«Информзащита» поможет банкам реализовать требования по защите персональных данных и требования стандарта «Банка России»
В портфеле компании «Информзащита» появилась новая услуга по приведению информационных систем и бизнес-процессов банка в соответствие требованиям стандарта «Банка России», включая обеспечение безопасности обрабатываемых персональных данных. Услуга разработана на базе принятого «Банком России» комплекса документов в области стандартизации «Обеспечение информационной безопасности организаций банковской системы Российской Федерации». Документы предназначены для выполнения в банках РФ требований федерального закона «О персональных данных» и требований (рекомендаций) регуляторов (Роскомнадзор, ФСБ России, ФСТЭК России), говорится в сообщении «Информзащиты».
Как отмечается, новая услуга позволит банкам, принявшим или планирующим принять стандарт СТО БР ИББС, оптимизировать сроки реализации требований как самого стандарта «Банка России», так и требования федерального закона ФЗ 152, а также оптимизировать затраты на эти работы.
Оптимизация сроков и затрат достигается за счет уникальной структуры услуги, учитывающей совокупность ключевых факторов: уровень зрелости клиента, уровень его оснащенности средствами защиты, реализуемая корпоративная техническая политика и некоторые другие, что позволяет строить план выполнения работ с учетом специфики бизнеса конкретной компании, пояснили в «Информзащите». При оказании услуги защитные меры выбираются таким образом, чтобы избежать дублирования различных защитных мер и достичь соответствия требованиям и рекомендациям как отрасли, так и национальных регуляторов. В результате оказания услуги банк получает систему, соответствующую требованиям стандарта СТО БР ИСС и требованиям ФЗ 152 для ФСБ и ФСТЭК – с документальным подтверждением, признаваемым «Банком России». Дополнительным преимуществом для банка является реализация комплекса технических и организационных защитных мер, что позволит снизить затраты на приведение в соответствие и стандарту PCI DSS, подчеркнули в компании.
Как отметил Владимир Гайкович, генеральный директор компании «Информзащита», «эта услуга построена по новой технологии, позволяющей максимально адаптироваться под нужды конкретного заказчика. Она решает актуальную для банка задачу, но сама не является типовой, потому как каждый клиент уникален. При создании этой услуги мы в полной мере учли существующий опыт по проведению оценки по стандарту СТО БР ИББС и приведению в соответствие требованиям ФЗ 152, что позволит нашим клиентам оптимизировать затраты на выполнение требований регуляторов за счет нашего опыта и максимального учета специфики клиента».
© CNews