От хаоса в пдн к порядку: аудит, документы и технический проект «под ключ»

Задача

Перед нами стояла задача помочь крупному холдингу, состоящему из множества юридических лиц, обеспечить соответствие 152-ФЗ и снизить риск штрафов.

Сложность заключалась не только в том, что в компании не было четких регламентов хранения персональных данных, но и в том, что отсутствовала юридически закрепленная схема взаимодействия между юрлицами — непонятно, кто, кому и на каком основании передает персональные данные и кто несет ответственность за их защиту.


Что сделали

Мы начали с проведения комплексного аудита — изучили процессы обработки данных, проведя порядка 40 часов интервью с сотрудниками 27 подразделений компании. Это позволило учесть все нюансы работы с ПДн в разных отделах и информационных системах.

На основе собранных данных мы разработали пакет ОРД, модель угроз и технический проект по внедрению СЗИ. На момент проекта у заказчика уже были установлены некоторые обязательные средства защиты: антивирусная система и межсетевой экран.

Мы спланировали внедрение СЗИ от НСД, криптографическую защиту и сканер уязвимостей. Также в техпроект мы добавили уже внедренные средства защиты, которые шли как дополнительные: антиспам, систему защиты от целевых атак, SIEM и DLP.

Кроме того, мы сформулировали 40 рекомендаций по исправлению ошибок обработки ПДн.

Заказчик

Металлообрабатывающая компания

Отрасль

Другая промышленность

Сроки

январь - май 2025

Год

2025

Результат

Заказчик получил не только стандартный комплект документов, закрывающий требования регуляторов, но и шаблон договора присоединения, с помощью которого заказчик четко регламентировал работу с ПДн: как правильно собирать согласия на обработку ПДн, как их хранить и передавать между юридическими лицами, какие зоны ответственности есть у каждого участника и т.д.

ИБ-инструменты

Комплексный аудит информационной безопасности

Особенности

  • 27 интервью было проведено с заказчиком

  • 40 часов заняли онлайн-встречи

  • 21 юрлицо вошло в границы работ

  • Около 70 площадок, в т.ч. региональных пунктов приема лома

  • 40 рекомендаций по устранению ошибок дано в рамках отчета

  • 10 процессов обработки ПДн обследованы и приведены в соответствие

  • 45 документов подготовлено за проект

  • 7 ИСПДн обследовано

Почему iTPROTECT

Опыт
Опыт
Большой опыт проведения консалтинговых проектов в области ПДн.

Другие проекты

Все проекты
Защитите свой бизнес вместе с iTPROTECT
Оставьте заявку на бесплатную консультацию
Нажимая кнопку «Отправить», я даю
Согласие на обработку персональных данных
Оставьте заявку
Мы проведем аудит, чтобы найти уязвимости в настройках ваших ИТ-систем
Успейте забрать выгоду
Специальные предложения
на ИБ-продукты от ведущих российских вендоров