В 2013 году был принят ряд нормативно-правовых актов, регламентирующих вопросы защиты информации, не составляющей государственную тайну. Они существенным образом изменили порядок проведения работ и принципы технической реализации системы защиты государственных информационных систем (ГИС).
Опубликованы и введены в действие:
- Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (приказ ФСТЭК России от 11 февраля 2013 г. N 17).
- Требования и методы по обезличиванию персональных данных государственными и муниципальными органами (приказ Роскомнадзора от 05.09.2013 №996).
В ближайшее время будут приняты руководящие документы ФСБ России по использованию криптографических средств для защиты персональных данных.
Эти документы требуют проведения объективной квалифицированной оценки степени соответствия эксплуатируемых ГИС новым требованиям, а также, при необходимости, планирования и проведения работ по корректировке действующего в организации порядка обеспечения безопасности информации.
Актуальность таких работ обусловлена и предпринимаемыми Роскомнадзором практическими шагами по корректировке действующего законодательства: ужесточается ответственность за нарушения в сфере обработки персональных данных, увеличиваются штрафные санкции и срок вынесения административных наказаний.
Компания ЭЛВИС-ПЛЮС предлагает следующие услуги:
- Консалтинговое сопровождение уже существующей системы защиты информации.
- Разработку / доработку / корректировку организационно-распорядительной документации в области обработки и защиты обрабатываемой информации с учетом требований, установленных указанными выше документами.
- Проведение экспресс-проверок, направленных на выявление отклонений, а также выработку рекомендаций по приведению процессов в соответствие с действующими требованиями, разовые консультации по вопросам соответствия руководящим документам Роскомнадзора, ФСТЭК России и ФСБ России.
- Оказание консультационной поддержки во время подготовки к проведению и непосредственно при проведении проверок организации по линии Роскомнадзора, ФСТЭК России, ФСБ России.
Наша компания готова провести полный комплекс работ по приведению государственных информационных систем в соответствие установленным требованиям и создать или модернизировать технические подсистемы ИБ:
Создание и защита облачной и виртуальной инфраструктуры.
Управление информационной безопасностью.