О заказчике
Заказчик — фармацевтическая компания, занимающаяся разработкой и производством лекарственных средств.
Проблема
Фармацевтическая компания столкнулась с необходимостью привести свои процессы обработки персональных данных в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных». В силу специфики своей деятельности, организация обрабатывает большое количество конфиденциальной информации о пациентах и медицинских работниках. Руководство компании обеспокоено возможными последствиями несоответствия законодательству, такими как финансовые штрафы, риски утечки данных и негативные последствия для репутации.
Что сделано
Экспертами компании «Управление информационной безопасности» на начальном этапе была проведена детальная оценка текущих процессов обработки персональных данных, включая анализ систем, в которых хранятся данные о сотрудниках и партнерах компании.
Специалисты УИБ проверили наличие и корректность внутренних политик и инструкций, касающихся обработки данных, а также оценили договорные отношения с поставщиками услуг и партнерами. Также была проведена проверка технических мер защиты информации, включая средства шифрования, контроль доступа и управление идентификацией пользователей.
В результате анализа были выявлены несколько уязвимостей. Например, оказалось, что некоторые системы не имели обновленных политик конфиденциальности, а также отсутствовали четкие процедуры по уничтожению данных по истечении сроков их обработки.
На основе выявленных недостатков была разработана серия рекомендаций, направленных на устранение несоответствий и улучшение процессов обработки персональных данных. Команда УИБ также подготовила необходимую организационно-распорядительную документацию, включая обновленные политики, инструкции и регламенты, которые были согласованы с руководством и внедрены в работу компании.
Результат
По итогам аудита фармацевтическая компания смогла существенно улучшить свои процессы обработки и защиты персональных данных. Все выявленные недостатки были устранены, и клиент получил полный комплект организационно-распорядительной документации (ОРД), соответствующий требованиям ФЗ-152.
Если ваша компания нуждается в аудитe и приведении в соответствие с ФЗ-152 «О персональных данных», обратитесь к экспертам компании УИБ. Мы поможем вам обеспечить безопасность ваших данных и соответствие законодательным требованиям на каждом этапе процесса.
Чтобы получить консультацию, вы можете оставить заявку на нашем сайте или связаться с нами по телефону: 8 800-707-94-97 или электронной почте: info@uibcom.ru.