Организовать защищенную сеть в медицинской организации с распределенной структурой для взаимодействия с МГФОМС (сеть ViPNet №394) и для комплексной защиты персональных данных.
Заказчик: Московский научно-практический центр медицинской реабилитации, восстановительной и спортивной медицины департамента здравоохранения г. Москвы
Поставленная задача:
Организовать защищенную сеть в медицинской организации с распределенной структурой для взаимодействия с МГФОМС (сеть ViPNet №394) и для комплексной защиты персональных данных.
Заказчик: Московский научно-практический центр медицинской реабилитации, восстановительной и спортивной медицины департамента здравоохранения г. Москвы
Перечень оказанных услуг:
После первичной подготовки рабочих мест (настройка качественного интернет-соединения и связи), были оказаны следующие услуги:
1. Аудит информационной безопасности компании;
2. Моделирование угроз безопасности информации;
3. Установка и внедрение технических средств защиты информации;
4. Развертывание сети и настройка межсетевого взаимодействия с 394 защищенной сетью.
Результат:
По результатам оценки текущего состояния обработки персональных данных был подобран комплект технических средств для защиты информации:
• Внедрен программно- аппаратный комплекс ViPNet Coordinator HW 1000 в режиме горячего резерва. Что позволило организовать защищенный доступ как в ЦОДы, так и в корпоративную облачную инфраструктуру.
• Установлен программный комплекс ViPNet Administrator,который обеспечил эффективное управление защищенной сетью и требуемую производительность системы.
• Благодаря установке программного комплекса ViPNet Client 4.x была обеспечена защита рабочих мест через зашифрованный канал, в том числе для удаленных пользователей.
Развернута резервная схема сети, которая позволила обеспечить бесперебойную работу системы в случае непредвиденных ситуаций.
На текущий момент проведено обновление сети с встраиванием более производительного координатора - ViPNet Coordinator HW.
Coordinator HW1000 используется для обеспечения защиты корпоративной инфраструктуры, создания зашифрованных каналов связи , а также организации безопасного доступа к ЦОДам и облачным инфраструктурам предприятий.
Для оценки эффективности мер по защите персональных данных, а также для контроля выполнения требований законодательства Российской Федерации, а конкретно Федерального закона "О персональных данных" N 152-ФЗ, необходимо провести аттестационные мероприятия информационной системы. Итогом работы станет получение аттестата безопасности ПД на 3 года.