Достигнутые результаты
Совместная работа с заказчиком позволила добиться комплексных и измеримых результатов:
Сформирована собственная ИБ-команда и выстроены процессы информационной безопасности
Совместно с клиентом была собрана штатная команда специалистов по ИБ и запущены процессы, регламентируемые
ФЗ-152 и другими регуляторами:
- защита вычислительных сетей;
- контроль целостности и защищённости ИТ-инфраструктуры;
- защита от вредоносного кода;
- предотвращение утечек информации (DLP);
- управление инцидентами информационной безопасности;
- обеспечение защиты информации на всех этапах жизненного цикла ИС и приложений.
Благодаря этому компания получила возможность самостоятельно и безопасно поддерживать процессы обработки ПДн. Устранены каналы потенциальных утечек, о которых заказчик не подозревал до старта проекта. Отдельные процессы были переработаны с целью минимизации объёма собираемых данных — и, как следствие, снижения рисков.
Разработана частная модель угроз для всех ИСПДн клиента
Модель полностью соответствует «Методике оценки угроз безопасности информации» ФСТЭК России.
Достигнуто полное соответствие требованиям регуляторов, включая ФЗ-152
По итогам проекта заказчик успешно прошёл оценку эффективности мер по обеспечению безопасности персональных данных и направил соответствующее подтверждение в регулирующие органы.
Оптимизированы затраты на информационную безопасность
Сформированный набор рекомендаций позволил не только обеспечить реальную защищённость, но и сделать это с минимальными временными и финансовыми издержками. Итог — сокращение бюджета на ИБ при одновременном росте эффективности расходов.
Клиент достиг фактического и нормативного уровня безопасности заблаговременно — до вступления в силу оборотных штрафов за утечки персональных данных. Сегодня заказчик самостоятельно поддерживает все выстроенные процессы и системы в актуальном состоянии.