Автоматизация ИБ-комплаенс: внедрение «АльфаДок» для управления мероприятиями по защите ПДн на горнодобывающем предприятии

Автоматизация ИБ-комплаенс: внедрение «АльфаДок» для управления мероприятиями по защите ПДн на горнодобывающем предприятии
Бизнес

АО «СЗФК» — ведущее предприятие Группы «Акрон». На горно-обогатительном комбинате «Олений Ручей» в Мурманской области предприятие добывает руду и производит высококачественный апатитовый концентрат (содержание P₂O₅ ≥ 39%). ГОК «Олений Ручей» полностью обеспечивает российские предприятия Группы фосфатным сырьем для производства сложных удобрений, а также отгружает продукцию сторонним предприятиям. Входит в тройку крупнейших производителей фосфатного сырья в Европе.

Программный продукт: АльфаДок

Задача

Аудит защиты персональных данных (ПДн) и внедрение информационной системы «АльфаДок» для построения и централизованного управления комплексом организационно-технических мероприятий по защите ПДн в АО «СЗФК», обеспечивающего соответствие требованиям Федерального закона № 152-ФЗ.

Выполненные работы
  1. Определены области аудита и специфика обработки персональных данных (ПДн).
  2. Назначены ответственные лица по вопросам безопасности обработки ПДн со стороны заказчика.
  3. Проведён детальный аудит обработки ПДн, включая:
    • Определение целей, оснований и категорий субъектов ПДн.
    • Составление реестра информационных систем, обрабатывающих ПДн (ИСПДн).
    • Описание информационных потоков и мест хранения ПДн, включая бумажные носители.
  4. Проведено обследование технической инфраструктуры, связанной с обработкой ПДн:
    • Анализ оборудования, ПО и корпоративной сети.
    • Инвентаризация используемых средств защиты информации, включая средства криптографической защиты (СКЗИ).
  5. Все полученные данные структурированы и загружены в «АльфаДок».
  6. Разработан полный комплект организационно-распорядительных документов (ОРД), обеспечивающих соответствие требованиям 152-ФЗ.
Результат
  • Полная информация по составу инфраструктуры, включая описание корпоративной сети, информационные системы и оборудование, связанные с обработкой ПДн.
  • Внедрена и запущена в работу система «АльфаДок» как единый инструмент для управления защитой ПДн и актуализации документов.
  • Получен готовый комплект ОРД, формализующий процессы защиты ПДн в соответствии с 152-ФЗ.
  • Определен перечень приоритетных мер и даны рекомендации для дальнейшего повышения уровня защищенности ПДн.
Вернуться к списку

Поможем в любом вопросе

Заинтересованы в сотрудничестве?
Нужна консультация? Свяжитесть с нами!

Обсудить задачу

Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie и другие сервисы обработки данных в соответствии с принятой Политикой в отношении обработки персональных данных. Продолжая работу с сайтом, вы соглашаетесь с этим. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.

Принять