Объявлено о завершении комплексного проекта по построению системы защиты персональных данных в компании «РАО Энергетические системы Востока». Созданная система полностью отвечает требованиям федерального закона № 152-ФЗ и соответствующих подзаконных актов. Работы по данному проекту вела компания LETA IT-company.
Проект по построению системы защиты персональных данных был разбит на семь этапов, при этом работы проводились на двух площадках: в Москве и Хабаровске. Все работы проходили в тесном взаимодействии с подразделением по информационной безопасности.
На первом этапе специалисты LETA IT-company провели анализ существующих документов по ИТ и ИБ, а затем разработали план анализа информационной системы персональных данных (ИСПДн). Следующий этап был полностью посвящен обследованию ИСПДн. На третьем этапе компания LETA провела комплексный анализ собранных данных и составила необходимый пакет документов. В ходе анализа было определено, что ИСПДн в «РАО ЭС Востока» относится к классу К3.
На четвертом этапе проекта было составлено техническое задание, на основе которого на следующих двух этапах приходило собственно внедрение средств защиты. На этапах внедрения в ИС заказчика были установлены и настроены все предусмотренные ТЗ программные и технические средства защиты, в том числе антивирусное ПО ESET NOD32, ПО ViPNet компании «ИнфоТекс», разработанная «НПП Информационные технологии в бизнесе» система защиты информации «ПАНЦИРЬ-К», аппаратные средства Rutoken российской компании «Актив». Все эти продукты сертифицированы в регулирующих органах. На последнем этапе была создана и передана заказчику вся необходимая организационно-распорядительная документация. Также была составлена «Декларация о соответствии требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».