Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Создаём комплексные системы защиты персональных данных, обеспечиваем соответствие 152-ФЗ и минимизируем риски утечки или неправомерного доступа к информации
Соответствие требованиям

Система защиты персональных данных

Система защиты персональных данных — это комплекс организационных и технических мер, позволяющих обеспечить безопасность обработки ПДн в информационных системах и выполнить требования российского законодательства

Преимущества от внедрения

  • Требования закона
    Соответствие ФЗ «О персональных данных» и защита прав субъектов, чьи данные обрабатываются в информационных системах
  • Уверенность руководства
    Руководство получает гарантию соблюдения требуемого уровня защищённости персональных данных в организации
  • Снижение рисков
    Минимизация вероятности претензий со стороны надзорных органов и административной ответственности за нарушения
Федеральный закон № 152-ФЗ «О персональных данных» и принятые в соответствии с ним нормативные правовые акты (Постановление Правительства РФ от 1 ноября 2012 г. №1119, Приказ ФСТЭК России от 18 февраля 2013 г. № 21), устанавливают ряд обязательных требований, в том числе технического характера, которые должны выполняться любыми организациями, осуществляющими обработку персональных данных (операторами персональных данных) с использованием информационных систем.

Эти требования регламентируют процессы обработки персональных данных, осуществляемые операторами, а также устанавливают обязательные меры, которые должны приниматься операторами для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

Компания ЭЛВИС-ПЛЮС предлагает эффективное комплексное решение для защиты информационных систем персональных данных для распределённых систем средних и крупных предприятий. Наша компания обладает всеми необходимыми компетенциями и знаниями в области создания систем защиты информации, а также знает специфику и особенности распределенных информационных систем, обрабатывающих персональные данные.

ЭЛВИС-ПЛЮС имеет многолетний успешный опыт проектирования и внедрения систем защиты персональных данных в таких компаниях корпоративного сектора как: Российский Союз Автостраховщиков, ЛУКОЙЛ-ИНФОРМ, Сургутнефтегаз, Газпром нефть, Федеральная налоговая служба (ФНС) России, Федеральная служба государственной регистрации, кадастра и картографии (Росреестр), Системный оператор единой энергетической системы (СО ЕЭС) России, Международный Аэропорт «Шереметьево» и др.

Архитектура и функции СЗПДн

  • Управление
    доступом
    • Идентификация и аутентификация
    • Управление доступом к объектам
    • Ограничение программной среды
  • Защита данных и носителей
    • Защита машинных носителей
    • Обеспечение целостности ПДн и ИС
    • Обеспечение доступности ПДн
    • Защита среды виртуализации
  • Мониторинг
    и контроль
    • Регистрация событий безопасности
    • Контроль (анализ) защищённости
    • Управление конфигурацией ИС и СЗПДн
  • Противодействие
    угрозам
    • Антивирусная защита
    • Обнаружение и предотвращение вторжений
    • Защита технических средств
    • Защита систем связи и передачи данных
  • Реагирование на инциденты
    • Выявление инцидентов
    • Реагирование на них
Перечисленные меры по обеспечению безопасности персональных данных реализуются в рамках функциональных подсистем СЗПДн, которые строятся на основе решений и продуктов зарубежных и отечественных лидеров в области защиты информации: HP, Cisco Systems, Symantec, Positive Technologies, «Лаборатория Касперского», «Аладдин Р.Д.» и др.

В рамках услуги вы также получите

  • Модель угроз и нарушителя
    Разработка модели угроз безопасности и, при необходимости применения средств криптозащиты, модели нарушителя для оценки рисков и сценариев атак
  • Определение уровня защищённости
    Подготовка предложений и проектов актов по установлению требуемого уровня защищённости ПДн в соответствии с действующими нормативными документами РФ
  • Организационные
    меры защиты
    Формирование рекомендаций по организационным мерам для обеспечения безопасности ПДн при их обработке в информационных системах
  • Организационно-распорядительные документы
    Разработка пакета документов, регламентирующих обработку и защиту ПДн, с учётом особенностей процессов конкретной организации и практики ЭЛВИС-ПЛЮС
По согласованию с заказчиком возможна разработка и других локальных актов организации по вопросам обработки и обеспечения безопасности персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.

В качестве дополнительной услуги по обеспечению безопасности персональных данных АО «ЭЛВИС-ПЛЮС» может предложить аттестацию ИСПДн по требованиям безопасности информации. Результатом данной услуги является аттестат соответствия, подтверждающий выполнение всех нормативных требований по защите персональных данных.
Ответим на вопросы и рассчитаем стоимость