
доверьте вашу безопасность профессионалам
О компании
Безопасность - основа развития любого бизнеса.
Цифровизация экономики и бизнес-процессов делает компании критически зависимыми от стабильности работы it-инфраструктуры. Новое время диктует новые стандарты отказоустойчивости и стабильности процессов.
Компания "Альтасалюс" занимается защитой it-инфраструктуры и внедрением цифровых решений для обеспечения защиты данных, приватности, безопасности и стабильности it-составляющей в различных сферах производства и бизнеса.
Наша компания хорошо себя зарекомендовала и является одним из ведущих системных интеграторов в области информационной и экономической безопасности.
Отзывчивость и гибкость наших решений позволяет быстро внедрять нужные изменения и оперативно реагировать на обращения.
Люди - неотъемлемые участники бизнес процессов. Мы понимаем, что клиентоориентированность также имеет большое значение. Поэтому построение надежных и доверительных отношений с клиентами является важным для нас приоритетом, особенно, когда дело касается деликатных направлений деятельности, связанных с личной информацией.

Работаем с 2018 года
Мы более 5 лет на рынке! Наша компания уже имеет историю и сотни успешно реализованных кейсов.

Индивидуальный подход
Иногда бывает очень важно вовремя дозвониться до исполнителя и поговорить с ним по телефону вместо того, чтобы отправлять десятки заявок на почту и ждать, когда будет реакция.

Опыт
Честно признаемся - работы у нас много, особенно в текущей ситуации! Наши сотрудники не раз брали на себя самые ответственные задачи и с успехом с ними справлялись.

Высокое качество услуг
Т.к. наша компания работает в сфере безопасности, мы следим за новостями и внедряем у себя самые современные решения.
Услуги

Экспертный аудит (обследование)

