АйТи защитила персональные данные абонентов иркутской «дочки» ОАО «Ростелеком»

Компания АйТи создала систему защиты персональных данных и внедрила комплексную систему мониторинга и управления информационной безопасностью в компании «Байкалвестком». В результате проекта удалось существенно повысить защищенность информационных систем и выполнить требования законодательства в области защиты персональных данных (ЗПДн).

«Байкалвестком» является крупнейшим оператором мобильной связи Восточной Сибири, 100% акций которого принадлежит ОАО «Ростелеком». Для обеспечения защиты информации об абонентах и выполнения требований законодательства в соответствии с 152-ФЗ «О персональных данных», руководство компании инициировало проект создания и последующего тиражирования информационной системы защиты персональных данных в более чем 40 офисах и филиалах «Байкалвесткома», расположенных в Иркутске и Иркутской области. Реализацию проекта заказчик доверил компании АйТи, обладающей большим опытом внедрения подобных решений.

Перед началом работ специалисты АйТи провели аудит соответствия информационной системы «Байкалвесткома» требования законодательства. Затем разработали технический проект и организационно-руководящую документацию. Основным критерием при поиске технического решения было сохранение унификации оборудования, которое эксплуатируется в компании. Поскольку телекоммуникационная инфраструктура оператора связи построена на базе оборудования Cisco, то в качестве основного компонента системы защиты персональной информации было выбрано решение компании «С-Терра».

Внедрение системы ЗПДн в большинстве филиалов проходило в удаленном режиме в связи с территориальной распределенностью офисов, некоторые из которых расположены в труднодоступных местах.

Построенная система защиты персональных данных использует различные средства защиты информации: шлюзы VPN, антивирусные программы, средства обнаружения атак, межсетевые экраны и системы защиты от утечки конфиденциальной информации. Эта система охватывает сетевую инфраструктуру и все информационные системы, установленные в компании, в том числе биллинговую систему на базе программного продукта CBOSS.

Опытная эксплуатация новой системы защиты информации длилась около 9 месяцев. На основании собранных данных в систему ЗПДн «Байкалвесткома» были внесены необходимые доработки, а затем успешно осуществлена ее аттестация, заключавшаяся в оценке соответствия действующей нормативной базе в области персональных данных.

Созданная система защиты обеспечивает работу практически 900 пользователей с информационными системами, содержащими персональные данные, а также эффективно защищает более 2 млн записей об абонентах «Байкалвесткома».

Для эффективного управления информационной безопасностью в рамках всей компании специалисты внедрили разработанную компанией АйТи комплексную систему Security Vision. В едином центре мониторинга и управления ИБ осуществляются сбор, нормализация и корреляция событий, инвентаризация и контроль целостности активов компании, а также приоритезация инцидентов и управление ими. Система автоматически формирует более 200 отчетов в соответствии с требованиями корпоративной политики информационной безопасности.