• LinkedIn
  • Facebook
  • Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Поиск
  • Меню Меню
автоматизация процесса управления информационной безопасностьюData recovery vector created by vectorjuice - www.freepik.com
Владислав Ременчик

Еще одно применение системы R-Vision

13 июня, 2022/в Блог MTE / Владислав Ременчик

Год назад в нашей стране вышел Закон Республики Беларусь «О защите персональных данных».

Одним из ключевых аспектов Закона является процесс обработки согласий субъектов персональных данных (ПДн) на обработку их ПДн.

При общении с заказчиками выяснилось, что обработка согласий – это стандартная и используемая во многих сервисах процедура. Таким образом, автоматизация этой процедуры существенно упростит жизнь многим заказчикам.

Мы давно и плодотворно используем систему R-Vision для автоматизации ключевых процессов управления информационной безопасностью (ИБ). Проанализировав возможности R-Vision применительно к задаче обработки согласий, мы еще раз убедились в том, насколько гибки и удобны механизмы, заложенные в архитектуру и функциональность этой системы.

R-Vision позволяет автоматизировать процесс управления согласиями на обработку ПДн следующими двумя способами.

Способ 1

Используем функционал R-Vision по управлению активами и задачами, а также ролевой модели доступа.

Предполагается, что в R-Vision создан пользовательский тип актива, в котором хранятся сведения о согласиях субъектов ПДн на обработку их ПДн. Эти сведения представлены в виде реестра (пример см. на рис.1) с необходимым и достаточным набором полей для эффективной работы сотрудников, в чьи функциональные обязанности входит:

  • контроль и учет согласий на обработку ПДн субъектов ПДн (функциональные обязанности оператора ПДн);
  • проверка наличия (активно/отозвано/отсутствует) согласий субъектов ПДн на обработку их ПДн (функциональные обязанности менеджера, работающего с прикладными сервисами, для которых важна информация о наличии согласия).

ПДн2

Рисунок 1 – пример реестра

Предполагается, что в R-Vision созданы роли для оператора(ов) ПДн (с правами на изменение реестра) и менеджера(ов) (с правами на чтение реестра).

Когда менеджеру требуется проверить наличие согласий субъектов ПДн на обработку их ПДн, он подключается через свой личный кабинет (далее – ЛК) к системе R-Vision, открывает реестр и находит субъекта ПДн по его Ф.И.О. либо иному идентификатору. В карточке субъекта ПДн отображается информация о наличии согласия субъекта ПДн на обработку его ПДн, статусе согласия, дате, когда согласие было получено и др.

В случае, если согласие субъекта ПДн отсутствует либо находится в статусе «отозвано», менеджер должен получить согласие субъекта ПДн и с помощью функционала задач поставить задачу оператору ПДн по актуализации реестра (создать либо обновить запись о субъекте ПДн).

Оператор ПДн получит задачу и актуализирует реестр.

В случае, когда субъект ПДн отозвал своё согласие на обработку ПДн, менеджер посредством постановки задачи должен уведомить об этом оператора ПДн. После получения задачи оператор ПДн меняет статус согласия субъекта ПДн на «отозвано».

Этот способ удобен и хорошо зарекомендовал себя на практике. Однако в ходе выполнения ряда проектов мы поняли, что некоторым организациям (как правило, территориально-распределенным) нужен более широкий функционал в части интеграции R-Vision с действующими программными сервисами заказчика, в которых уже обрабатываются согласия субъектов ПДн.

Эту задачу мы решили путем использования хорошо описанного API системы R-Vision. Данный способ сейчас находится в стадии тестирования.

Способ 2

Предполагается, что сервисы, в которых выполняется процедура получения/проверки наличия согласий субъектов ПДн на обработку их ПДн, интегрированы с R-Vision посредством API. Таким образом, все согласия из сервисов передаются в R-Vision, где ведется единый реестр о согласиях субъектов ПДн на обработку их ПДн.

Во всем остальном реализация практически полностью совпадает с первым способом – также используется ролевая модель доступа.

Когда менеджеру требуется проверить наличие согласий субъектов ПДн на обработку их ПДн, он заходит в сервис, интегрированный с R-Vision посредством API, и отправляет запрос в R-Vision. В ответ на этот запрос менеджеру будут автоматически представлены сведения о наличии согласия субъекта ПДн, статусе согласия, дате, когда согласие было получено и др.

В случае, если согласие субъекта ПДн отсутствует либо находится в статусе «отозвано», менеджер должен получить согласие субъекта ПДн в бумажном виде и посредством сервиса через API-запрос добавить сведения в реестр системы R-Vision.

В случае, когда субъект ПДн отозвал своё согласие на обработку ПДн, менеджер уведомляет об этом оператора ПДн, который должен сменить статус согласия субъекта ПДн на «отозвано».

Вот так с помощью системы R-Vision мы автоматизировали еще один процесс ИБ – обработку согласий субъектов ПДн на обработку их ПДн.

 

Для получения более подробной информации обращайтесь по эл. почте info@mte-cyber.by.

1 143
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Техническая поддержка МультиТек Инжинирингhttps://www.freepik.com/free-vector/e-sport-team-abstract-concept-illustration_12290857.htm#fromView=search&page=3&position=11&uuid=c4921ae2-dd8e-46dd-b105-95518c1329e8&query=technical+support
    Создаем проактивную систему защиты информации5 сентября, 2025 - 11:35
  • Проектирование и создание системы защиты информацииImage by vectorjuice on Freepik
    Проектирование и создание системы защиты информации. Практический опыт11 апреля, 2025 - 13:49
  • Центр кибербезопасностиImage by vectorjuice on Freepik
    Центр кибербезопасности. От проектирования до эксплуатации. Часть 3. Эксплуатация4 марта, 2025 - 13:37

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг
Телеграмм-канал «Оценка рисков информационной...телеграм канал по информационной безопасностижурнал по информационной безопасности для детейМы за обучение информационной безопасности...
Прокрутить наверх

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций. Подробнее о настройках файлов Cookie

ПринятьОтклонитьПодробнее

Cookie и настройки приватности



Как мы используем cookies

Мы можем запросить сохранение файлов cookies на вашем устройстве. Мы используем их, чтобы знать, когда вы посещаете наш сайт, как вы с ним взаимодействуете, чтобы улучшить и индивидуализировать ваш опыт использования сайта.

Чтобы узнать больше, нажмите на ссылку категории. Вы также можете изменить свои предпочтения. Обратите внимание, что запрет некоторых видов cookies может сказаться на вашем опыте испольхования сайта и услугах, которые мы можем предложить.

Необходимые Cookies сайта

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Другие сторонние сервисы

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Политика конфиденциальности

Подробнее о нашей политике конфиденциальности и файлах cookies вы можете прочесть на странице Политики конфиденциальности.

Политика в области качества и защиты информации
Open Message Bar