Разделы

Цифровизация Инфраструктура

ANCOR вместе со специалистами «Инфосистемы джет» определила новый вектор развития ИБ

По заказу ANCOR эксперты ИТ-компании «Инфосистемы джет» провели комплексный аудит информационной безопасности международной стаффинговой группы, приняли участие в улучшении защиты персональных данных и разработали детальную стратегию развития информационной безопасности на ближайшие три года.

Необходимость пересмотреть подход к обеспечению информационной безопасности в ANCOR возникла из-за нелинейного роста и активной цифровой трансформации компании, а также в результате внедрения новой ИТ-стратегии с фокусом на использование облачных сервисов.

«Ключевое значение для нас имеют бесперебойная работа сервисов и надежная защита персональных данных. Мы хорошо понимаем цену нарушения того и другого. Именно поэтому мы поставили для себя задачу провести комплексный аудит своей информационной безопасности и разработать стратегию развития этого направления. При этом для нас было важно найти подрядчика, который не только смог бы комплексно оценить существующий уровень ИБ, но и имел бы широкий опыт защиты персональных данных. Сочетание таких компетенций нам удалось найти у экспертов «Инфосистемы джет», – рассказала Галина Остапова, руководитель службы информационной безопасности ANCOR.

Реализация проекта заняла около 6 месяцев и включила в себя два глобальных блока. В рамках первого - специалисты «Инфосистемы джет» оценили, насколько деятельность ANCOR соответствует требованиям регуляторов в области защиты персональных данных в России (152 ФЗ), Украине и Казахстане. Консультанты изучили процессы обработки персональных данных, разработали детальные рекомендации по обеспечению их соответствия требованиям законодательства, в том числе закону «о персональных данных». Также был актуализирован комплект организационно-распорядительных документов. Все это позволило повысить общий уровень защищенности персональных данных и снизить регуляторные риски.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Вторым блоком проекта стало проведение экспертного аудита защиты данных. Он охватил корпоративный сегмент информационной инфраструктуры. Специалисты «Инфосистемы Джет» обследовали сетевую и ИТ-инфраструктуру, средства защиты информации, процессы обеспечения информационной безопасности. Особое внимание было уделено практическому анализу защищенности: в этом случае ИБ-специалисты имитировали атаки хакеров, проводя их по разным векторам, чтобы получить всестороннюю оценку того, насколько защищен внутренний и внешний периметр сети, а также способны ли пользователи противостоять фишингу и существуют ли недостатки в веб-ресурсах ANCOR. По итогам работ был дан ряд дополнительных рекомендаций по повышению защищенности ИТ-инфраструктуры компании.

«Комплексный аудит в ANCOR — яркий пример проекта, целью которого является не обеспечение информационной безопасности «на бумаге», а достижение реальных результатов, которые напрямую влияют на стабильность бизнеса. Топ-менеджмент компании был заинтересован в объективных результатах, сотрудники активно вовлекались в проект и оперативно предоставляли исчерпывающую информацию и документы, необходимые для аудита», - Александр Морковчин, эксперт информационной безопасности компании «Инфосистемы джет».

В завершение проекта была разработана стратегии развития информационной безопасности. Был определен целевой уровень ИБ и подготовлен понятный, обоснованный поэтапный план развития этого направления в ANCOR на несколько лет.

Владимир Бахур