LETA IT-company реализовала проект по защите персональных данных в Негосударственном пенсионном фонд
Москва, 14 апреля 2010 г.
LETA IT-company – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – объявляет о завершении комплексного проекта по защите персональных данных в Негосударственном пенсионном фонде (НПФ) «БЛАГОСОСТОЯНИЕ». Проект включал построение системы защиты персональных данных и аттестацию объекта информатизации в соответствии с требованиями к защите конфиденциальной информации. Созданная система полностью отвечает положениям федерального закона № 152-ФЗ и соответствующих подзаконных актов.
Фонд «БЛАГОСОСТОЯНИЕ», являясь одним из лидеров на рынке пенсионного обеспечения, хранит и обрабатывает огромные объемы персональных данных. Его информационная система персональных данных – одна из крупнейших среди НПФ России.
Широкая территориальная распределенность ИСПДн стала одной из ключевых особенностей данного проекта. В частности, работы нужно было одновременно проводить в Центральном офисе, нескольких дочерних компаниях и восьми филиалах Фонда: Московском, Центральном, Юго-Восточном, Северном, Куйбышевском, Горьковском, Приволжском и Северо-Кавказском.
Несмотря на указанную специфику, работы проходили по типизированной схеме проектов компании LETA по построению систем защиты ПДн, которая состоит из трех основных этапов. На первом этапа было проведено обследование ИСПДн во всех филиалах. Второй этап объединил проектирование и реализацию средств защиты персональных данных, которая, в свою очередь, состояла из внедрения средств защиты ПДн и разработки организационно-распорядительной и технической документации. На завершающем этапе были проведены контроль и аттестация созданного решения.
Согласно классификации СТР-К, информационная система персональных данных НПФ «БЛАГОСОСТОЯНИЕ» в целом, а также ИСПДн ряда дочерних компаний и филиалов относятся ко второму классу и аттестованы по классу защищенности 1Г; в то же время, ИСПДн остальных структур относится к классу 3, и аттестация для них не требуется.
Для выполнения требований, установленных российскими законами и иными правовыми актами, в НПФ «БЛАГОСОСТОЯНИЕ» были внедрены сертифицированные средства ИБ: ПО защиты информации от несанкционированного доступа Dallas Lock (разработка ООО «Конфидент») и комплекс VipNet (разработка ОАО «ИнфоТеКС»). Кроме того, в ходе проекта были внедрены программно-аппаратные комплексы серии CSP VPN Gate компании «С-Терра СиЭсПи» (S-Terra CSP).
«Для негосударственного пенсионного фонда соблюдение конфиденциальности при работе с пенсионными счетами не менее важное преимущество, чем доходность и надежность. А утечка персональных данных является сегодня одним из наиболее серьезных репутационных рисков, – говорит Борис Славин, Руководитель Департамента информационных технологий НПФ «БЛАГОСОСТОЯНИЕ». – Именно поэтому среди негосударственных пенсионных фондов мы одними из первых начали проект по защите персональных данных с учетом требований 152-ФЗ, воспользовавшись услугами специалистов LETA IT-company. Работа была сделана в полном объеме и в срок. Мы поставили новые задачи в области защиты информации на текущий год».
«С точки зрения требований к защите персональных данных, территориально-распределенная структура, связанная единой системой бизнес-процессов и работающая с миллионами граждан, – это один из самых сложных объектов, – говорит Андрей Конусов, генеральный директор LETA IT-company. – Работа именно на таком объекте может в полной мере продемонстрировать, на что способен профессиональный поставщик услуг по защите ПДн. Это касается и применения нормативной базы, и управления ресурсами, и выбора технических средств, и помощи заказчику в оптимизации затрат на проект. Завершив внедрение системы защиты ПДн в НПФ «БЛАГОСОСТОЯНИЕ», мы удовлетворены результатом, и уверены, что система будет безотказно служить нашему заказчику и поможет ему еще более укрепить свои позиции на рынке пенсионного обеспечения».
