© 1995-2021 Компания «Инфосистемы Джет»

01.07.2021

Посетителей: 16

Просмотров: 12

Время просмотра: 1.7 мин.

Необходимость пересмотреть подход к обеспечению информационной безопасности в ANCOR возникла из-за нелинейного роста и активной цифровой трансформации компании, а также в результате внедрения новой ИТ-стратегии с фокусом на использование облачных сервисов.

 

Ключевое значение для нас имеют бесперебойная работа сервисов и надежная защита персональных данных. Мы хорошо понимаем цену нарушения того и другого. Именно поэтому мы поставили для себя задачу провести комплексный аудит своей информационной безопасности и разработать стратегию развития этого направления. При этом для нас было важно найти подрядчика, который не только смог бы комплексно оценить существующий уровень ИБ, но и имел бы широкий опыт защиты персональных данных. Сочетание таких компетенций нам удалось найти у экспертов «Инфосистемы Джет.

 

Галина Остапова,

руководитель службы информационной безопасности ANCOR.

 

Реализация проекта заняла около 6 месяцев и включила в себя два глобальных блока. В рамках первого специалисты «Инфосистемы Джет» оценили, насколько деятельность ANCOR соответствует требованиям регуляторов в области защиты персональных данных в России (152 ФЗ), Украине и Казахстане. Консультанты изучили процессы обработки персональных данных, разработали детальные рекомендации по обеспечению их соответствия требованиям законодательства, в том числе закону «о персональных данных». Также был актуализирован комплект организационно-распорядительных документов. Все это позволило повысить общий уровень защищенности персональных данных и снизить регуляторные риски. 

 

Вторым блоком проекта стало проведение экспертного аудита защиты данных. Он охватил корпоративный сегмент информационной инфраструктуры. Специалисты «Инфосистемы Джет» обследовали сетевую и ИТ-инфраструктуру, средства защиты информации, процессы обеспечения информационной безопасности. Особое внимание было уделено практическому анализу защищенности: в этом случае ИБ-специалисты имитировали атаки хакеров, проводя их по разным векторам, чтобы получить всестороннюю оценку того, насколько защищен внутренний и внешний периметр сети, а также способны ли пользователи противостоять фишингу и существуют ли недостатки в веб-ресурсах ANCOR. По итогам работ был дан ряд дополнительных рекомендаций по повышению защищенности ИТ-инфраструктуры компании.

 

Комплексный аудит в ANCOR — яркий пример проекта, целью которого является не обеспечение информационной безопасности «на бумаге», а достижение реальных результатов, которые напрямую влияют на стабильность бизнеса. Топ-менеджмент компании был заинтересован в объективных результатах, сотрудники активно вовлекались в проект и оперативно предоставляли исчерпывающую информацию и документы, необходимые для аудита.

 

Александр Морковчин,

эксперт информационной безопасности компании «Инфосистемы Джет».

 

В завершение проекта была разработана стратегии развития информационной безопасности. Был определен целевой уровень ИБ и подготовлен понятный, обоснованный поэтапный план развития этого направления в ANCOR на несколько лет.

Читайте нас в Telegram

Перейти на канал

Уведомления об обновлении новостей – в вашей почте

04
10

«Инфосистемы Джет» построила Data Lake для НЛМК

Подразделению Data Science НЛМК требовался удобный инструмент для работы с получаемыми данными.

03
02

Модернизация дата-центров Норникеля в условиях вечной мерзлоты стала проектом года

30 января состоялась церемония награждения победителей премии «Проект года» Global CIO 2019

17
12

В «Инфосистемы Джет» появилось направление мониторинга инфраструктуры

Специалисты компании помогут клиентам проактивно реагировать на инциденты и предотвращать сбои в работе бизнеса.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня