Разработчик решений для ИТ-безопасности компания Leta завершила комплексный проект по приведению информационных систем персональных данных (ИСПДн) и процессов обработки ПДн популярной российской социальной сети Одноклассники в соответствие требованиям законодательства РФ и регулирующих органов.
Организация системы защиты персональных данных (СЗПДн), отвечающей требованиям законодательства России, актуальна для большинства компаний. Негативные последствия для бизнеса в случае допущения грубых нарушений в вопросе защиты ПДн могут быть крайне тяжелыми вплоть до привлечения компании к уголовной, административной или иным видам ответственности.
Социальные сети, с точки зрения защиты персональных данных, отдельная и очень важная тема. На сегодняшний день это самые большие хранилища ПДн, причем люди передают их туда добровольно. Вместе с тем, именно социальные сети практически всегда оказываются в центре громких скандалов, связанных с утечкой и несанкционированным использованием персданных.
«В нашем бизнесе хранение и обработка персональных данных является важным направлением работы. В Одноклассники каждый день заходит более 33 миллионов человек, и они должны быть уверены, что их информация надежно защищена, — говорит Илья Широков, руководитель социальной сети Одноклассники. — Это означает, что мы обязаны были принять все необходимые меры для построения эффективно функционирующей системы обеспечения безопасности персональных данных. Кстати, мы единственная социальная сеть, которая так внимательно относится к данному вопросу — мы добровольно прошли проверку Роскомнадзора».
Эксперты провели аудит всех информационных активов, содержащих ПДн; выявили и проанализировали внутренние и внешние бизнес-процессы, связанные с обработкой персональных данных; разработали рекомендаций и мероприятия по модернизации существующих бизнес-процессов для приведения в соответствие требованиям законодательства РФ; разработали модели угроз безопасности ПДн при их обработке в ИСПДн.
Кроме того эксперты разработали эскизный проект СЗПДн, а также привели документационное обеспечения системы защиты ПДн в соответствие с требованиями законодательства и разработали проект организационно-распорядительных документов в области обработки и защиты персданных с учетом полного и корректного встраивания ее в существующую систему документооборота.
По итогам проекта в ООО «Одноклассники» была проведена проверка регулирующего органа (Роскомнадзора).
Мирант Киев по материалам: www.cybersecurity.ru/c...
|