Какая стояла задача?
Учитывая существенный объем обрабатываемых персональных данных жителей региона, перед Заказчиком стояла задача выполнения требований соответствующих Федеральных законов, Постановлений Правительства РФ, приказов ФСТЭК России, а также приказа ФСБ России от 10.07.2014 N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности".
Также необходимо было обеспечить защиту каналов передачи данных, в том числе, коммерческой информации между отдельными филиалами Заказчика.
Как решали?
Для защиты информации, передаваемой по открытым каналам связи, было принято решение внедрить подсистемы криптографической защиты. Учитывая требования вышеупомянутого Приказа ФСБ России, необходимо было использовать решения, имеющие соответствующую сертификацию. После проведенного анализа рынка производителей криптографических средств было принято решение внедрить в существующую инфраструктуру «НЭСК» подсистему криптографической защиты информации компании ИнфоТеКС. Внедрение и поставку решения осуществляла Группа компаний «СевкавИнформЦентр».
Какие результаты?
«НЭСК» получила следующие выгоды от внедрения подсистемы криптографической защиты ИнфоТеКС:
- выполнение требований регуляторов в части защиты информации, обрабатываемой в информационных системах заказчика (в данном случае речь идет о более, чем о 600 отдельных АРМ и серверах);
- необходимую и достаточную защиту внутренней коммерческой информации, не связанную с обработкой персональных данных.
Кроме того, достаточная пропускная способность установленных координаторов позволила решить вопрос о шифровании речевого трафика между отдельными филиалами компании «НЭСК».