Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

Завершена проверка информационной системы обработки персональных данных (ИСПДн) НКО "Лидер"

Заказчики: Лидер - система денежных переводов НКО

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Oberon (Оберон)
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/08
Технология: ИБ - Антивирусы
подрядчики - 305
проекты - 1306
системы - 440
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 266
проекты - 1096
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 307
проекты - 967
системы - 471
вендоры - 282
Технология: ИБ - Межсетевые экраны
подрядчики - 377
проекты - 1420
системы - 714
вендоры - 254
Технология: ИБ - Предотвращения утечек информации
подрядчики - 271
проекты - 1083
системы - 420
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 217
проекты - 758
системы - 306
вендоры - 141
Технология: ИБ - Средства шифрования
подрядчики - 270
проекты - 830
системы - 468
вендоры - 243

Компания Oberon объявила о завершении проверки информационной системы обработки персональных данных (ИСПДн) ЗАО НКО «Лидер» на соответствие требованиям законодательства РФ в области защиты ПДн и отраслевого стандарта Банка России.

В рамках аудита проведена оценка соответствия организационно-распорядительной документации предприятия требованиям законодательства в области защиты персональных данных, разработаны модель угроз и модель нарушителя. По результатам аудита ИБ-департаментом ЗАО НКО «Лидер» при участии специалистов Oberon выполнен ряд организационных действий, направленных на устранение недостатков системы. Последующая проверка компании со стороны Роскомнадзора не выявила ни одного нарушения или несоответствия информационной системы требованиям законодательства.

«В процессе реализации проекта по аудиту информационной безопасности наша компания – сертифицированный аудитор ABISS - опирается на нормативные документы и требования Банка России – основного регулятора для банковских и кредитных учреждений. Данный проект показал, что неукоснительного выполнения требований СТО БР ИББС и понимания логики законодательства в области персональных данных вполне достаточно для того, чтобы создать систему, полностью удовлетворяющую регуляторов», – заявил Андрей Волков, директор департамента информационной безопасности компании Oberon.