Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, предлагает новый вид аудита – услугу по оценке соответствия требованиям федерального закона «О персональных данных».

В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для российских компаний. Это обусловлено тем, что 26 января 2007 г. вступил в силу федеральный закон «О персональных данных», в котором сформулированы общие требования по защите персональных данных, являющиеся обязательными как для коммерческих, так и государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 г.

В этом году ФСБ и ФСТЭК разработали технические требования по защите персональных данных. Эти требования являются основой для специалистов «ДиалогНауки» при реализации проектов по построению систем обеспечения безопасности персональных данных, соответствующих требованиям федерального закона.

Новая услуга «ДиалогНауки» по оценке соответствия требованиям федерального закона «О персональных данных» предназначена, в первую очередь, для крупных компаний из кредитно-финансовой, страховой и телекоммуникационной сфер деятельности, транспортных компаний и компаний здравоохранения, а также для других государственных и коммерческих структур, заинтересованных в защите персональных данных, обрабатываемых в их информационных системах.

Процесс оценки состоит из следующих основных этапов, каждый из которых предусматривает выполнение определенного перечня задач: разработка регламента (технического задания) на выполнение работ; определение информационных систем, обрабатывающих персональные данные; классификация информационных систем; анализ бизнес-процессов компании с точки зрения соответствия положениям ФЗ «О персональных данных»; разработка частной модели угроз безопасности персональных данных; анализ имеющихся в распоряжении мер и средств защиты; оценка соответствия техническим требованиям ФСТЭК по защите персональных данных; разработка рекомендаций по устранению выявленных замечаний.

В завершении процедуры аудита его результаты оформляются в виде отчетного документа, который предоставляется заказчику. В общем случае этот документ состоит из следующих основных разделов: описание границ, в рамках которых был проведен аудит безопасности; описание структуры АС заказчика; методы и средства, которые использовались в процессе проведения аудита; описание выявленных несоответствий требованиям по защите персональных данных; рекомендации по устранению выявленных несоответствий требованиям ФЗ «О персональных данных»; предложения по плану реализации первоочередных мер, направленных на устранение выявленных недостатков.

«Вступивший в силу федеральный закон «О персональных данных», призванный повысить уровень защищенности информационных систем, распространяется на большое количество организаций, - отметил Виктор Сердюк, генеральный директор «ДиалогНауки». - Для того чтобы предоставить возможность компаниям своевременно обнаружить и устранить возможные несоответствия положениям федерального закона «О персональных данных», нами была разработана новая услуга по соответствующему виду аудита. Уверен, что услуга по оценке соответствия требованиям федерального закона «О персональных данных» позволит всем нашим клиентам в срок привести их информационные системы в соответствие с требованиями федерального закона».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России произошел сбой на сетях мобильных операторов

Утром 24 января пользователи социальных сетей начали сообщать о сбоях в работе мобильной связи и затрудненном доступе к ряду онлайн-сервисов. Теперь появились жалобы и на работу WhatsApp (принадлежащий признанной экстремистской и запрещенной в России корпорации Meta).

Первыми о проблемах написал телеграм-канал «Раньше всех. Ну почти» в 10:17 по московскому времени:

«Очевидцы сообщают о сбое в работе мобильных операторов в РФ. У части абонентов не работает мобильная связь, кто-то не может загрузить сайт, у других не открывается Telegram».

Согласно данным сервиса Downdetector, сбои в работе МТС начали фиксироваться уже с 8 утра, у Билайна — с 8:30, у Ростелекома и его «дочки» Т2 — с 9:30, а у МегаФона и его MNVO YOTA — с 10:45 по московскому времени. Пользователи МТС и «Ростелекома» жаловались не только на проблемы с мобильной связью, но и на трудности с доступом в интернет через кабель или Wi-Fi.

По информации сервиса «Сбой.рф», наибольшее число жалоб поступало от абонентов МегаФона и YOTA. Пользователи других операторов сообщали о сбоях реже.

Как отмечает РБК, одновременно с жалобами на работу операторов связи начали поступать сообщения о сбоях в работе других сервисов, включая мессенджеры Telegram и WhatsApp (принадлежащий признанной экстремистской и запрещенной в России корпорации Meta), а также онлайн-сервисы ВТБ и «Т-Банка».

Пресс-служба МегаФона в комментарии для РБК заявила:

«Возможные проблемы с доступом к отдельным зарубежным интернет-ресурсам происходят по причинам, не зависящим от нас».

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный Роскомнадзору, в ответ на запрос «Ведомостей» сообщил, что сбой был зафиксирован на зарубежных стыках компании «Мегафон» с европейскими сетями связи. Проблема была оперативно устранена. У других операторов сбоев выявлено не было.

Напомним, что ранее масштабный, хотя и кратковременный, сбой в работе российского интернета произошел 14 января. Тогда он также затронул работу мобильных операторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru