Компания LETA объявляет о завершении комплексного проекта по обследованию процессов обработки персональных данных в банке «РЕСО Кредит» и проектированию системы защиты персональных данных в соответствии с требованиями законодательства РФ и руководящих документов ФСТЭК России и ФСБ России в области защиты ПДн.
Для реализации комплексного проекта банк подбирал поставщика услуг, у которого есть обширный опыт реализации проектов в области информационной безопасности в многофилиальных банках. После экспертизы организаций, специалисты Банка выбрали в качестве исполнителя компанию LETA.
В ходе проекта специалистами LETA было проведено обследование ИСПДн, выделены и предварительно классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности персональных данных. Также специалистами LETA был разработан комплект документов, регламентирующих мероприятия по защите персональных данных, даны подробные рекомендации по изменению внутренних процессов обработки ПДн для полного соответствия требованиям законодательства и спроектирована система защиты персональных данных, подлежащая внедрению в информационной структуре банка «РЕСО Кредит».
Полученные результаты позволили банку «РЕСО Кредит» выбрать оптимальный вариант построения системы защиты персональных данных, который, с одной стороны, не внес существенных изменений в текущие бизнес-процессы компании, а с другой стороны, полностью соответствует действующей нормативной базе в области персональных данных.
«Мы традиционно уделяем большое внимание информационной безопасности и сохранности данных наших клиентов, — говорит Вячеслав Давыдов, заместитель председателя правления банка „РЕСО Кредит“. — В связи с требованиями № 152-ФЗ „О персональных данных“, а также руководящих документов ФСТЭК России и ФСБ России в области защиты персональных данных, нам необходимо было проверить, насколько защищенность наших систем отвечает этим требованиям, и привести их в полное соответствие. Для нас, как для кредитной организации, важно, что специалисты LETA учли в своей работе все отраслевые рекомендации, выработанные АРБ и Банком России, что позволило учесть все особенности бизнес-процессов финансово-кредитной организации. Результатом нашего с компанией LETA проекта по обследованию ИСПДн стал исчерпывающий набор организационно-распорядительной документации и перечень технических решений, которые после внедрения помогут нам полностью соответствовать законодательству и избежать многих рисков».