Tupperware в России внедрила систему защиты персональных данных с помощью Leta IT-company
Leta IT-company, оператор типизированных ИТ-услуг, объявила о завершении комплексного проекта по защите персональных данных (ПДн) в российском представительстве компании Tupperware, мирового производителя посуды для дома и кухни. Проект включал полный цикл проектирования и построения системы защиты персональных данных (СЗПДн). Внедренная система отвечает положениям федерального закона № 152-ФЗ, соответствующих подзаконных актов и других элементов действующей нормативной базы в области защиты ПДн, говорится в сообщении Leta IT-company.
Важность и особенности данного проекта обусловлены спецификой бизнеса Tupperware и, в частности, технологии реализации продукции: продажи осуществляют независимые консультанты, работающие практически во всех регионах страны. В информационных системах компании хранятся как их персональные данные, так и сведения об их финансовых операциях, причем при обработке ПДн работников и дистрибьюторов систематически происходит трансграничная передача данных. Соответственно, территориально-распределенные системы персональных данных (ИСПДн) попадают в классы К2 и К3.
Данный проект, выполнение которого было поручено компании Leta, должен был привести СЗПДн Tupperware в полное соответствие с требованиями российского законодательства. При этом создаваемые системы должны были обеспечить постоянный контроль уровня защищенности информации; снизить риски и выявлять факты несанкционированного доступа к персональным данным и их передачи лицам, не имеющим соответствующих полномочий; предупреждать негативные последствия нарушения порядка доступа к информации. Также системы должны обеспечивать оперативное восстановление данных, модифицированных или уничтоженных вследствие несанкционированного доступа. В рамках данного проекта в компании Tupperware была внедрена современная СЗПДн, в которой реализованы все вышеперечисленные требования. Она защищает персональные данные от широкого спектра угроз, среди которых: перехват персональных данных при их передаче по линиям связи, а также хищение, несанкционированная модификация и блокирование ПДн.
Проект проходил по типизированной схеме, многократно апробированной Leta в проектах сходного масштаба. На первом этапе специалисты Leta IT-company провели анализ существующих документов и процессов по ИТ и ИБ, а затем разработали план анализа процессов обработки персональных данных. Следующий этап был полностью посвящен обследованию этих процессов. На третьем этапе специалисты компании Leta провели комплексный анализ собранной информации и разработали необходимый пакет отчетной документации. Затем, на четвертом этапе, было сформировано техническое задание на построение СЗПДн для каждой информационной системы персональных данных. На пятом этапе была создана необходимая организационно-распорядительная документация; при ее разработке Leta опиралась на всю совокупность собранных данных, а также руководствовалась требованиями действующей нормативной базы в области защиты ПДн. СЗПДн компании Tupperware прошла период тестирования и в настоящее время введена в эксплуатацию.
«Информационные технологии – важнейший элемент всей нашей системы продаж. В то же время, для нашей компании необходимость надежной защиты персональных данных и других сведений, хранящихся в информационных системах, является аксиомой. Столь же ответственно мы относимся к выполнению требований действующего российского законодательства, – подчеркнула Елена Орлова, финансовый директор компании Tupperware. – Однако нормативная база в сфере защиты персональных данных сложна, в ней до недавнего времени происходили серьезные изменения, причем наша территориально-распределенная система с точки зрения уровня требований попадала в “высшую лигу”. Поэтому мы доверили реализацию проекта Leta IT-company – партнеру, досконально знающему предметную область защиты персональных данных, имеющему солидный портфель внедрений и отлаженную технологию управления проектами».
© CNews