IT NewsНовости рынкаИТ Рынок

НОУ АИС и «Элвис-Плюс» подготовили Фонд социального страхования

| 04.09.2009
В пятницу, 4 сентября, НОУ «Академия Информационных Систем» (АИС) и компания «Элвис-Плюс» объявили о завершении подготовительных работ по защите персональных данных Фонда социального страхования РФ.

Напомним, в названном фонде действует единая интегрированная информационная система (ЕИИС) «Соцстрах». Эту систему необходимо привести в соответствие с требованиями федерального закона «О персональных данных». На определение необходимых работ и был направлен проект, реализованный двумя названными организациями. То есть НОУ и компания занимались разработкой модели угроз и модели нарушителя для ЕИИС «Соцстрах», которые и должны позволить сформулировать обоснованные и оптимальные требования к процессам совершенствования системы защиты системы.

Работы по данному проекту выполнялись в два этапа. На первом из них партнеры занимались анализом уязвимостей, на основе которого впоследствии и была разработана модель угроз безопасности для ЕИИС «Соцстрах». Причем, здесь в основу работ, в соответствии с требованиями ФСТЭК России, было положено моделирование возможных проявлений угроз информационной безопасности, позволяющее определить актуальные источники угроз, уязвимости ЕИИС «Соцстрах» и методы реализации угроз. В рамках второго этапа на основе результатов анализа уязвимостей была разработана модель нарушителя для ЕИИС «Соцстрах».

В целом, в ходе реализации данного проекта партнеры изучили информационные и информационно-технологические процессы в ЕИИС «Соцстрах», проанализировали существующие информационные ресурсы, оценили степень реализации положений и правил политики информационной безопасности, протестировали используемые средства защиты информации и оценили применяемые меры обеспечения информационной безопасности.

Теперь Фонду социального страхования предстоит на основании полученных в ходе проекта данных заняться модернизацией ЕИИС «Соцстрах».


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Другие материалы рубрики

Мысли вслух

Я первое время ходил на все встречи с диктофоном, что спасал о меня от ситуации, когда я полностью понял собеседника, идеально подстроился, обо всем договорился… но вот о чем договорился и вообще, что обсуждали –, не помню хоть убей.

А что IT? А мы работаем, совершенствуемся в популярных технологиях и осваиваемся в новых. И пока до Луны ближе, чем до создания искусственного интеллекта, без работы мы не останемся.
«Пока больше некого назначить, поэтому заткнем дыру тобой. Потом переназначим». Упражнение называется «как убить сломать сотрудника за одно действие: повысить и понизить обратно». Для надежности повторять неоднократно.

Компании сообщают

Мероприятия

20.08.2020
Искусство работать офлайн

Москва, Онлайн

10.09.2020
IT Management Forum 2020

Москва, Новоданиловская наб., д. 6, отель Palmira Business Club

23.09.2020 — 24.09.2020
Форум Индустриальной Роботизации

Санкт-Петербург, Чернорецкий пер. 4-6

28.09.2020 — 29.09.2020
Профессиональная мобильная радиосвязь, спутниковая связь и навигация

Москва, Холидей Инн Москва Лесная

29.09.2020 — 02.10.2020
SMART INDUSTRY EXPO

Минск, Футбольный манеж

30.09.2020
IT в ретейле: Я - легенда.

Москва, Холидей Инн Москва Лесная