18 мая 2010 г.

Компания «ДиалогНаука» разработала систему защиты персональных данных для ООО «Пенсионный КапиталЪ» в соответствии с требованиями законодательства Российской Федерации.

ООО «Пенсионный КапиталЪ» администрирует один из крупнейших негосударственных пенсионных фондов России – НПФ «ЛУКОЙЛ-ГАРАНТ», занимающий лидирующие позиции на рынке по количеству клиентов, объему пенсионных накоплений в управлении, и имеющий, согласно оценке рейтингового агентства «Эксперт РА», наивысший рейтинг надежности на уровне «А++». ООО «Пенсионный капиталЪ» осуществляет также администрирование НПФ «Пенсионный капитал» и ряда других пенсионных фондов.

Ключевой задачей в области информационной безопасности ООО «Пенсионный КапиталЪ» является соответствие законодательству по защите информации, в частности – требованиям Федерального закона «О персональных данных». Для решения этой задачи в качестве системного интегратора была привлечена компания «ДиалогНаука».

Реализация проекта осуществлялась в несколько этапов. Обследование существующих информационных систем персональных данных (ПДн) показало текущий уровень их защищенности. Классификация информационных систем ПДн позволила определить соответствующие требования к системе защиты ПДн.

На этапе проектирования комплексной Системы защиты персональных данных был разработан технический проект, включающий в себя пояснительную записку, структурную схему комплекса технических средств, ведомость покупных изделий, описание предполагаемого к использованию программного и аппаратного обеспечения и другие документы.

Для базовой защиты данных ООО «Пенсионный КапиталЪ» был выбран сертифицированный ФСБ и ФСТЭК России аппаратно-программный комплекс шифрования «Континент», а также комплексные системы защиты информации «Панцирь-К» и «Панцирь-С» Для мониторинга событий информационной безопасности в ООО «Пенсионный капиталЪ» был внедрен продукт ArcSight ESM.

На заключительном этапе проекта специалисты компании «ДиалогНаука» провели аттестацию информационной системы персональных данных по требованиям безопасности информации. Выданный аттестат подтверждает соответствие разработанной системы безопасности требованиям российского законодательства в области защиты персональных данных.

«Клиентская база негосударственных пенсионных фондов, которые администрирует “Пенсионный КапиталЪ”, насчитывает более 1,5 млн. россиян. Поэтому выполнение комплекса работ по защите персональных данных этой компании - чрезвычайно ответственный и трудоемкий проект. Благодаря слаженной совместной работе мы смогли эффективно решить поставленную перед нами задачу», - прокомментировал событие Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука».

Источник: Пресс-служба компании «ДиалогНаука»