Компания «АСТА-информ», лицензиат в области информационной безопасности, оказала комплекс услуг для ПАО «Ашинский металлургический завод» по приведению системы обеспечения информационной безопасности в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных». В результате проекта было получено положительное заключение о выполнении необходимых требований в области обработки персональных данных.
Проект был поделен на три основных этапа: сначала была дана предварительная оценка соответствия принимаемых на заводе организационно-правовых и технических мер по обеспечению безопасности персональных данных требованиям российского законодательства в области персональных данных, затем проведено обследование информационных систем и процессов обработки данных в более 20 подразделениях предприятия и, после этого были разработаны или доработаны внутренние локальные акты.
В рамках финального этапа оказания услуг были определены итоговые оценки эффективности принимаемых мер и проведено обучение всех ответственных за обработку и защиту персональных данных в подразделениях металлургического завода.
Также специалистами ООО «Институт мониторинга и оценки информационной безопасности» (ГК «АСТА-информ) подготовили отчеты по технико-юридическому аудиту официального сайта ПАО «АМЗ» и интернет-магазина ПАО «АМЗ» содержащие детализированное заключения по итогам проверки соответствия современным требованиям размещения конфиденциальной информации и с учетом правоприменительной и судебной практики 2017 года.