В рубрику "Защита информации" | К списку рубрик | К списку авторов | К списку публикаций
К окончанию текущего года большинство российских компаний обязаны решить задачу защиты ПДн на уровне, определенном законом «О персональных данных» (ФЗ-152). Позиция государственных властей в этом отношении очевидна и однозначна: разработана необходимая нормативная база, определены полномочия контролирующих органов, описана ответственность операторов в условиях не соблюдения требований законодательства по защите ПДн.
Учитывая, что среднестатистический проект по защите персональных данных длится 4-6 месяцев, то, при желании уложиться в обозначенные Законом временные рамки, начинать соответствующие работы необходимо немедленно. В условиях жесткой экономии времени, особенную актуальность приобретает вопрос комплексного подхода к разработке проекта по защите ПДн «под ключ». Такой своеобразный набор услуг по защите ПДн разрабатывается на основании четкого понимания значимости его составляющих, их необходимости и срочности.
Специалисты компании ReignVox полагают, что в данном случае можно говорить о некоем штатном пакете услуг по защите ПДн даже при условии индивидуализированного подхода к каждому проекту. По мнению руководителя направления защиты персональных данных компании ReignVox Джабраила Матиева, «такой пакет оптимален с точки зрения удобства его выполнения, предотвращения возможных рисков, а также экономии времени (в среднем) и финансовых затрат». Но в то же время, возможная мысль о том, что использование такого комплексного подхода исключает учет специфики каждой конкретной компании-заказчика, в корне не верна. «Каждый проект в любом случае индивидуализируется на этапе внедрения, так как непосредственно набор технических средств для каждого заказчика определяется в строгом соответствии с существующими потребностями и необходимостями» - продолжает Д. Матиев.
В классическом своем варианте данный набор услуг объединяет 5 позиций, которые представляют собой основные этапы проекта по защите ПДн:
«Такая конфигурация составляющих пакета услуг по защите ПДн является наиболее сбалансированной. Без каких-либо потерь в качестве из него можно исключить лишь последний этап – оценку соответствия, но и в этом случае она должна быть проведена самостоятельно», - говорит Д. Матиев. – «Более того, именно использование пакета услуг позволяет подойти комплексно к проблеме защиты ПДн и позволяет достичь некоей экономии в бюджете за счет исключения необходимости дублировать те или иные исследовательские работы».
Общая усредненная стоимость такого комплексного проекта для компании с одним центральным офисом и пятью ИС, в соответствии с оценками экспертов компании ReignVox, составляет порядка 1,5 млн. руб. (не включая внедрение и закупку средств технической защиты). Распределение этой суммы по конкретным составляющим проекта выглядит следующим образом: порядка двух третей общей суммы затрат приходится на предпроектное обследование и проектирование, оставшаяся треть расходов распределяется между разработкой нормативной базы и проведением оценки соответствия.
По мнению экспертов компании ReignVox, одной из гарантий успешного протекания всех плановых этапов комплексного проекта является правильное формирование рабочей группы.
«В
сформированную рабочую группу необходимо
включить представителей всех структур
компании, которые так или иначе имеют
дело с обработкой персональных данных»,
- говорит Д. Матиев. – «Наиболее
рациональным, исходя из имеющегося у
нас опыта работы, мы считаем такой состав
рабочей группы, который охватит
представителей различных отделов
компании-Оператора. Таких, например,
как отдел информационной безопасности
и защиты информации, департамент
программного и технического обеспечения,
департамент персонала, департамент
бухгалтерского учета и юридический
отдел и т.п. Со стороны компании-Исполнителя
проекта состав и численность рабочей
группы может варьироваться, в зависимости
от сложности проектных задач. Но типовой
вариант рабочей группы включает, помимо
непосредственно руководителя проекта,
аналитика по информационной безопасности,
специалиста по информационной безопасности
и юриста».
О компании
ReignVox – Российская компания, специализирующаяся на инновационных проектах и разработках в области ИТ и обеспечении их информационной безопасности. Цель создания компании - оказание услуг по обеспечению защиты ПДн в соответствии с требованиями закона «О персональных данных» ФЗ-152 от 27.07.2006 г. и построению комплексных систем защиты информации.
ReignVox - член Межрегиональной общественной организации «Ассоциация защиты информации» (МОО «АЗИ»), ассоциированный член «Инфокоммуникационного союза» (Infocommunication Union), а также член Ассоциации Региональных Банков. Компания обладает необходимыми лицензиями ФСТЭК России и ФСБ РФ для проведения комплекса работ по технической защите информации, в том числе с применением средств криптографической защиты.
Наиболее значимыми, из успешно реализованных компанией проектов по защите ПДн, являются отраслевой проект по защите персональных данных операторов сотовой связи, проекты для телекоммуникационных компаний (ОАО «ВымпелКом», ОАО «МегаФон»), крупных коммерческих банков (ОАО «НОТА-Банк», Внешэкономбанк, ЗАО АКБ «ЦентроКредит» и др.), Научно-исследовательского института ревматологии РАМН, компании Zepter International, группы компаний HeadHunter и др.
Опубликовано: Сайт ITSec.Ru-2010