О НПФ «БЛАГОСОСТЯНИЕ»
НПФ «БЛАГОСОСТОЯНИЕ» работает на рынке пенсионных услуг 14 лет. Основные направления деятельности – негосударственное пенсионное обеспечение (программы для корпоративных клиентов и частных лиц), обязательное пенсионное обеспечение (работа с накопительной частью трудовой пенсии). Фонд принимает активное участие в реализации программы государственного софинансирования трудовых пенсий. 74 региональных подразделения Фонда обслуживает клиентов на всей территории страны. Более 10 лет Фонд осуществляет негосударственное пенсионное обеспечение работников крупнейшей транспортной компании России – ОАО «Российские железные дороги».
По оперативным данным на 1 января 2010 г. активы НПФ «БЛАГОСОСТОЯНИЕ» составляют 119,4 млрд. руб. Сегодня Фонд обслуживает свыше 1,9 млн. клиентов. Свыше 616 тыс. человек формируют негосударственную пенсию в Фонде, свыше 209 тыс. человек ее уже получают.
НПФ «БЛАГОСОСТОЯНИЕ» – один из лидеров среди негосударственных пенсионных фондов по количеству заключенных договоров о переводе накопительной части пенсий трудовой пенсии из ПФР в НПФ: на 1 января 2010 г. в Фонд перевели накопительную часть государственной пенсии свыше 1 млн. человек.
Фонду присвоены рейтинги: «А++» (рейтинговое агентство «Эксперт РА»), «ААА» (Национальное Рейтинговое Агентство).
О LETA IT-company
LETA IT-company (www.leta.ru) – один из лидеров рынка информационной безопасности в России, первый оператор типизированных ИТ-услуг. Компания LETA оказывает весь спектр услуг по информационной безопасности – от разработки стратегии ИБ до внедрения и сопровождения технических средств защиты информации. Портфель услуг LETA IT-company включает защиту персональных данных, защиту от утечек информации, обеспечение безопасности при работе с интернетом, аудит ИБ и построение систем управления ИБ по требованиям российских и международных стандартов, защиту от вирусов и спама, защиту от атак и вторжений, контроль уязвимостей ПО. LETA IT-company входит в состав LETA Group – компании №1 по объему продаж на российском рынке продуктов и услуг в сфере информационной безопасности (по данным рейтинга «CNews Security 2009: Крупнейшие ИТ-компании России в сфере защиты информации»). Блог LETA IT-company – http://letablog.livejournal.com.
За дополнительной информацией обращайтесь:
Мария Кузнецова
Тел: +7 (495) 921 1410
E-mail: MKuznetsova@leta.ru
Фонд «БЛАГОСОСТОЯНИЕ», являясь одним из лидеров на рынке пенсионного обеспечения, хранит и обрабатывает огромные объемы персональных данных. Его информационная система персональных данных – одна из крупнейших среди НПФ России.
Широкая территориальная распределенность ИСПДн стала одной из ключевых особенностей данного проекта. В частности, работы нужно было одновременно проводить в Центральном офисе, нескольких дочерних компаниях и восьми филиалах Фонда: Московском, Центральном, Юго-Восточном, Северном, Куйбышевском, Горьковском, Приволжском и Северо-Кавказском.
Несмотря на указанную специфику, работы проходили по типизированной схеме проектов компании LETA по построению систем защиты ПДн, которая состоит из трех основных этапов. На первом этапа было проведено обследование ИСПДн во всех филиалах. Второй этап объединил проектирование и реализацию средств защиты персональных данных, которая, в свою очередь, состояла из внедрения средств защиты ПДн и разработки организационно-распорядительной и технической документации. На завершающем этапе были проведены контроль и аттестация созданного решения.
Согласно классификации СТР-К, информационная система персональных данных НПФ «БЛАГОСОСТОЯНИЕ» в целом, а также ИСПДн ряда дочерних компаний и филиалов относятся ко второму классу и аттестованы по классу защищенности 1Г; в то же время, ИСПДн остальных структур относится к классу 3, и аттестация для них не требуется.
Для выполнения требований, установленных российскими законами и иными правовыми актами, в НПФ «БЛАГОСОСТОЯНИЕ» были внедрены сертифицированные средства ИБ: ПО защиты информации от несанкционированного доступа Dallas Lock (разработка ООО «Конфидент») и комплекс VipNet (разработка ОАО «ИнфоТеКС»). Кроме того, в ходе проекта были внедрены программно-аппаратные комплексы серии CSP VPN Gate компании «С-Терра СиЭсПи» (S-Terra CSP).
