В рамках проекта специалистам LETA необходимо было оценить соответствие автоматизированных систем (АС) корпоративного удостоверяющего центра (КУЦ) ОАО «Мосэнергосбыт» требованиям безопасности информации, предъявляемым к АС в соответствии с руководящими и методическими документами ФСТЭК России.
Проект был разбит на три этапа. На первом эксперты подготовили и разработали организационно-распорядительную документацию, необходимую для проведения аттестации. В ходе второго были проведены экспертизы и консультации по доработке представленных заказчиком документов. На заключительном, третьем, этапе специалисты LETA провели аттестационные испытания и ввели в промышленную эксплуатацию Корпоративный удостоверяющий центр.
«Аттестация объектов информатизации является логическим завершением комплекса работ по защите информационных ресурсов, - говорит Александр Малявкин, генеральный директор компании LETA. - Ее неоспоримыми преимуществами являются, во-первых, максимальное обеспечение соответствия систем защиты персональных данных и соответствующей документации в части защиты ПДн требованиям регуляторов, во-вторых – комплексный подход к проверке защищаемого объекта информатизации в реальных условиях эксплуатации, позволяющий оценить соответствие применяемого комплекса мер и средств защиты требуемому уровню информационной безопасности».
«Мы благодарны специалистам LETA за оказанное содействие и помощь в реализации сложного проекта по подготовке к аттестационным испытаниям корпоративного удостоверяющего центра ОАО «Мосэнергосбыт» и приведению его в соответствие с требованиями Российского законодательства в области защиты информации, - говорит ответственный представитель ОАО «Мосэнергосбыт». - В ходе аттестационных испытаний, экспертами LETA была дана комплексная оценка соответствия созданного удостоверяющего центра требованиям безопасности информации, установленным ФСБ России и ФСТЭК России, подготовлены предложения и рекомендации, реализация которых позволила обеспечить безопасность защищаемой информации и заложить прочный фундамент для дальнейшего развития данного направления деятельности».
|