21.05.2013 15:08
Новости.
Просмотров всего: 1784; сегодня: 1.

«Вымпелком» заботится о защите персональных данных абонентов

Группа «Астерос» завершила аудит организации защиты персональных данных (ПДн) для оператора «большой тройки» — «ВымпелКом». Среди основных задач проекта – определение уровня соответствия системы защиты ПДн компании требованиям российского законодательства и её дальнейшее совершенствование.

В настоящее время абонентская база одного из крупнейших операторов интегрированной связи «ВымпелКом» составляет 55,7 млн пользователей. Ежедневно клиентами компании становятся сотни новых абонентов. Пропорционально увеличению аудитории, растет объем обрабатываемых в информационных системах оператора сведений, часть из которых является конфиденциальной и требует соответствующего уровня защиты.

Начиная с выхода первой редакции Федерального закона о защите персональных данных в 2005 году, подразделение безопасности «ВымпелКом» последовательно реализует комплексную программу защиты ПДн. Для объективной оценки текущего уровня организации защиты ПДн, руководство компании «ВымпелКом» приняло решение провести аудит корпоративных систем на соответствие требованиям ФЗ-152. Исполнителем проекта была выбрана компания «Астерос», специалисты которой имеют многолетний опыт и обширную экспертизу в области построения систем защиты ПДн.

Ключевая задача, которая была поставлена перед партнером проекта — предоставить полную и объективную картину текущего состояния системы защиты ПДн, выявив ее сильные и слабые стороны. В контур проекта вошли основные объекты компании, на которых обрабатываются персональные данные клиентов и персонала.

В ходе первого этапа аудита специалисты «Астерос» проанализировали технологические процессы обработки ПДн, существующие меры и средства защиты, обозначили потенциальные зоны для усиления защиты информационных систем, проверили актуальность моделей угроз.

На следующем этапе проекта были проверены организационно-распорядительные документы, регламентирующие работу с персональными данными, подготовлена отчетная документация с подробным описанием актуальных угроз безопасности ПДн и выработаны рекомендации по совершенствованию системы их защиты. Также в ходе проекта на рабочие места установлены дополнительные средства контроля доступа (АСКУД) и решение для защиты информации от несанкционированного доступа — SecretNet.

«Благодаря слаженной работе специалистов «ВымпелКом» и готовности оперативно предоставить нужную для аудита информацию, нам удалось завершить проект в течение 2 месяцев. ФЗ №152 является одним из наиболее динамичных законов — изменения в нормативно-правовой базе принимаются ежегодно, поэтому для нас особое значение имело предоставление заказчику рекомендаций по совершенствованию системы безопасности с учетом актуальных поправок и грядущего появления новой версии ФЗ», — комментирует Сергей Коношенко, директор департамента информационной безопасности группы «Астерос».

«Телекоммуникационные компании, как крупнейшие операторы ПДн, одними из первых начали приводить свою систему защиты ПДн в соответствие с ФЗ №152, так как конфиденциальность абонентской информации является такой же обязанностью оператора, как непрерывность предоставления услуги связи, — отмечает Вячеслав Кущенко, руководитель дирекции по обеспечению защиты материальных активов «ВымпелКом». – Обеспечение защиты ПДн — это перманентный процесс, в рамках которого необходимо работать «на опережение». В этой связи особое значение для нас имеет опыт и компетенции компании-партнера. Сотрудничество с «Астерос» позволяет нам минимизировать потенциальные риски и держать руку на пульсе изменений в законодательстве».


Ньюсмейкер: Астерос — 322 публикации
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...