Разделы

Безопасность Стратегия безопасности Интернет Веб-сервисы

Leta защитила персональные данные «Одноклассников»

Компания Leta объявила о завершении комплексного проекта по приведению информационных систем персональных данных (ИСПДн) и процессов обработки ПДн российской социальной сети «Одноклассники» в соответствие требованиям законодательства РФ и регулирующих органов.

Организация системы защиты персональных данных (СЗПДн), отвечающей требованиям законодательства России, актуальна для большинства компаний. Негативные последствия для бизнеса в случае допущения грубых нарушений в вопросе защиты ПДн могут быть крайне тяжелыми вплоть до привлечения компании к уголовной, административной или иным видам ответственности, подчеркнули в Leta. «Социальные сети, с точки зрения защиты персональных данных — отдельная и очень важная тема. На сегодняшний день это самые большие хранилища ПДн, причем люди передают их туда добровольно, — отметили специалисты компании. — Вместе с тем, именно социальные сети практически всегда оказываются в центре громких скандалов, связанных с утечкой и несанкционированным использованием персональных данных».

«В нашем бизнесе хранение и обработка персональных данных является важным направлением работы. В “Одноклассники” каждый день заходит более 33 млн человек, и они должны быть уверены, что их информация надежно защищена,— считает Илья Широков, руководитель социальной сети «Одноклассники». — Это означает, что мы обязаны были принять все необходимые меры для построения эффективно функционирующей системы обеспечения безопасности персональных данных. Кстати, мы единственная социальная сеть, которая так внимательно относится к данному вопросу — мы добровольно прошли проверку Роскомнадзора».

Работы в рамках проекта проводились по классической схеме, разработанной компанией Leta для реализации комплексных решений по защите персональных данных, и прошедшей многократную успешную апробацию на практике. Эксперты провели аудит всех информационных активов, содержащих ПДн; выявили и проанализировали внутренние и внешние бизнес-процессы, связанные с обработкой персональных данных; разработали рекомендаций и мероприятия по модернизации существующих бизнес-процессов для приведения в соответствие требованиям законодательства РФ; разработали модели угроз безопасности ПДн при их обработке в ИСПДн. Кроме того, эксперты Leta разработали эскизный проект СЗПДн, а также привели документационное обеспечение системы защиты ПДн в соответствие с требованиями законодательства и разработали проект организационно-распорядительных документов в области обработки и защиты ПДн с учетом полного и корректного встраивания ее в существующую систему документооборота.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

По итогам проекта в «Одноклассниках» была проведена проверка регулирующего органа (Роскомнадзора). Эксперты Leta сопровождали и консультировали специалистов социальной сети на всех ее этапах, что позволило достичь максимального результата — отсутствия по результатам проверки предписаний на устранение нарушений законодательства.

По словам Ильи Широкова, Leta предоставила оптимальное по цене предложение и предоставила квалифицированную консультацию и профессиональную помощь. «Главным результатом реализованного проекта мы считаем то, что благодаря работе, проделанной специалистами Leta, вся документация, регламентирующая обработку и хранение персональных данных, стала соответствовать требованиям современного законодательства, что и подтвердила проверка Роскомнадзора. В акте зафиксировано, что "нарушений законодательства не выявлено"», — добавил он.

Татьяна Короткова