Организация
ТФОМС Костромской области. Деятельность Территориального фонда обязательного медицинского страхования Костромской области направлена на достижение главной цели – реализации государственной политики в области обязательного медицинского страхования.
Цель
Обеспечить соблюдение действующих требований нормативно-правовой документации Российской Федерации в области защиты информации ТФОМС Костромской области.
Что было сделано
- Провели обследование организации на предмет соблюдения организационных и технических мер по защите конфиденциальной информации;
- Составили дорожную карту и автоматизировали процессы управления информационной безопасностью с помощью сервиса DocShell;
- Разработали комплекты организационно-распорядительной документации, включающие акты классификации ИС и установления уровня защищённости персональных данных в ИСПДн, модель угроз и нарушителя, частное техническое задание на подсистему защиты информации и технические паспорта на информационные системы;
- Поставили и установили средства защиты информации, обновили СКЗИ и настроили работу двух ViPNet HW1000 в режиме отказоустойчивого кластера, установили средство анализа защищенности RedCheck Pro, сенсор обнаружения вторжений уровня сети ViPNet IDS NS1000 с подключением к аналитической системе Центра мониторинга Инфолайн.
Результат
Объект информатизации ТФОМС Костромской области приведен в соответствие требованиям нормативно-правовой документации Российской Федерации в области защиты информации, исполнен Указ No250 от 01.05.2022 Президента РФ В.В. Путина.