КЦ домена RU проверился в LETA IT-company
Во вторник, 15 декабря, компания LETA IT-company объявила о реализации проекта по обследованию информационной системы персональных данных (ИСПДн) Координационного центра национального домена сети Интернет (КЦ домена RU).
Напомним, КЦ был создан в 2001 и занимается выработкой правил регистрации доменных имен в домене .ru. Также в задачи центра входит техническое и технологическое обеспечение системы регистрации и обеспечение функционирования систем DNS домена. При этом КЦ приходится обрабатывать большой объем персональных данных (около одного миллиона записей), правильная защита которых стала особенно актуальна с приближающимся вступлением в силу основных положения ФЗ-152 “О персональных данных”.
По сообщению IT-компании, в Координационном центре уже была создана система информационной безопасности. И основной задачей LETA IT-company в рамках данного проекта было названо проведение оценки существующих стандартов и технологий КЦ на соответствие новейшим требованиям российского законодательства.
В ходе проекта подрядчик должен был объективно оценить реальную ситуацию с защитой персональных данных, а также выяснить, насколько существующая система отвечает требованиям российского законодательства. Проект состоял из трех этапов.
На первом из них LETA IT-company провела собственно обследование ИСПДн. Речь идет об анализе существующих технологических процессов обработки ПДн в КЦ домена RU, обследование и описание компонентов ИСПДн, анализ мер и средств защиты ПДн и т.п. На втором этапе проекта исполнитель занялся анализом собранной информации и подготовкой отчетной документации. При этом были определены обрабатываемые в ИСПДн персональные данные, выделены и предварительно классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности персональных данных, а также уточнен класс ИСПДн. Завершающим этапом проекта стала разработка комплекта документов, регламентирующих мероприятия по защите персональных данных КЦ домена RU.
По данным LETA IT-company, в целом система защиты ИСПДн заказчика соответствует российскому законодательству и требуют незначительных доработок.