Специфика защиты ПДн в банках

Сообщение Protector83 » 09 сен 2009, 16:27

Специалисты компании Рэйнвокс предложили собственный подход для оптимизации работ по защите персональных данных в банковской сфере, который был опубликован в "Национальном банковском журнале" Нам будет интересно мнение специалистов, присоединяйтесь к обсуждению статьи, ждем Ваши комментарии, вопросы, предложения...
Protector83
 
Сообщения: 121
Зарегистрирован: 15 июн 2009, 13:46

Сообщение Protector83 » 10 сен 2009, 17:40

В дополнение к статье хотелось бы добавить:
На практике, при построении информационной модели в том числе выявляются информационные системы персональных данных, в которых перечень обрабатываемых ПДн является избыточным, что в результате позволяет оптимизировать потоки персональных данных в организации. В дальнейшем своевременная актуализация информационной модели с помощью соответствующих средств, например Oracle GRC, позволит поддерживать легитимность обработки ПДн и уровень регуляторных рисков на должном уровне.
Примером успешного практического использования информационной модели может служить eTOM (enhanced Telecom Operations Map) операторов телекоммуникационных услуг, которая ориентирована на бизнес-процессы операторов связи. eTOM идентифицирует процессы и описывает интерфейсы между процессами, позволяет исключить дублирование процессов и уменьшить несоответствия стандартам. В целях повышения эффективности бизнес-процессов eTOM позволяет создавать целостные последовательности операций сквозных процессов с возможность их повторного использования. Данный пример наглядно показывает, как на уровне отрасли разработана стандартная структура, терминология и схема классификации для описания бизнес-процессов, которая может с успехом применяться на любом предприятии отрасли. Модель eTOM может быть также использована для создания единого подхода к описанию потоков персональных данных в телекоммуникационной сфере и других отраслях.
Protector83
 
Сообщения: 121
Зарегистрирован: 15 июн 2009, 13:46

Сообщение ITSec » 14 окт 2009, 15:03

Решение глобальных задач с использованием информационной модели и т.д., наверное имеет место быть, а вот что делать небольшому банку, который не может себе позволить огромный бюджет на эти цели, а защищать ПДн нужно.
ITSec
 
Сообщения: 17
Зарегистрирован: 19 июн 2009, 13:24

Сообщение Danny » 07 дек 2009, 15:00

ITSec писал(а):Решение глобальных задач с использованием информационной модели и т.д., наверное имеет место быть, а вот что делать небольшому банку, который не может себе позволить огромный бюджет на эти цели, а защищать ПДн нужно.


На сегодняшний день с учетом опыта ведения реальных проектов по защите ПДн, в том числе в банках, уже имеются некоторые наработки, позволяющие минимизировать затраты на создание системы защиты ПДн. К таким методам можно отнести, например, логическое структурирование ИС, которое позволяет оптимальным образом провести сегментацию или объединение ИСПДн. Максимальное использование возможностей имеющейся ИТ-инфраструктуры в системе защиты ПДн и др. В каждом случае подбирается набор оптимальных решений с учетом специфики обработки ПДн в компании и других особенностей ИС заказчика.
Danny
 
Сообщения: 48
Зарегистрирован: 01 сен 2009, 13:31


Вернуться в Обсуждение статей по вопросам ИБ