Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, предлагает новый вид аудита – услугу по оценке соответствия требованиям федерального закона «О персональных данных».

В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для российских компаний. Это обусловлено тем, что 26 января 2007 г. вступил в силу федеральный закон «О персональных данных», в котором сформулированы общие требования по защите персональных данных, являющиеся обязательными как для коммерческих, так и государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 г.

В этом году ФСБ и ФСТЭК разработали технические требования по защите персональных данных. Эти требования являются основой для специалистов «ДиалогНауки» при реализации проектов по построению систем обеспечения безопасности персональных данных, соответствующих требованиям федерального закона.

Новая услуга «ДиалогНауки» по оценке соответствия требованиям федерального закона «О персональных данных» предназначена, в первую очередь, для крупных компаний из кредитно-финансовой, страховой и телекоммуникационной сфер деятельности, транспортных компаний и компаний здравоохранения, а также для других государственных и коммерческих структур, заинтересованных в защите персональных данных, обрабатываемых в их информационных системах.

Процесс оценки состоит из следующих основных этапов, каждый из которых предусматривает выполнение определенного перечня задач: разработка регламента (технического задания) на выполнение работ; определение информационных систем, обрабатывающих персональные данные; классификация информационных систем; анализ бизнес-процессов компании с точки зрения соответствия положениям ФЗ «О персональных данных»; разработка частной модели угроз безопасности персональных данных; анализ имеющихся в распоряжении мер и средств защиты; оценка соответствия техническим требованиям ФСТЭК по защите персональных данных; разработка рекомендаций по устранению выявленных замечаний.

В завершении процедуры аудита его результаты оформляются в виде отчетного документа, который предоставляется заказчику. В общем случае этот документ состоит из следующих основных разделов: описание границ, в рамках которых был проведен аудит безопасности; описание структуры АС заказчика; методы и средства, которые использовались в процессе проведения аудита; описание выявленных несоответствий требованиям по защите персональных данных; рекомендации по устранению выявленных несоответствий требованиям ФЗ «О персональных данных»; предложения по плану реализации первоочередных мер, направленных на устранение выявленных недостатков.

«Вступивший в силу федеральный закон «О персональных данных», призванный повысить уровень защищенности информационных систем, распространяется на большое количество организаций, - отметил Виктор Сердюк, генеральный директор «ДиалогНауки». - Для того чтобы предоставить возможность компаниям своевременно обнаружить и устранить возможные несоответствия положениям федерального закона «О персональных данных», нами была разработана новая услуга по соответствующему виду аудита. Уверен, что услуга по оценке соответствия требованиям федерального закона «О персональных данных» позволит всем нашим клиентам в срок привести их информационные системы в соответствие с требованиями федерального закона».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В новом релизе Axiom JDK устранили 4 опасные уязвимости

В новом релизе среды разработки и исполнения Java Axiom JDK разработчики устранили четыре критические уязвимости и добавили более 600 улучшений. Версия создана в соответствии с требованиями стандарта ГОСТ Р 56939-2024 и поддерживает пять релизов с длительной поддержкой для всех платформ.

Как сообщили в компании, обновление вышло в рамках цикла критических патчей безопасности.

В новой версии закрыты четыре критические уязвимости в модулях security-libs, client-libs, xml и JavaFX, выявленные за последние три месяца. Также устранена ошибка переполнения буфера в модуле zic. Кроме того, релиз включает 664 дополнительных улучшения и бэкпорта.

Вендор подчеркнул, что обновления не повлияют на стабильность работы среды, поэтому риск сбоев в работе приложений и фреймворков исключён.

Релиз выпущен для всех LTS-версий Axiom JDK: JDK 8, 11, 17, 21 и 25. По запросу патчи могут быть предоставлены и для более ранних версий, начиная с JDK 6. Загрузить обновления можно в личном кабинете на сайте разработчика.

«Каждая сборка Axiom JDK проходит более 160 000 тестов на десятках аппаратных конфигураций. Это делает платформу ещё более безопасной и эффективной для разработки отечественных сервисов на Java. Обновления платформенного уровня — это отлаженный промышленный процесс, который обеспечивает устойчивость всей ИТ-инфраструктуры. Мы устранили критические уязвимости, провели тщательный аудит и сохранили совместимость. Когда вся экосистема Java-технологий развивается под контролем одного вендора, заказчики получают предсказуемость, стабильность и уверенность в своём технологическом стеке, что позволяет формировать долгосрочную ИТ-стратегию», — отметил Сергей Лунегов, директор по продуктам Axiom JDK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru