LETA IT-company защитила персональные данные в ОАО «РАО Энергетические системы Востока»
LETA IT-company – ведущий российский оператор типизированных ИТ-услуг – объявляет о завершении комплексного проекта по построению системы защиты персональных данных в ОАО «РАО Энергетические системы Востока». Созданная система полностью отвечает требованиям федерального закона № 152-ФЗ и соответствующих подзаконных актов. Основной вид деятельности ОАО «РАО ЭС Востока» – управление энергетическими компаниями с целью эффективного и качественного удовлетворения спроса на электрическую и тепловую энергию в Дальневосточном федеральном округе. ОАО «РАО ЭС Востока», его дочерние и зависимые общества представляют собой холдинг, являющийся правопреемником большинства прав и обязательств ОАО РАО «ЕЭС России» в отношении электроэнергетики Дальнего Востока. Проект по построению системы защиты персональных данных был разбит на семь этапов, при этом работы проводились на двух площадках: в Москве и Хабаровске. Все работы проходили в тесном взаимодействии с подразделением по информационной безопасности. На первом этапе специалисты LETA IT-company провели анализ существующих документов по ИТ и ИБ, а затем разработали план анализа информационной системы персональных данных (ИСПДн). Следующий этап был полностью посвящен обследованию ИСПДн. На третьем этапе компания LETA провела комплексный анализ собранных данных и составила необходимый пакет документов, в который, в частности, вошли сводный отчет и модели угроз и нарушителей. В ходе анализа было определено, что ИСПДн в ОАО «РАО ЭС Востока» относится к классу К3. На четвертом этапе проекта было составлено техническое задание, на основе которого на следующих двух этапах приходило собственно внедрение средств защиты. При составлении ТЗ компания LETA опиралась на всю совокупность собранных данных, а также руководствовалась требованиями действующей нормативной базы. На этапах внедрения в ИС заказчика были установлены и настроены все предусмотренные ТЗ программные и технические средства защиты, в том числе антивирусное ПО ESET NOD32, ПО ViPNet компании «ИнфоТекс», разработанная ЗАО «НПП Информационные технологии в бизнесе» система защиты информации «ПАНЦИРЬ-К», аппаратные средства Rutoken российской компании «Актив». Подчеркнем, что система защиты персональных данных в ОАО «РАО ЭС Востока» построена на базе продуктов, сертифицированных в регулирующих органах. Наконец, на последнем этапе была создана и передана заказчику вся необходимая организационно-распорядительная документация. Также была составлена «Декларация о соответствии требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Таким образом, ОАО «РАО Энергетические системы Востока» располагает полным пакетом документов для эксплуатации системы и взаимодействия с регулирующими органами РФ. «Для любой организации защита персональных данных связана с серьезными рисками, – говорит Смирнов Владимир Иванович, Заместитель генерального директора по безопасности ОАО «РАО Энергетические системы Востока». – Предприятие может просто «утонуть» в технических, правовых и организационных вопросах, увлечься какой-то одной стороной проекта и не заметить «дыр» в другой, упустить неочевидные возможности снижения затрат или неправильно понять требования нормативной базы. Чтобы избежать всех этих проблем, мы стремились поручить проект профессиональному консультанту, имеющему все необходимые компетенции, репутацию и портфель внедрений. Проект показал, что мы выбрали партнера правильно».
«В проектах по защите персональных данных одинаково важны техническая, юридическая и организационная составляющие. Ведь система защиты должна не только хорошо работать, но и быть построена с учетом всех требований нормативной базы и предусмотренных законом вариантов взаимодействия заказчика с надзорными и регулирующими организациями, – говорит Вениамин Левцов, директор по развитию LETA IT-company. – Благодаря неизменной заинтересованности заказчика в создании безупречного решения и четкому разбиению проекта на этапы нам удалось в полном объеме задействовать экспертизу компании в сфере защиты персональных данных и создать систему, высокоэффективную технически и корректную юридически. Пожалуй, этот проект может стать своего рода эталоном для предприятий отрасли».
Об ОАО «РАО Энергетические системы Востока» ОАО «РАО ЭС Востока» и его дочерние и зависимые общества представляют собой холдинг, оперирующий во всех регионах Дальневосточного федерального округа и являющийся правопреемником большинства прав и обязательств ОАО РАО «ЕЭС России» в отношении электроэнергетики Дальнего Востока. Основным видом деятельности ОАО «РАО ЭС Востока» является управление энергетическими компаниями для эффективного и качественного удовлетворения спроса на электрическую и тепловую энергию в Дальневосточном федеральном округе и на сопредельных территориях.
О LETA IT-company LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).
За дополнительной информацией обращайтесь: Мария Кузнецова Тел: +7 (495) 921 1410 E-mail: MKuznetsova@leta.ru
Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 21:25, 11.12.2009
Количество просмотров: 626
Федеральная сеть аптек «Максавит» отказалась от бумаги в кадровом делопроизводстве (КДП) и подключила сотрудников к платформе для кадрового ЭДО HRlink.
ГК SIMETRA, центр компетенций в области моделирования транспортных потоков и транспортного планирования, подписала соглашение о сотрудничестве с Тюменским индустриальным университетом (ТИУ) – одним из ведущих вузов региона
ГК Юзтех объявляет о стратегическом партнерстве с Нефтегазовым межрегиональным кластером для совместного развития и внедрения инновационных технологий в нефтегазовой отрасли.
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3.
Образовательная онлайн-платформа OTUS запускает курс «DWH на основе Arenadata». Обучение поможет освоить базовые навыки для успешной работы на проектах по созданию и развитию хранилищ данных и систематизировать уже имеющиеся знания.
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3.
Компания Hybrid, специализирующаяся на высокотехнологичных разработках в области интернет-рекламы, запустила собственную школу обучения Ad operation менеджеров. Инициатива направлена на молодых специалистов города Тамбова и позволит со временем ликвидировать дефицит профессионалов в сфере adtech.
Оргкомитет I Международного творческого конкурса авторов контента в поддержку идеи радикального продления жизни людей «Вместе против старения: голос Жизни» объявляет о продлении сроков приёма творческих работ до сентября 2024 года.
ГК SIMETRA и Санкт-Петербургский государственный архитектурно-строительный университет (СПбГАСУ) заключили соглашение о сотрудничестве. В рамках соглашения SIMETRA поставила вузу академические лицензии на использование в образовательном процессе цифровой платформы RITM³.
Архитектуру платформы кадрового электронного документооборота (ЭДО) HRlink адаптировали к существенному росту количества пользователей. Кроме того, в 2024 году HRlink первой на рынке решений для безбумажного КДП занялась подключением второго удостоверяющего центра для электронных подписей.
PMP Tech, ведущая IT-компания из Петербурга, заняла второе место на независимой премии Workspace Digital Awards. Компания выдвинулась с кейсом "Мобильное приложение Брелок” в номинации "Недвижимость и строительство" в категории "Мобильные приложения".
Комитет по тарифам Санкт-Петербурга оптимизировал ряд своих рабочих процессов за счёт внедрения трех программных роботов. Проект реализовали специалисты Санкт‑Петербургского информационно-аналитического центра.
Специалисты компаний «Газинформсервис» и ООО «Д-Линк Трейд» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования комплекса по защите ИТ-инфраструктуры Efros DefOps с оборудования D-Link серий DGS-1210-XX, DGS-1210-XX/ME, DGS-3130-XX, DGS-3630-XX, DXS-3610-XX.