«Финансово-экономический бюллетень» №123 2010

От защиты персональных данных – к менеджменту информационной безопасности

Бурное развитие отрасли информационно-коммуникационных технологий (ИКТ), повсеместное распространение автоматизированных систем, растущие объе-мы обработки информации и осознание ее ценности привели к появлению и форми-рованию нового направления деятельности — обеспечению информационной безо-пасности (ИБ).

В рассматриваемом контексте информационная безопасность — это состояние защищенности автоматизированных информационных систем частных лиц и органи-заций.

Каждый день СМИ сообщают нам о фактах проникновения хакеров в инфор-мационные системы (ИС) государственных органов, банков, корпораций и нанесе-нию ущерба в виде разрушения ИС, хищения значительных средств, размещению дезинформации и т. п.

И, к сожалению, это происходит не только где-то за океаном, но в последнее время все чаще и на территории нашей области.

Большинство владельцев бизнеса и топ-менеджеров, понимая необходимость активного использования ИКТ, не в полной мере оценивают риски, связанные с по-тенциальными угрозами внешних и внутренних атак на их информационные ресурсы и не принимают достаточных мер по обеспечению ИБ.

Для подавляющего числа владельцев ИС речь идет о защите конфиденциаль-ной информации (КИ), т. е. коммерческой, служебной и профессиональной тайны, а также персональных данных.

Персональные данные граждан имеют особый статус: они охраняются госу-дарством и требования к их конфиденциальности регулируются федеральным зако-ном от 27.07.2006 г. № 152-ФЗ «О персональных данных».

Данный закон устанавливает требование к операторам персональных данных, а также строгую ответственность за нарушение этих требований.

В частности, этим законом установлена необходимость приведения информа-ционных систем персональных данных в соответствии с требованиями по обеспече-нию безопасности в срок до 1 января 2011 года.

Согласно существующему порядку в стране реализацию мероприятий по обес-печению защиты конфиденциальной информации могут осуществить только органи-зации, имеющие соответствующие лицензии Федеральной службы безопасности РФ (по криптографии) и Федеральной службы по техническому и экспортному контро-лю РФ (по технической защите).

Компания «Мехатроника» является единственной организацией в Оренбург-ской области, имеющая все лицензии, предусмотренные действующим законода-тельством для осуществления данного вида деятельности.

Опыт работы компании по криптографической защите (шифрованию) инфор-мации исчисляется с 2003 года, тогда были получены первые три лицензии ФСБ РФ.

Более 3-х последних лет мы целенаправленно разрабатываем направление ИБ в автоматизированных информационных системах, в т. ч. в корпоративных сетях пе-редачи данных. Такие проекты разного масштаба исчисляются уже десятками.

Сейчас на рынке нашей области много предложений, в частности, по разработ-ке регламентирующих и организационных документов по обеспечению безопасности персональных данных, которые решают лишь малую часть проблем.

Некоторые организации имеют неполный пакет компетенций, отдельные фир-мы не имеют вообще никаких компетенций, т. е. ни те ни другие не могут реализо-вать проект по ИБ «под ключ».

Компания «Мехатроника» за счет своих традиционных компетенций в области системной интеграции обеспечивает заказчикам кроме разработки проектов по ИБ подбор, поставку и настройку необходимых аппаратных и программных средств.

Продолжающийся кризис стимулирует нас к оптимизации затрат заказчиков на создание систем информационной безопасности: получив заказ на защиту персо-нальных данных, наши специалисты предлагают проект по комплексной защите всей информационной системы, что позволяет получить максимальный эффект от затрат на ИБ.

И в заключение хочется предостеречь коллег — не заказывайте разработку и реализацию проектов по информационной безопасности у случайных поставщиков — это создает угрозу впустую потраченных денег и потенциальных проблем с контро-лирующими органами!

Генеральный директор ООО «Компания «Мехатроника» И.В.Ветлугин

 

 

Copyright © 1999-2016  Компания «Мехатроника»   г. Оренбург, ул.Цвиллинга 102. Тел.: (3532)43-44-61, 43-44-62, E-mail: