10 декабря 2009 г.

LETA IT-company завершила комплексный проект по построению системы защиты персональных данных в ОАО «РАО Энергетические системы Востока». Созданная система полностью отвечает требованиям федерального закона № 152-ФЗ и соответствующих подзаконных актов.

Основной вид деятельности ОАО «РАО ЭС Востока» – управление энергетическими компаниями с целью эффективного и качественного удовлетворения спроса на электрическую и тепловую энергию в Дальневосточном федеральном округе. ОАО «РАО ЭС Востока», его дочерние и зависимые общества представляют собой холдинг, являющийся правопреемником большинства прав и обязательств ОАО РАО «ЕЭС России» в отношении электроэнергетики Дальнего Востока.

Проект по построению системы защиты персональных данных был разбит на семь этапов, при этом работы проводились на двух площадках: в Москве и Хабаровске. Все работы проходили в тесном взаимодействии с подразделением по информационной безопасности.

На первом этапе специалисты LETA IT-company провели анализ существующих документов по ИТ и ИБ, а затем разработали план анализа информационной системы персональных данных (ИСПДн). Следующий этап был полностью посвящен обследованию ИСПДн. На третьем этапе компания LETA провела комплексный анализ собранных данных и составила необходимый пакет документов, в который, в частности, вошли сводный отчет и модели угроз и нарушителей. В ходе анализа было определено, что ИСПДн в ОАО «РАО ЭС Востока» относится к классу К3.

На четвертом этапе проекта было составлено техническое задание, на основе которого на следующих двух этапах приходило собственно внедрение средств защиты. При составлении ТЗ компания LETA опиралась на всю совокупность собранных данных, а также руководствовалась требованиями действующей нормативной базы. На этапах внедрения в ИС заказчика были установлены и настроены все предусмотренные ТЗ программные и технические средства защиты, в том числе антивирусное ПО ESET NOD32, ПО ViPNet компании «ИнфоТекс», разработанная ЗАО «НПП Информационные технологии в бизнесе» система защиты информации «ПАНЦИРЬ-К», аппаратные средства Rutoken российской компании «Актив». Подчеркнем, что система защиты персональных данных в ОАО «РАО ЭС Востока» построена на базе продуктов, сертифицированных в регулирующих органах.

Наконец, на последнем этапе была создана и передана заказчику вся необходимая организационно-распорядительная документация. Также была составлена «Декларация о соответствии требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Таким образом, ОАО «РАО Энергетические системы Востока» располагает полным пакетом документов для эксплуатации системы и взаимодействия с регулирующими органами РФ.

«Для любой организации защита персональных данных связана с серьезными рисками,  – говорит Смирнов Владимир Иванович, Заместитель генерального директора по безопасности ОАО “РАО Энергетические системы Востока”. –  Предприятие может просто “утонуть” в технических, правовых и организационных вопросах, увлечься какой-то одной стороной проекта и не заметить “дыр” в другой, упустить неочевидные возможности снижения затрат или неправильно понять требования нормативной базы. Чтобы избежать всех этих проблем, мы стремились поручить проект профессиональному консультанту, имеющему все необходимые компетенции, репутацию и портфель внедрений. Проект показал, что мы выбрали партнера правильно».

«В проектах по защите персональных данных одинаково важны техническая, юридическая и организационная составляющие. Ведь система защиты должна не только хорошо работать, но и быть построена с учетом всех требований нормативной базы и предусмотренных законом вариантов взаимодействия заказчика с надзорными и регулирующими организациями, – говорит Вениамин Левцов, директор по развитию LETA IT-company. – Благодаря неизменной заинтересованности заказчика в создании безупречного решения и четкому разбиению проекта на этапы нам удалось в полном объеме задействовать экспертизу компании в сфере защиты персональных данных и создать систему, высокоэффективную технически и корректную юридически. Пожалуй, этот проект может стать своего рода эталоном для предприятий отрасли».

Источник: Пресс-служба LETA Group