Приведение в соответствие отечественным и международным стандартам

Построение ландшафта ИБ компании

Консультации по выбору и внедрение средств защиты информации

Документальное обеспечение информационной безопасности

Техническая и консультационная поддержка
Партнеры
Статьи
Услуги по аудиту и приведению ИСПДн в соответствие со 152-ФЗ
27 июля 2006 вступил в силу Федеральный закон № 152-ФЗ «О персональных данных», регламентирующий обработку персональных данных.
Под обработкой персональных данных понимаются различные действия с личной информацией людей (в частности, сбор, хранение, систематизация, использование, передача иным лицам и т. п.), которые выполняются физическими лицами или организациями.
Что входит в состав личных сведений о человеке? Закон об этом прямо не говорит, хотя и оперирует словосочетанием «любая информация», которая относится к человеку. Таким образом, персональные данные — это Ф. И. О., дата рождения, адрес, телефон, электронная почта, ссылка на профиль в социальной сети и т. д.
Изменения, внесенные в 152-ФЗ и вступившие в силу с 1 марта 2023 года, существенно увеличивают штрафы за нарушения действующего законодательства, регламентирующего обработку персональных данных. Штраф за нарушения может, в некоторых случаях, достигать аж 18 млн. руб.
Если Ваша организация осуществляет обработку персональных данных и с целью недопущения нарушения законодательства РФ необходимо принять целый ряд организационных и технических мер.
Квалифицированные специалисты нашей организации, имеющие большой опыт по защите персональных данных, готовы прийти к Вам на помощь и провести весь комплекс работ по приведению процессов обработки персональных в Вашей организации в соответствие с требованиями законодательства РФ.
Мы предоставляем комплексный подход к решению Вашей задачи по защите персональных данных, который может состоять из следующих этапов:
- проведение аудита/обследования процессов обработки персональных данных с разработкой рекомендаций по проведению комплекса мероприятий, направленных на защиту персональных данных.
- разработка всей необходимой внутренней нормативной документации по обработке персональных данных;
- разработка технического проекта по системе защиты информации, поставка требуемых средств защиты информации, их внедрение и настройка;
- проведение комплекса аттестационных мероприятий с последующей выдачей заключения о соответствии информационной системы персональных данных законодательству РФ;
- техническое и консультационное сопровождение Вашей информационной системы персональных данных после завершения всех работ.
Аудит/обследование ИСПДн и подготовка рекомендаций
С целью достижения максимального результата в процессе проведения работ по приведению информационной системы персональных данных в соответствие с требованиями законодательства РФ специалистами нашей организации проводится аудит/обследование информационной системы Заказчика.
Обследование информационной системы проводится путем интервьюирования сотрудников Заказчика, ответственных за обработку персональных данных, с использованием различных видов коммуникаций: личное интервьюирование, посредством видеоконференцсвязи или по телефону.
Перед проведением процесса обследования с Заказчиком заключается договор NDA о неразглашении конфиденциальной информации, которая может быть получена нашими специалистами в процессе обследования.
По результатам обследования подготавливается детальный отчёт, включающий в себя схемы бизнес-процессов обработки персональных данных, текущее состояние принимаемых технических и организационных мер по защите информации в организации, наличие необходимой внутренней нормативной документации в части обработки персональных данных.
Завершается этап аудита/обследования ИСПДн Заказчика разработкой рекомендаций по проведению комплекса мероприятий по разработке/совершенствованию системы защиты персональных данных.
Срок проведения данного этапа зависит от масштаба организации и может составлять от 2 недель до 1,5 месяцев.
Документационное обеспечение ИСПДн
По результатам проведения аудита/обследования информационной системы персональных данных Заказчика и выдачи рекомендаций по приведению информационной системы в соответствие с требованиями законодательства РФ специалистами нашей организации проводятся работы по корректировке/разработке внутренней нормативной документации.
Комплекс задач, решаемых на данном этапе:
- Подготовка проекта приказа руководителя организации о создании комиссии по классификации информационной системы персональных данных и проекта акта классификации ИСПДн.
- Разработка основополагающих внутренних нормативных документов по защите персональных данных:
- модель угроз безопасности информации;
- политика обработки персональных данных;
- положения об обработке персональных данных, по обеспечению безопасности ПДн, о разрешительной системе допуска и др.;
- регламенты разграничения прав допуска, реагирования на обращения субъектов ПДн, уничтожения ПДн и др.;
- инструкции администратора безопасности, по учету магнитных носителей ПДн и др.;
- оценка возможного вреда субъекта персональных данных;
- другие необходимые документы, касающиеся процессов обработки персональных данных.
- Подготовка проектов уведомлений в Роскомнадзор в части обработки персональных данных и регистрации в реестре операторов персональных данных Роскомнадзора.
Завершается этап подписанием приказа руководителя организации о вводе в действие внутренней нормативной документации в части обработки персональных данных.
Срок проведения работ по данному этапу зависит от уровня предварительной подготовки внутренней нормативной документации у Заказчика и может варьироваться в пределах от 1-й недели до 1,5 месяцев.
Техническая защита ИСПДН
После проведения аудита/обследования информационной системы персональных данных Заказчика и выдачи рекомендаций по приведению информационной системы в соответствие с требованиями законодательства РФ специалистами нашей организации проводятся работы по внедрению технических мер защиты персональных данных.
Основные задачи, решаемые на данном этапе, в комплексе состоят из:
- Разработка пояснительной записки и технического проекта системы защиты ИСПДн Заказчика.
- Подготовка для согласования с Заказчиком спецификации на оборудование и программное обеспечение, которая, в зависимости от результатов обследования, может содержать следующие средства защиты информации:
- средства межсетевого экранирования (программные или аппаратные);
- криптографические средства защиты информации, применяемые для защиты данных при передаче их с использованием открытой сети Интернет;
- средства защиты от несанкционированного доступа к защищаемой информации;
- средства антивирусной защиты;
- средства контроля/анализа защищенности информационной системы;
- другие средства защиты информации по желанию/требованиям Заказчика.
- Поставка средств защиты информации по согласованной с Заказчиком спецификации.
- Внедрение поставленных средств защиты информации в соответствии с согласованным и утвержденным техническим проектом системы защиты ИСПДн.
Завершается этап проведением испытаний внедренных СЗИ с подготовкой акта ввода в опытную/промышленную эксплуатацию системы защиты ИСПДн.
Сроки проведения работ по данному этапу зависят от масштаба организации и выполняемых задач по этапу:
- Техническое проектирование: от 2-х недель.
- Разработка спецификации на СЗИ: от 3-х дней до 2-х недель.
- Поставка СЗИ: зависит от производителя СЗИ.
- Внедрение СЗИ: от 1-го месяца.