечивали высокий уровень защиты персональных данных, требуемый согласно риск-ориентированной оценке. Важнейшей задачей проекта было проведение оценки существующих стандартов и технологий на соответствие новейшим требованиям российского законодательства. Обследование ИСПДн проводилось в рамках программы по приведению информационных систем и ресурсов КЦ домена RU в соответствие с требованиями федерального закона № 152-ФЗ и других нормативных актов по защите персональных данных. В первую очередь, исполнитель должен был объективно оценить реальную ситуацию с защитой персональных данных, а также выяснить, насколько существующая система отвечает требованиям российского законодательства. Проект состоял из трех этапов. Первый – собственно обследование ИСПДн – включал: анализ существующих технологических процессов обработки ПДн в КЦ домена RU, обследование и описание компонентов ИСПДн, анализ мер и средств защиты ПДн и ряд других работ. Следующим шагом стал анализ собранной информации и разработка отчетной документации. В частности, были определены обрабатываемые в ИСПДн персональные данные, выделены и предварительно классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности персональных данных (согласно требованиям ФСТЭК России и ФСБ России), а также уточнен класс ИСПДн. На заключительном этапе проекта специалисты компании LETA разработали комплект документов, регламентирующих мероприятия по защите персональных данных КЦ домена RU. Как показало обследование, применяемые технологии и политики, в целом соответствуют российскому законодательству и требуют незначительных доработок. «Соответствие нормам законодательства – обязательное и естественное требование к нашей организации, – говорит Андрей Романов, заместитель директора Координационного центра национального домена сети Интернет. – Вместе с тем, отлаженная система регламентов позволит нам оперировать большими объемами персональных данных в точном соответствии с этими требованиями. Поэтому в проекте по защите персональных данных КЦ был необходим квалифицированный партнер, который смог бы найти решение, сохраняющее технологию нашей работы, безупречное юридически и эффективное с точки зрения качества защиты и уровня затрат. Сегодня ясно, что компания LETA справилась с этими задачами». «Координационный центр национального домена сети Интернет – не просто один из крупнейших операторов персональных данных в России. Все аспекты работы этой организации серьезно влияют на восприятие нашей страны сообществом пользователей Интернет, которое и требует открытости, и особо восприимчиво к случаям нарушения информационной безопасности, – говорит Андрей Конусов, генеральный директор LETA IT-company. – Уверен, что данный проект создал прочный фундамент для внедрения удобной для пользователей и технически совершенной системы защиты ПДн, которая будет полностью отвечать требованиям Российского законодательства. Думаю, проект КЦ домена RU послужит примером для многих российских организаций».
О КЦ домена RU Некоммерческая организация «Координационный центр национального домена сети Интернет» (www.cctld.ru) создана в 2001 году для выработки правил регистрации доменных имен в домене RU, аккредитации регистраторов и исследования перспективных проектов, связанных с развитием российского национального домена. С января 2006 года организация стала администратором домена .RU, а с 2009 – администратором домена .РФ. Учредителями КЦ домена RU являются: Общественно-государственное объединение «Ассоциация документальной электросвязи» (АДЭ), «Союз операторов Интернет» (СОИ), Региональная организация «Центр Интернет-технологий» (РОЦИТ) и Российский НИИ развития общественных сетей (РосНИИРОС).
О LETA IT-company LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).
За дополнительной информацией обращайтесь: Мария Кузнецова Тел: +7 (495) 921 1410 E-mail: MKuznetsova@leta.ru
Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 21:26, 16.12.2009
Количество просмотров: 721
В пятницу, 13 декабря, прошло занятие образовательного проекта Security Skills от компании «Газинформсервис». Никакие суеверия не страшны тем, кто готов противостоять реальным киберугрозам со студенческой скамьи: на мероприятии собрались десятки студентов из ведущих вузов Санкт-Петербурга: ИТМО, СПбГУТ, СПбПУ, СПбГМТУ, ПГУПС и других.
LG Electronics (LG), лидер в области технологий в секторе мобильности, собирается продемонстрировать инновацию под названием «AI In-Vehicle Experience» от LG на выставке CES 2025.
В рамках обновления интерфейса RTBSape реализовали улучшенную систему отчетности, предоставляющую больше возможностей для анализа и оптимизации рекламных кампаний
mClouds запустил новую GPU-платформу на базе AMD EPYC 9374F и видеокарт NVIDIA L4, L40S и A16.платформу для высоконагруженных задач, таких как машинное обучение, анализ данных, проектирование и 3D-рендеринг.
Компании «Газинформсервис» и Positive Technologies продолжают стратегическое партнёрство, сосредоточенное на подготовке квалифицированных кадров и обмене передовым опытом в области кибербезопасности.
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение.
Центр компетенций в области транспортного планирования и моделирования, группа компаний SIMETRA, защитила разработанный проект по выбору оптимального планировочного решения для строительства одного из ключевых транспортных узлов Чебоксарской агломерации
«1С-Рарус:Финансовый менеджмент» редакции 3.0 получил очередной сертификат «Совместимо! Система программ 1С:Предприятие». Дополнение прошло тестирование фирмы «1С» на соответствие требованиям разработки совместных решений.
Председатель комитета АБР по финансовым технологиям, Председатель Правления ЕДИНОГО ЦУПИС Елена Шейкина 11 декабря провела заседание комитета АБР по финансовым технологиям. Участники встречи обсудили вопросы внедрения открытых API в банковском секторе, методические рекомендации по управлению данными участников финансового рынка, стандарты информационной безопасности и создание универсального решения для небольших банков.
«1С:Предприятие 8. Турагентство» редакции 3.0 успешно прошло очередную сертификацию на получение статуса «Совместимо! Система программ 1С:Предприятие». Функционал отраслевого решения постоянно развивается и соответствует требованиям фирмы «1С», предъявляемым к продуктам совместной разработки.
С помощью Directum Lite в строительной организации ведут одновременно десятки объектов, координируют работу подрядчиков, обрабатывают сотни документов. А руководители компании оперативно выявляют проблемы за счет возможностей решения «Проекты», которое помогает планировать и управлять процессами строительства.