Спецпроекты

«Андэк» провела аудит ИБ бизнес-партнеров Efes Rus

Безопасность Стратегия безопасности

Специалисты компании «Андэк» провели аудит информационной безопасности потенциальных бизнес-партнеров пивоваренной компании Efes Rus на соответствие требованиям законодательства. Об этом CNews сообщили в «Андэк».

Efes Rus уделяет большое внимание маркетинговому продвижению продукции компании, для чего привлекаются сторонние подрядчики, получающие в ходе работы над маркетинговыми и рекламными акциями доступ к персональным данным потребителей продукции компании. Для того чтобы выбрать надежного партнера, представители Efes Rus обратились к специалистам «Андэк», перед которыми стояла задача по проверке надежности потенциальных бизнес-партнеров компании, их способности обеспечить необходимый уровень защиты информации и соблюдения ими требований законодательства, связанных с обработкой и защитой ПДн.

Работы по проекту были начаты с анализа планируемых схем взаимодействия между потенциальной компанией-поставщиком маркетинговых услуг и привлекаемыми для проведения маркетинговых акций агентствами. В результате проделанной работы компании Efes Rus были предложены рекомендации по построению взаимодействия, наилучшим образом учитывающего интересы компании и требования законодательства.

Следующим шагом стало определение специалистами «Андэк» перечня требований, содержащих в себе подход к порядку обработки ПДн, организационно-технические меры защиты ПДн и обязательных для применения к потенциальному провайдеру услуг.

На заключительном этапе были проведены аудиты в компаниях, претендующих на оказание маркетинговых услуг компании Efes Rus. В рамках аудитов специалисты «Андэк» оценили текущий уровень обеспечения защиты информации и соответствие реализованных защитных мер и процессов обработки ПДн требованиям законодательства.

Результатом проделанной работы стал отчет, включающий в себя перечень выявленных несоответствий, результаты сравнения проверенных компаний по уровню защиты информации и обработки ПДн и рекомендации специалистов «Андэк» по выбору подрядчика.

Руководитель проекта Игорь Антонов, начальник отдела аудита и консалтинга компании «Андэк», дал свою оценку проделанной работе: «Мы очень надеемся, что результаты нашей работы позволят нашим партнерам принять взвешенное и обоснованное решение по выбору подрядчика. Важно, что представители крупного бизнеса при выборе партнеров стали ориентироваться не только на стоимость оказания услуг, но и обращают внимание на готовность своих потенциальный бизнес-партнеров обеспечить безопасность данных компании».