Заказчик ФГУП Почта Крыма
О заказчике
Федеральное государственное унитарное предприятие «Почта Крыма» (ФГУП «Почта Крыма»).
Основные мероприятия по достижению целей и выполнению задач деятельности предприятия является предоставление услуг почтовой связи общего пользования на территориях Республики Крым и города федерального значения Севастополя. Предприятием выполняются требования по организационно-техническому обеспечению устойчивого функционирования сети почтовой связи и эксплуатации средств почтовой связи.
В структуру ФГУП «Почта Крыма» входят:
аппарат управления ФГУП «Почта Крыма»;
обособленные структурные подразделения (ОСП), состоящие из 7 почтамтов и ЦОПП:
ОСП Симферопольский почтамт
ОСП Евпаторийский почтамт
ОСП Ялтинский почтамт
ОСП Красногвардейский почтамт
ОСП Феодосийский почтамт
ОСП Керченский почтамт
ОСП Севастопольский почтамт
ОСП Центр обработки и перевозки почты (ЦОПП)
Обособленные структурные подразделения включают в себя 553 отделения почтовой связи, в том числе:
— 387 сельских;
— 151 городских;
— 15 передвижных отделений почтовой связи.
Какие стояли задачи
Федеральное государственное унитарное предприятие «Почта Крыма» (ФГУП «Почта Крыма») обратилось в нашу Компанию в связи с необходимостью устранения несоответствий защиты информационных систем требованиям законодательства в части применяемых средств криптографической защиты информации (СКЗИ) и защиты персональных данных (ПДн). Основная задача заключалась в разработке документации, соответствующей установленным требованиям к организационной защите ПДн, а также приведении процесса эксплуатации СКЗИ в соответствие требованиям, установленным действующими нормативными документами ФСБ России.
Этапы внедрения системы
Исходя из задачи, был создан план работ, согласно которому были успешно реализованы следующие проекты:
услуги по аудиту обработки ПДн с разработкой комплекта организационно-распорядительной документации (ОРД), моделей угроз согласно Методическому документа ФСТЭК России «Методика оценки угроз безопасности информации», утвержденной ФСТЭК России 05 февраля 2021 г.;
услуги органа криптографической защиты информации, включающие первичный контроль порядка эксплуатации СКЗИ и разработку документации, регламентирующую эксплуатацию СКЗИ.
Данные услуги были реализованы в Аппарате управления (АУП), Центре обработки и перевозки почты (ЦОПП), 7-ми обособленных структурных подразделениях (Симферопольский, Севастопольский, Евпаторийский, Феодосийский, Ялтинский, Керченский, Красногвардейский почтамт), а также в выборочных отделениях почтовой связи (ОПС) Симферопольского и Сакского районов и передвижных отделениях. В общей сложности было обследовано 20 объектов по всей территории Республики Крым, опрошено более 800 сотрудников и обследовано более 800 АРМ.
После сбора информации на объектах, она была консолидирована и проанализирована инженерами для дальнейшей разработки комплектов ОРД, согласно продуманной заранее типизации. Для удобства разработки и дальнейшего поддержания документации по защите информации в актуальном состоянии ФГУП «Почта Крыма», была интегрирована и внедрена облачная версия системы автоматизации организационных мероприятий по обеспечению информационной безопасности «DocShell».
Данный сервис был оценен и ФГУП «Почта Крыма» приняла решение развернуть данный продукт на собственных мощностях и приобрела серверную версию «DocShell», которую сотрудники компании успешно внедрили.
Результат
С момента «развертывания» ФГУП «Почта Крыма» получает актуальные обновления сервиса «DocShell», которые включают: изменения документов и их наполнения под актуальные изменения законодательства Российской Федерации; актуализацию перечней сертификации средств защиты информации по требованиям безопасности; дополнительные улучшения системы в новых релизах (выпусках); улучшение производительности и др.
Система «DocShell» помимо прочего позволила упростить и организовать работу с документацией под уникальную структуру организации, управлять активами, вести справочники работников, помещений, технических средств и средств защиты информации, что делает систему удобной в использовании для такого большого и распределенного предприятия как ФГУП «Почта Крыма», автоматизировать мероприятия.