Научно-исследовательский институт транспорта нефти и нефтепродуктов (НИИ ТНН) завершил аудит своих информационных систем. Обследование ИСПДн проводилось в рамках программы по приведению информационных систем и ресурсов НИИ ТНН в соответствие требованиям Федерального закона № 152-ФЗ и других нормативных актов по защите персональных данных. Работы проводила компания LETA.

Проект состоял из трех этапов. Первый – обследование ИСПДн – включал анализ существующих технологических процессов обработки ПДн в Институте, обследование и описание компонентов ИСПДн, анализ мер и средств защиты ПДн и ряд других работ. Следующим шагом стал анализ собранной информации и разработка отчетной документации. В частности, были определены обрабатываемые в ИСПДн персональные данные, выделены и предварительно классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности персональных данных (согласно требованиям ФСТЭК России и ФСБ России), а также уточнен класс ИСПДн. На заключительном этапе проекта специалисты компании LETA разработали комплект документов, регламентирующих мероприятия по защите персональных данных НИИ ТНН.

Как показало обследование, применяемые в Институте технологии и политики в целом соответствуют российскому законодательству и требуют незначительных доработок. «Репутация – наиболее ценный актив любого предприятия, причем на нее серьезно влияют не только финансовые показатели и исполнение обязательств, но и надежная защита информации, а также соответствие требованиям законодательства. Именно поэтому данный проект был исключительно важен для нашего Института, – говорит Олег Табаков, Заместитель генерального директора по общим вопросам НИИ ТНН. – Точное знание всей совокупности изменений, которые необходимо произвести в системе для гарантированного соблюдения требований всех основных стандартов ИБ в сфере защиты персональных данных, – это тот фундамент, без которого запускать конкретные проекты было бы крайне рискованно. Учитывая особую сложность этой задачи, мы и выбрали компанию LETA в качестве исполнителя работ».