Softline обеспечила безопасность персональных данных ОАО Белгородоблгаз

Softline обеспечила безопасность персональных данных ОАО Белгородоблгаз

Компания Softline объявляет о завершении проекта по созданию системы защиты персональных данных для предприятия «Белгородоблгаз». Результатом проекта стало обеспечение соответствия информационных систем заказчика требованиям законодательства РФ по работе с персональными данными, снизить риск угроз безопасности ПДн при помощи сертифицированных способов и методов защиты информации.

Приняв решение о создании СЗПДн руководство ОАО «Белгородоблгаз» стремилось обеспечить защищенность информационных систем, где хранятся и обрабатываются персональные данные, а также их конфиденциальность, целостность, доступность и подотчетность при обработке. Кроме того, в соответствии с требованиями законодательства в области защиты персональных данных, предприятию важно было снизить риск угроз безопасности ПДн при помощи способов и методов защиты информации, определенных нормативными и методическими документами ФСТЭК и ФСБ.

Для выбора исполнителя проекта по созданию системы защиты информационных данных предприятием «Белгородоблгаз» был проведен тендер. Предложив оптимальные условия по стоимости проекта и подтвердив свой профессионализм обширной экспертизой в реализации подобных проектов, компания Softline стала победителем конкурса.

Проект был реализован с использованием программно-аппаратных комплексов таких производителей как Positive Technologies, Stonesoft, CryptoPro, «Код Безопасности», Aladdin. Эксперты Softline тщательно подобрали решения различных вендоров, чтобы создаваемая на их основе система полностью отвечала требованиям заказчика.

В ходе проекта специалисты Softline провели обследование ИБ-систем, разработали концепцию защиты информационных систем, осуществляющих хранение и обработку персональных данных, а также технический проект новой системы их защиты, комплект организационно-распорядительной документации, регламентирующей процессы обработки ПДн. Далее были проведены опытная эксплуатация созданного решения и приемо-сдаточные испытания СЗПДн. Работы были выполнены на 6 площадках заказчика, в ходе проекта система ЗПДН была развернута на 8 серверах и 25 рабочих местах.

«В современном мире необходимость обеспечения безопасности персональных данных невозможно переоценить. Каждая уважающая себя компания должна защитить себя от утечки информации, так как потеря персональных данных чревата экономическими и репутационными рисками. Мы создали и внедрили в «Белгородоблгазе» надежную систему безопасности, теперь информация предприятия будет защищена оптимальным образом. Работы были выполнены в соответствии со сроками и критериями качества, определенными заказчиком, который остался доволен нашим сотрудничеством», - комментирует итоги проекта Дмитрий Ковалев, менеджер по продажам решений компании Softline.

Сергей Бойко, начальник отдела информационных технологий и связи ОАО «Белгородоблгаз», отмечает: «Я благодарен компании Softline за помощь в решении сложных задач. Защита персональных данных важна как для нас, так и для наших клиентов. Именно поэтому нам так важно было не ошибиться в выборе подрядчика проекта. Компания Softline предложила оптимальное по функционалу и стоимости решение. Мы остались довольны выбором ИТ-подрядчика, ходом совместной работы и достигнутыми результатами».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru