25.10.2016 17:17
Новости.
Просмотров всего: 2023; сегодня: 1.

Компания «АСТ» провела ИБ аудит российского оператора связи

Специалисты компании «АСТ» завершили оценку уровня обеспечения информационной безопасности одного из крупнейших операторов связи России, работающего на рынке розничных и корпоративных телекоммуникационных услуг (название компании-заказчика не разглашается по условиям NDA). Необходимость объективной оценки была обусловлена требованиями регуляторов и законодательства РФ в области защиты конфиденциальной информации, в том числе персональных данных, а также потребностью бизнеса в повышении реального уровня защищенности ИТ-активов.

Основными целями проекта стали:

• Получение объективной и независимой оценки текущего уровня защищенности информационных активов, а также его соответствие действующим нормативным документам.

• Определение приоритетных направлений совершенствования в области ИБ.

• Обеспечение осведомленности о наличии и уровне угроз ИБ.

Реализация проекта осуществлялась в головном офисе оператора в Москве, заняла около трех месяцев, выполнялась в один этап и включила в себя:

• Сбор и анализ исходных данных об организационной и функциональной структуре системы обеспечения ИБ, включая организационные и технологические компоненты систем, сетей и ИБ-решений.

• Анализ существующих политик, процедур обеспечения ИБ на предмет полноты и эффективности, включая ОРД и реально существующие процедуры.

• Анализ существующих рисков, связанных с осуществлением угроз ИБ.

• Анализ выполнения требований, предъявляемых регуляторами и законодательством РФ, в т.ч. по защите систем, обрабатывающие персональные данные.

• Выборочный инструментальный анализ систем, включая ПО, сетевые узлы и их уязвимости.

• Структурирование и анализ полученной информации с целью выявления соответствий/несоответствий предъявляемым требованиям, сильных/слабых мест системы защиты, проблем в организации процессов обеспечения ИБ.

• Выработку предложений по повышению уровня ИБ, включая как организационную, так и техническую составляющие.

• Разработку заключения по результатам обследования.

В результате реализации проекта получена объективная оценка уровня обеспечения ИБ заказчика, выдано заключение, разработаны рекомендации по совершенствованию технической и организационной составляющей ИБ.

Заключение включило в себя:

• Сведения о выполнении требований нормативных актов и законодательства в области обеспечения ИБ.

• Рекомендации по разработке/доработке политик и процедур по обеспечению информационной безопасности.

• Предложения по технической модернизации системы защиты информации для повышения уровня надежности и безопасности информационной системы.

Руководитель направления комплексного обеспечения информационной безопасности «АСТ» Инна Сергиенко: «Важно, когда заказчик реально оценивает значимость вопроса обеспечения информационной безопасности, стремится создать надежную защиту от внешних и внутренних угроз. Этот проект – как раз такой случай. Масштаб бизнеса, конкурентность рынка, значимость обрабатываемых данных – все это вызывает необходимость не просто соответствовать требованиям законодательства, а обеспечивать высокий уровень защиты данных. Проведя аудит мы, вместе со специалистами заказчика, точно определили то, что требует внимания, разработали план конкретных действий, программу их реализации. Все это позволит компании обеспечить высокий уровень безопасности информационных систем и данных».


Ньюсмейкер: Advanced System Technologies — 6 публикаций
Поделиться:

Интересно:

31 декабря 1917 года в Петрограде поставили первую общественную елку
31.12.2024 09:03 Аналитика
31 декабря 1917 года в Петрограде поставили первую общественную елку
Первую общественную елку в Советской России поставили 31 декабря 1917 года в здании Михайловского артиллерийского училища в Петрограде. В 1927 году Рождество перестает быть официальным праздником, а рождественская елка была объявлена «религиозным пережитком». Однако, перед наступлением...
К годовщине образования Союза Советских Социалистических Республик
30.12.2024 09:03 Аналитика
К годовщине образования Союза Советских Социалистических Республик
30 декабря 1922 года на карте мира появилось крупнейшее по площади государство — Союз Советских Социалистических Республик. Декларация об образовании Союза ССР была утверждена I Съездом Советов СССР. Документ закрепил объединение РСФСР с Украинской и Белорусской ССР, а также Закавказской...
О введении в России бумажных денег (ассигнаций) в XVIII веке
29.12.2024 10:05 Аналитика
О введении в России бумажных денег (ассигнаций) в XVIII веке
29 декабря 1768 г. (9 января 1769 г.) Императрица Екатерина II издала Манифест об основании двух ассигнационных банков и выпуске ассигнаций. На учреждённые в Санкт-Петербурге и Москве банки был возложен обмен медных денег на государственные ассигнации четырёх достоинств:...
316 лет назад Россия была разделена на восемь губерний
29.12.2024 09:03 Аналитика
316 лет назад Россия была разделена на восемь губерний
29 декабря 1708 года Указом Петра I территория Российской Империи была разделена на 8 губерний. В Московской Руси основной административной единицей был уезд, то есть город с прилегающими к нему землями. Уезды заметно отличались друг от друга по своему размеру и численности населения: одни включали...
География фольклора: место действия мифов и сказок
28.12.2024 17:52 Аналитика
География фольклора: место действия мифов и сказок
В славянских мифах и сказках встречались реальные географические точки: богатыри охраняли заставы крупных городов, герои отправлялись в плавание по Волге-матушке, а князья царствовали в своих землях — Новгороде, Суздале и Москве...