Есть вопрос? Задай его на форуме! Интересен SOX? Спрашивай!



« | Home | »

Уровень защиты информации клиентов страховой компании «РОСНО» соответствует международным стандартам

By newsmaker | Март 19, 2010

Надежность своей системы управления информационной безопасностью (СУИБ) подтвердила СК «РОСНО». Результаты аудита, проведенного компанией «BSI», показали, сто СУИБ компании полностью соответствует требованиям, которые предъявляются стандартом ISO 27001:2005. Первый раз система управления инфобезопасностью компании была признана достойной сертификата ISO/IEC 27001:2005 «Системы менеджмента информационной безопасности.

Требования» в 2007 г. Таким образом, «РОСНО» стала первой в России страховой компанией, прошедшей проверку своих бизнес-процессов, относящихся к защите информации о партнерах и клиентах, на соответствие нормам международных стандартов. Такой сертификат имеют самые крупные финансовые организации мира, в числе которых «Federal Reserve Bank», «Samsung Life Insurance», «Frankfurter Volksbank», «Alliance».

Под контролем СУИБ, которая разработана компанией «РОСНО», находятся все бизнес-процессы. В состав системы входят технические, процедурные, организационные инструменты, благодаря действию которых удается свести к минимуму обычные для страхового бизнеса угрозы и риски, к коим относятся потеря и хищение информации конфиденциального характера, уничтожение информации или блокирование доступа к ней, нарушение целостности информации в результате модификаций неконтролируемого и несанкционированного характера, навязывание информации, являющейся ложной и т.п. Главная функция СУИБ — это обеспечение защиты информации, содержащей сведения о клиентах компании и предоставляемых им услугах. По словам начальника отдела технической защиты информации СК «РОСНО» Анатолия Мордвинова, в настоящее время, когда технологичность совершаемых преступлений постоянно растет, обеспечение информационной безопасности является чрезвычайно важным. Компания должна надежно защитить предоставляемую партнерами и клиентами персональную информацию. Обеспечение надежности защиты повышает уровень лояльности и доверия клиентов компании. Компания находится в постоянном развитии, повышает уровень эффективности своей бизнес-структуры. С момента получения сертификата в 2007 году в «РОСНО» были осуществлены значительные внутренние изменения, которые потребовали усовершенствовать систему управления информационной безопасностью. В настоящее время в компании проходят мероприятия по реализации проекта, направленного на приведения информационных систем, хранящих и обрабатывающих персональную информацию, в соответствие с Федеральным законом «О персональных данных». Требования, предъявляемые мировыми стандартами, и федеральное законодательство являются дополнением друг друга и служат гарантией обеспечения информационной безопасности компании, в т.ч. и в сфере персональных данных.

Topics: Новости | No Comments »

Comments