25.10.2016 17:17
Новости.
Просмотров всего: 2026; сегодня: 1.

Компания «АСТ» провела ИБ аудит российского оператора связи

Специалисты компании «АСТ» завершили оценку уровня обеспечения информационной безопасности одного из крупнейших операторов связи России, работающего на рынке розничных и корпоративных телекоммуникационных услуг (название компании-заказчика не разглашается по условиям NDA). Необходимость объективной оценки была обусловлена требованиями регуляторов и законодательства РФ в области защиты конфиденциальной информации, в том числе персональных данных, а также потребностью бизнеса в повышении реального уровня защищенности ИТ-активов.

Основными целями проекта стали:

• Получение объективной и независимой оценки текущего уровня защищенности информационных активов, а также его соответствие действующим нормативным документам.

• Определение приоритетных направлений совершенствования в области ИБ.

• Обеспечение осведомленности о наличии и уровне угроз ИБ.

Реализация проекта осуществлялась в головном офисе оператора в Москве, заняла около трех месяцев, выполнялась в один этап и включила в себя:

• Сбор и анализ исходных данных об организационной и функциональной структуре системы обеспечения ИБ, включая организационные и технологические компоненты систем, сетей и ИБ-решений.

• Анализ существующих политик, процедур обеспечения ИБ на предмет полноты и эффективности, включая ОРД и реально существующие процедуры.

• Анализ существующих рисков, связанных с осуществлением угроз ИБ.

• Анализ выполнения требований, предъявляемых регуляторами и законодательством РФ, в т.ч. по защите систем, обрабатывающие персональные данные.

• Выборочный инструментальный анализ систем, включая ПО, сетевые узлы и их уязвимости.

• Структурирование и анализ полученной информации с целью выявления соответствий/несоответствий предъявляемым требованиям, сильных/слабых мест системы защиты, проблем в организации процессов обеспечения ИБ.

• Выработку предложений по повышению уровня ИБ, включая как организационную, так и техническую составляющие.

• Разработку заключения по результатам обследования.

В результате реализации проекта получена объективная оценка уровня обеспечения ИБ заказчика, выдано заключение, разработаны рекомендации по совершенствованию технической и организационной составляющей ИБ.

Заключение включило в себя:

• Сведения о выполнении требований нормативных актов и законодательства в области обеспечения ИБ.

• Рекомендации по разработке/доработке политик и процедур по обеспечению информационной безопасности.

• Предложения по технической модернизации системы защиты информации для повышения уровня надежности и безопасности информационной системы.

Руководитель направления комплексного обеспечения информационной безопасности «АСТ» Инна Сергиенко: «Важно, когда заказчик реально оценивает значимость вопроса обеспечения информационной безопасности, стремится создать надежную защиту от внешних и внутренних угроз. Этот проект – как раз такой случай. Масштаб бизнеса, конкурентность рынка, значимость обрабатываемых данных – все это вызывает необходимость не просто соответствовать требованиям законодательства, а обеспечивать высокий уровень защиты данных. Проведя аудит мы, вместе со специалистами заказчика, точно определили то, что требует внимания, разработали план конкретных действий, программу их реализации. Все это позволит компании обеспечить высокий уровень безопасности информационных систем и данных».


Ньюсмейкер: Advanced System Technologies — 6 публикаций
Поделиться:

Интересно:

Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...
Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...