«Для негосударственного пенсионного фонда соблюдение конфиденциальности при работе с пенсионными счетами не менее важное преимущество, чем доходность и надежность. А утечка персональных данных является сегодня одним из наиболее серьезных репутационных рисков, – говорит Борис Славин, Руководитель Департамента информационных технологий НПФ «БЛАГОСОСТОЯНИЕ». – Именно поэтому среди негосударственных пенсионных фондов мы одними из первых начали проект по защите персональных данных с учетом требований 152-ФЗ, воспользовавшись услугами специалистов LETA IT-company. Работа была сделана в полном объеме и в срок. Мы поставили новые задачи в области защиты информации на текущий год».
«С точки зрения требований к защите персональных данных, территориально-распределенная структура, связанная единой системой бизнес-процессов и работающая с миллионами граждан, – это один из самых сложных объектов, – говорит Андрей Конусов, генеральный директор LETA IT-company. – Работа именно на таком объекте может в полной мере продемонстрировать, на что способен профессиональный поставщик услуг по защите ПДн. Это касается и применения нормативной базы, и управления ресурсами, и выбора технических средств, и помощи заказчику в оптимизации затрат на проект. Завершив внедрение системы защиты ПДн в НПФ «БЛАГОСОСТОЯНИЕ», мы удовлетворены результатом, и уверены, что система будет безотказно служить нашему заказчику и поможет ему еще более укрепить свои позиции на рынке пенсионного обеспечения».
О НПФ «БЛАГОСОСТЯНИЕ»
НПФ «БЛАГОСОСТОЯНИЕ» работает на рынке пенсионных услуг 14 лет. Основные направления деятельности – негосударственное пенсионное обеспечение (программы для корпоративных клиентов и частных лиц), обязательное пенсионное обеспечение (работа с накопительной частью трудовой пенсии). Фонд принимает активное участие в реализации программы государственного софинансирования трудовых пенсий. 74 региональных подразделения Фонда обслуживает клиентов на всей территории страны. Более 10 лет Фонд осуществляет негосударственное пенсионное обеспечение работников крупнейшей транспортной компании России – ОАО «Российские железные дороги».
По оперативным данным на 1 января 2010 г. активы НПФ «БЛАГОСОСТОЯНИЕ» составляют 119,4 млрд. руб. Сегодня Фонд обслуживает свыше 1,9 млн. клиентов. Свыше 616 тыс. человек формируют негосударственную пенсию в Фонде, свыше 209 тыс. человек ее уже получают.
НПФ «БЛАГОСОСТОЯНИЕ» – один из лидеров среди негосударственных пенсионных фондов по количеству заключенных договоров о переводе накопительной части пенсий трудовой пенсии из ПФР в НПФ: на 1 января 2010 г. в Фонд перевели накопительную часть государственной пенсии свыше 1 млн. человек.
Фонду присвоены рейтинги: «А++» (рейтинговое агентство «Эксперт РА»), «ААА» (Национальное Рейтинговое Агентство).
О LETA IT-company
LETA IT-company (www.leta.ru) – один из лидеров рынка информационной безопасности в России, первый оператор типизированных ИТ-услуг. Компания LETA оказывает весь спектр услуг по информационной безопасности – от разработки стратегии ИБ до внедрения и сопровождения технических средств защиты информации. Портфель услуг LETA IT-company включает защиту персональных данных, защиту от утечек информации, обеспечение безопасности при работе с интернетом, аудит ИБ и построение систем управления ИБ по требованиям российских и международных стандартов, защиту от вирусов и спама, защиту от атак и вторжений, контроль уязвимостей ПО. LETA IT-company входит в состав LETA Group – компании №1 по объему продаж на российском рынке продуктов и услуг в сфере информационной безопасности (по данным рейтинга «CNews Security 2009: Крупнейшие ИТ-компании России в сфере защиты информации»). Блог LETA IT-company – http://letablog.livejournal.com.
За дополнительной информацией обращайтесь:
Мария Кузнецова
Тел: +7 (495) 921 1410
E-mail: MKuznetsova@leta.ru
Источник:
http://www.monitor-crm.ru/