Провели аудит процессов обработки персональных данных для компании энергетической отрасли

Наша компания успешно провела аудит процессов обработки персональных данных и проектирование СОИБ в одной из крупнейших компаний энергетической отрасли. В ходе работ был выполнен комплексный анализ существующих процессов обработки пдн, что позволило выявить и устранить потенциальные уязвимости в системе обеспечения информационной безопасности.

О заказчике
Общество с ограниченной ответственностью гарантирующий поставщик электрической энергии на территории города Рязани и части Рязанского района, обслуживает свыше 250 тыс. бытовых и более 6,3 тыс. небытовых потребителей, поставляя ежегодно 1,8 млрд кВт·ч электроэнергии. С 2020 года компания оказывает услуги по управлению ценозависимым энергопотреблением в статусе агрегатора спроса.
1
Развитая и территориально распределенная энергосбытовая инфраструктура.
2
Более 250 тыс. бытовых и 6,3 тыс. небытовых потребителей.
3
Присутствие в 23 регионах России, включая все федеральные округа.
4
Годовой объем поставок электроэнергии — 1,8 млрд кВт·ч.

Основные цели и задачи:

Обеспечение надежной защиты информации и электрической инфраструктуры от внешних и внутренних угроз.
Повышение уровня безопасности данных, передаваемых между территориально распределенными объектами.
Разработка и внедрение эффективных решений для защиты от кибератак, направленных на энергоснабжение.
Устойчивость к угрозам в процессе передачи и распределения электроэнергии.
Обеспечение защиты персональных данных клиентов и сотрудников компании.
Снижение рисков отказов и сбоев в работе инфраструктуры в случае кибератак.
Решение
Для защиты информационной инфраструктуры компании мы внедрили систему на базе комплексного подхода к кибербезопасности, включая средства мониторинга и управления инцидентами, системы защиты данных и предотвращения вторжений. Были разработаны и реализованы меры по защите критически важной энергетической инфраструктуры, включая удаленные объекты.
Хочу так же
Результаты
Проект позволил создать эффективную и защищенную ИТ-инфраструктуру, обеспечив надежную защиту от внешних угроз и предотвращение возможных инцидентов. Система позволила минимизировать риски утечек персональных данных клиентов и сотрудников организации, соблюсти все требования со стороны регулятора и повысить эффективность управления безопасностью на всех уровнях. Благодаря внедрению системы защиты удалось обеспечить безопасность персональных данных и повысить доверие клиентов.
Хочу так же