/


Главная / Услуги и решения / Информационная безопасность / Защита персональных данных

Защита персональных данных

Защита персональных данных (далее ПДн) в соответствии с требованиями Федерального Закона № 152-ФЗ от 26.06.2006 г. «О персональных данных» остается одной из самых востребованных услуг в области информационной безопасности в России. Это связанно как с актуальностью и важностью защиты ПДн, так и с тем, что законодательство и нормативная база постоянно совершенствуются, отражая актуальные угрозы нашего времени.

Компания Softline более 10 лет успешно защищает персональные данные своих клиентов, на данный момент нами реализовано более 400 проектов в области защиты ПДн (ЗПДн) по всему спектру государственных и коммерческих организаций.

Мы имеем все необходимые лицензии ФСТЭК и ФСБ, обладаем квалифицированным штатом инженеров и консультантов, имеем собственный аттестационный центр и огромный практический опыт проведения работ, включая успешный опыт прохождения нашими клиентами проверок регуляторов.

Обращаем ваше внимание, что компания Softline не является производителем средств защиты информации. Т.е. у нас не стоит задачи при реализации СЗПДн продать свои решения – мы можем пользоваться самыми лучшими продуктами на рынке и выбирать то, что лучше всего подойдет именно вам. Этим мы снижаем риск принятия ошибочных или избыточных решений при построении системы защиты информации. При этом у нас высшие статусы у всех основных производителей средств защиты информации, и мы можем предложить вам лучшие условия на поставку и установку данных средств защиты.

Также надо отметить, что в  объем работ входит не только защита автоматизированной обработки ПДн (в соответствии с ПП РФ 1119), но и неавтоматизированная обработка (работа с материальными носителями ПДн, ПП РФ №687).

Из чего состоят работы по защите персональных данных?

Основные этапы работ по защите персональных данных:

  1. Предпроектное обследование ИСПДн.
  2. Моделирование угроз (включая модель нарушителя), определение уровня защищенности ИСПДн.
  3. Формирование требований к системе защиты ПДн (разработка технического задания).
  4. Опционально: макетирование и испытания технических средств защиты информации.
  5. Техническое проектирование системы защиты ПДн.
  6. Поставка средств защиты информации.
  7. Внедрение средств защиты информации, проведение приемо-сдаточных испытаний и разработка эксплуатационной документации.
  8. Разработка полного комплекта необходимых организационно-распорядительных документов по обработке и защите персональных данных.
  9. Опционально: проведение оценки соответствия в форме аттестации ИСПДн или декларирования.
  10. Опционально: обучение в части защиты информации или эксплуатации внедренных технических решений.
  11. Опционально: консультационная и техническая поддержка в случае:
  • Внутренних изменений в ИСПДн.
  • Изменений в требованиях и нормативной документации.
  • Проведения плановой или внеплановой проверки регулятора.

По итогам окончания работ у вас на руках будет комплект всех необходимых документов, требующийся для организации обработки и защиты персональных данных, а также созданная и запущенная в эксплуатацию система защиты ПДн в соответствии с нормативными требованиями РФ.

Наши контакты:

Вы можете задать свои вопросы в части защиты персональных данных, написав по электронному адресу: PDsecurity@softlinegroup.com.

Для подготовки расчета услуг по данной теме вы можете заполнить наш опросный лист.

Отзывы клиентов

ОАО «ТомскНИПИнефть»–Максим Смагин

Современная система защиты должна обеспечивать устойчивость к угрозам, поступающим из различных источников. Продукт Kaspersky Security для почтовых серверов сертифицирован ФСТЭК и ФСБ России, соответствует мировым и российским стандартам в области информационной безопасности и обеспечивает необходимый нам уровень защиты.