С целью выполнения требований ФЗ №152, в декабре 2008 года компания инициировала проект создания специализированной системы защиты персональных данных.
В качестве его исполнителей была выбрана компания Открытые Технологии, имеющая большой опыт реализации подобных проектов, в том числе в государственном секторе.
Системный интегратор предложил заказчику поэтапный подход к обеспечению безопасности персональных данных.
На первом этапе в ОАО «Башкирский регистр социальных карт» был проведен анализ существующих информационных систем, выявлен объем обрабатываемых персональных данных, частота их использования и критичность. Кроме этого, специалистами был осуществлен сбор требований к системе и разработан технорабочий проект.
Согласно предложенному решению, в организации необходимо было внедрить подсистемы управления доступом, регистрации и учета, обеспечения целостности данных и антивирусной защиты.
Вслед за этим была произведена поставка необходимых средств обеспечения информационной безопасности, их пуско-наладка, обучение персонала, внедрение организационных мер, а также разработана эксплуатационная документация на систему.
В качестве средств защиты информации использовались продукты как российских, так и зарубежных производителей, имеющие сертификаты ФСТЭК/ФСБ России — компаний Cisco, С-Терра CSP и Kaspersky Lab.
Финальным этапом создания системы стала ее аттестация по классу К2 на соответствие требованиям защиты информации Федеральной службы по техническому и экспортному контролю (ФСТЭК). Аттестация проходила по специально разработанной программе и согласно разработанной методике испытаний. По ее окончанию лаборатория ЗАО «Лаборатория противодействия промышленному шпионажу», привлеченная к проекту в качестве партнера, выдала ОАО «Башкирский регистр социальных карт» необходимые аттестаты соответствия, разрешающие осуществлять обработку персональных данных.
«Мы заботимся об интересах наших клиентов, осознаем свою ответственность перед ними и стараемся всячески защищать ту информацию, которой владеем. Теперь, имея систему защиты персональных данных, обеспечить доступность, целостность информации и предотвратить ее утечку по разным каналам нам будет гораздо легче», — сказал Олег Романов, Генеральный директор ОАО «Башкирский регистр социальных карт».
По словам Алексея Липатова, технического руководителя направления отдела информационной безопасности компании Открытые Технологии, «в рамках данного проекта были выполнены все требования законодательства РФ в сфере защиты персональных данных. Внедрение системы защиты персональных данных позволит ОАО «Башкирский регистр социальных карт» снизить риски, связанные с государственными регуляторами, объективно повысить уровень ИБ корпоративной сети, а также уровень корпоративного управления».
Открытые Технологии — российский системный интегратор, реализующий проекты по созданию комплексных информационных систем любого уровня сложности, включающие аудит, концептуальную проработку, проектирование, поставку, монтаж, испытания, обучение персонала и сопровождение построенных систем. Компания образована в 1994 году. Заказчиками компании являются государственные организации, банки и финансовые институты, крупнейшие телекоммуникационные компании, предприятия топливно-энергетического комплекса и промышленного сектора экономики. Более подробную информацию о компании вы можете получить по тел. (495) 787-7027, в Internet по адресу http://www.ot.ru или по e-mail: info@ot.ru.