1 июля 2009 г.
LETA IT-company завершила комплексный проект по построению системы защиты персональных данных (ПДн) в сети управления ФГУП НИИИТ.Также в рамках проекта была проведена аттестации объекта информатизации по требованиям к защите конфиденциальной информации. Теперь информационные системы обработки ПДн заказчика полностью соответствуют требованиям закона №152-ФЗ. Проект выполнен на базе пакета услуг «Зашита персональных данных» компании LETA.
ФГУП «Научно-исследовательский институт импульсной техники» (НИИИТ) входит в структуру государственной корпорации по атомной энергии «Росатом». НИИИТ является одним из ведущих предприятий атомной отрасли по разработке методов, технических средств и автоматизированных телеметрических систем для измерений быстропротекающих процессов при регистрации электромагнитного, оптического, ионизирующего излучений и сейсмических волн. При этом работа ФГУП НИИИТ связана с постоянной обработкой больших объемов персональных данных.
Проект состоял из четырех этапов. На первом специалисты LETA IT-company изучили имеющуюся документацию по технологическим процессам обработки ПДн, а также провели обследование информационной системы персональных данных (в том числе, мер и средств защиты ПДн). На основе анализа собранной информации компания LETA разработала пакет отчетной документации, включавший систематизированный перечень ИСПДн заказчика с предварительными определениями их классов защиты, созданную на основе рекомендаций ФСБ и ФСТЭК модель угроз, а также ряд иных необходимых документов.
Следующий этап был посвящен разработке необходимой организационно-распорядительной и технической документации. На третьем этапе было внедрено ИТ-решение по защите ПДн, построенное с использованием отечественных сертифицированных технических средств: системы создания и управления VPN с интегрированными средствами защиты сети в целом ViPNet (компания ОАО «ИнфоТеКС») и комплексной системы защиты информации «Панцирь-C» (ЗАО НПП «ИТБ»). Наконец, на завершающем этапе была разработана декларация о соответствии.
После окончания работ по построению системы защиты персональных данных специалисты LETA IT-company провели аттестацию ИСПДн НИИТ на соответствие требованиям к защите конфиденциальной информации. Полученный аттестат удостоверяет, что информационная система персональных данных ФГУП НИИИТ, обрабатывающая персональные данные категории 3 класса 1Г, соответствует требованиям утвержденной регулирующими органами РФ нормативной и методической документации по безопасности информации.
«Неукоснительное выполнение всех требований нормативной базы – неизменный приоритет нашей организации. Именно поэтому мы заблаговременно запустили проект по созданию системы защиты ПДн», – говорит Леонид Жмылев, заместитель директора по информационным технологиям ФГУП НИИИТ.
«Особенностью проекта по разработке системы защиты персональных данных в НИИИТ было требование заказчика о соблюдении очень сжатых сроков – всего около двух месяцев. Причем речь шла не только о консалтинге, но и о внедрении конкретных технических средств защиты систем персональных данных, – говорит Вениамин Левцов, директор департамента развития LETA IT-company. – Отведенные временные рамки были обусловлены вовлеченностью НИИИТ в многоступенчатый процесс реорганизации отрасли, жесткой бюджетной политикой и временными ограничениями на использование ресурсов заказчика во внешних проектах. Благодаря детальному планированию и тесной координации на уровне руководства НИИИТ команде LETA удалось провести все необходимые работы и представить результаты в полном соответствии с определенными сроками и техническими требованиями».
Источник: Пресс-служба LETA IT-company