Совместно с экспертами «Инфосистемы Джет» ANCOR выработал направление совершенствования информационной безопасности и защиты персональных данных
к списку новостей

ANCOR вместе со специалистами «Инфосистемы Джет» определяет новый вектор развития информационной безопасности

ANCOR вместе со специалистами «Инфосистемы Джет»  определяет новый вектор развития информационной безопасности

По заказу ANCOR эксперты «Инфосистемы Джет», одной из крупнейших ИТ-компаний в России, провели комплексный аудит информационной безопасности международной стаффинговой группы, приняли участие в улучшении защиты персональных данных и разработали детальную стратегию развития информационной безопасности на ближайшие три года.

Необходимость пересмотреть подход к обеспечению информационной безопасности в ANCOR возникла из-за нелинейного роста и активной цифровой трансформации компании, а также в результате внедрения новой ИТ-стратегии с фокусом на использование облачных сервисов.

«Ключевое значение для нас имеют бесперебойная работа сервисов и надежная защита персональных данных. Мы хорошо понимаем цену нарушения того и другого. Именно поэтому мы поставили для себя задачу провести комплексный аудит своей информационной безопасности и разработать стратегию развития этого направления. При этом для нас было важно найти подрядчика, который не только смог бы комплексно оценить существующий уровень ИБ, но и имел бы широкий опыт защиты персональных данных. Сочетание таких компетенций нам удалось найти у экспертов «Инфосистемы Джет», - Галина Остапова, руководитель службы информационной безопасности ANCOR.

Реализация проекта заняла около 6 месяцев и включила в себя два глобальных блока. В рамках первого - специалисты «Инфосистемы Джет» оценили, насколько деятельность ANCOR соответствует требованиям регуляторов в области защиты персональных данных в России (152 ФЗ), Украине и Казахстане. Консультанты изучили процессы обработки персональных данных, разработали детальные рекомендации по обеспечению их соответствия требованиям законодательства. Также был актуализирован комплект организационно-распорядительных документов. Все это позволило повысить общий уровень защищенности персональных данных и снизить регуляторные риски.

Вторым блоком проекта стало проведение экспертного аудита защиты данных. Он охватил корпоративный сегмент информационной инфраструктуры. Специалисты «Инфосистемы Джет» обследовали сетевую и ИТ-инфраструктуру, средства защиты информации, процессы обеспечения информационной безопасности. Особое внимание было уделено практическому анализу защищенности: в этом случае ИБ-специалисты имитировали атаки хакеров, проводя их по разным векторам, чтобы получить всестороннюю оценку того, насколько защищен внутренний и внешний периметр сети, а также способны ли пользователи противостоять фишингу и существуют ли недостатки в веб-ресурсах ANCOR. По итогам работ был дан ряд дополнительных рекомендаций по повышению защищенности ИТ-инфраструктуры компании.

«Комплексный аудит в ANCOR — яркий пример проекта, целью которого является не обеспечение информационной безопасности «на бумаге», а достижение реальных результатов, которые напрямую влияют на стабильность бизнеса. Топ-менеджмент компании был заинтересован в объективных результатах, сотрудники активно вовлекались в проект и оперативно предоставляли исчерпывающую информацию и документы, необходимые для аудита», - Александр Морковчин, эксперт информационной безопасности компании «Инфосистемы Джет». 

В завершение проекта была разработана стратегии развития информационной безопасности. Был определен целевой уровень ИБ и подготовлен понятный, обоснованный поэтапный план развития этого направления в ANCOR на несколько лет.

Другие новости
ANCOR Corporate Websites
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...