НПФ «САФМАР» и «Техносерв» привели процессы информационной безопасности фонда в соответствие новым требованиям Банка России

Компания «Техносерв», один из ведущих российских системных интеграторов, и АО НПФ «САФМАР» завершили проект по оценке и приведению систем защиты информации фонда в соответствие с положением Банка России № 684-П.

Положение Банка России № 684-П от 17 апреля 2019 года является ключевым документом для регулирования защиты информации в финансовом секторе. Помимо общих требований к системе защиты информации в этом документе указана необходимость проведения периодических мероприятий по ее проверке с привлечением сторонних организаций. По итогам проведенного тендера «Техносерв» был выбран исполнителем по данному проекту.

Первым этапом совместной работы стал аудит ИТ-инфраструктуры и бизнес-процессов фонда. Было проанализировано более 15 информационных систем, проведен ряд интервью с бизнес-подразделениями фонда для определения области оценки. На следующем этапе компания оценила соответствие принятых в фонде технических и организационных мер защиты информации требованиям 684-П и ГОСТ Р 57580.1-2017. Затем были получены итоговые оценки соответствия по трем направлениям защиты информации: «технологические меры», «безопасность программного обеспечения» и «безопасность информационной инфраструктуры».

По результатам проведенной работы подготовлены подробные рекомендации для усиления уровня информационной безопасности, актуализированы соответствующие политики и регламенты фонда, разработана организационно-распорядительная документация по защите информации и описаны необходимые дополнительные процедуры, которые гарантируют безопасность финансовых информационных систем.

«Требования к системам защиты информации некредитных финансовых организаций усложнились, их объем вырос, а практика реализации еще мала. Отдельные организационные и технические меры защиты, а в ГОСТ Р 57580.1-2017 их прописано около 400, реализовать на практике непросто, так как приходится учитывать особенности существующих ИТ-решений и организационно-штатной структуры. Специалисты «Техносерва» и НПФ «САФМАР» совместно прорабатывали ключевые вопросы и предлагали различные варианты и способы реализации, не противоречащие установленным требованиям», рассказал директор центра компетенций по информационной безопасности компании «Техносерв» Денис Шмырев.

«Многоуровневая система защиты информации, которая описана в положении 684-П и ГОСТ Р 57580.1-2017, должна постоянно проверяться и совершенствоваться. Мы проделали значительный объем работы и завершили первый этап проекта по приведению систем информационной безопасности в соответствие с требованиями новых положений регулятора. Фонд готов к повседневной практической реализации актуальных мер защиты информации», отметил руководитель центра информационной безопасности НПФ «САФМАР» Алексей Шоболов.

«Техносерв» активно развивает направление проектирования и внедрения процессов информационной безопасности, построения комплексных систем защиты информации, аудита и оценки эффективности мер и систем защиты, а также аутсорсинга информационной безопасности более 10 лет. Среди заказчиков компании по этим направлениям — промышленные предприятия, энергетические компании, государственные организации, банки, негосударственные пенсионные фонды и прочие некредитные финансовые организации.


© 2004—2023, АО «НПФ «Достойное БУДУЩЕЕ», официальный сайт, лицензия Инспекции негосударственных пенсионных фондов Минтруда РФ № 67/2 от 16 апреля 2004 года.

Получить подробную информацию о фонде и ознакомиться с уставом, пенсионными и страховыми правилами фонда, а также с иными документами, предусмотренными Федеральным законом от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных фондах» и нормативными актами Банка России, можно по адресу: 127051, Россия, г. Москва, Цветной бульвар, д. 2, подъезд D, по телефону 8 (800) 700-8020 и на сайте www.dfnpf.ru. Возможно увеличение или уменьшение дохода от размещения пенсионных резервов и инвестирования пенсионных накоплений. Результаты инвестирования в прошлом не определяют доходов в будущем. Государство не гарантирует доходности размещения пенсионных резервов и инвестирования пенсионных накоплений. Необходимо внимательно ознакомиться с уставом фонда, его пенсионными и страховыми правилами перед заключением пенсионного договора или переводом пенсионных накоплений в фонд.

АО «НПФ «Достойное БУДУЩЕЕ» использует cookie (файлы с данными о прошлых посещениях сайта) для персонализации сервисов, удобства и безопасности пользователей. Вы можете запретить сохранение cookie в настройках своего браузера.