Секрет успешной отчётности: как АльфаДок помогает соблюсти требования ФСТЭК России

Секрет успешной отчётности: как АльфаДок помогает соблюсти требования ФСТЭК России

Дата публикации 9 сентября 2024
Экспертный опыт

Сегодня в интервью с продуктологом экосистемы приложений «Альфа» обсудим взаимодействие предприятий и организаций с Федеральной службой по техническому и экспортному контролю. Расскажем, как приложение «АльфаДок» помогает сформировать отчёт о кадровом обеспечении подразделений специалистами по защите информации по всем требованиям регулятора эффективно и без лишних затрат времени.

 

− Добрый день, Александр! Каждый год предприятия и организации, занимающиеся обработкой конфиденциальной информации, по требованию ФСТЭК России представляют отчёт о кадровом обеспечении подразделений специалистами по защите информации. Совсем недавно регулятор разработал и утвердил новые формы отчётов для различных ведомств. Скажите, что они из себя представляют? Какие данные собирает регулятор?

− Да, каждый год ФСТЭК России запрашивает у организаций различных отраслей, включая государственные учреждения, компании оборонно-промышленного комплекса, банки, телекоммуникационные компании и др., отчёт об укомплектовании подразделений специалистами по защите информации. Иногда – раз в год, иногда – раз в квартал или чаще. Эти данные нужны для аналитического прогноза по наполнению подразделений необходимыми кадрами. Они также служат ориентиром для предложений о контрольных цифрах приёма по специальностям и направлениям подготовки в области информационной безопасности для обучения за счёт федерального бюджета.

С 17 января 2024 года действуют новые формы отчётности. Они претерпели небольшие изменения. Исчезла колонка «Средний возраст специалистов, лет». Группу столбцов «Количество специалистов, которым необходимо пройти обучение по программам, чел.» объединили в одну.

Если рассматривать первичные формы, которые представляются всеми респондентами, то сюда входят «Сведения о специалистах по защите информации» (форма 1.1), «Сведения о потребности в специалистах по защите информации» (форма 2.1), «Сведения о количестве специалистов» (форма 3.1). В них не только перечисляются наименования подразделений и Ф. И. О. сотрудников, но и указывается информация об их стаже работе, образовании, профессиональной переподготовке и повышении квалификации, учёной степени, принадлежности к государственной службе, возрасте и др.


− Список сведений достаточно немаленький. Думаю, сложно поддерживать всю информацию в актуальном состоянии. С какими ещё трудностями сталкиваются организации при подготовке отчёта?

− Собрать эту информацию с различных журналов и таблиц, конечно, можно. Но вы понимаете, всё это занимает очень много времени.

Да и кто отвечает за их достоверность? Сегодня кадровые изменения – не редкость. Знаю, что у региональных информатизаторов уходит целый месяц, чтобы собрать все данные и сформировать отчёт. Вы представляете, ИБ-специалист отрывается от основной работы и целый месяц тратит на подготовку одного отчёта!

И ещё один момент. При переносе информации нередки ошибки и опечатки, что влияет и на качество отчёта. Поэтому мы решили помочь нашим пользователям в борьбе с бумажной волокитой и автоматизировали и эту область.


− Да, помню, в прошлый раз вы поделились опытом автоматизации моделирования угроз. Какие изменения потребовалось внести в продукт в этот раз? Как АльфаДок помогает соблюсти требования регулятора?

− Как всегда, мы не остались в стороне от проблем пользователей. Около двух месяцев мы вносили правки во внутренний учёт специалистов по защите информации, встраивали новый раздел, позволяющий подготовить первичную форму отчёта по требованиям ФСТЭК России, и новый функционал для сбора информации с различных курируемых организаций в один общий файл.

Мы старались для наших клиентов. Не прошло и месяца, как два региональных информатизатора начали готовить отчёты о кадровом обеспечении подразделений специалистами по защите информации с помощью АльфаДок. Новые возможности нашего приложения позволили сократить трудозатраты ИБ-специалистов более чем в 10 раз. И, важно отметить, что на рынке только наш продукт предлагает решение этой проблемы.

Вообще, в АльфаДок разово заносится информация, которую можно использовать многократно при подготовке различных отчётов, представляемых в ФСТЭК России, ФСБ России и Роскомнадзор. При этом не надо работать в нём ежедневно. Актуализировать информацию можно по мере изменения данных. И главное, всё просто и доступно. А если возникнут сложности, наш отдел экспертной поддержки всегда готов прийти на помощь.

АльфаДок – это мощный инструмент, который помогает повысить уровень безопасности информации и оперативно реагировать на требования регуляторов.


− Благодарю, Александр, что рассказали нам о новых возможностях АльфаДок. Надеюсь, вы продолжите нас радовать современными и инновационными решениями в области информационной безопасности. Успехов вам!

Беседовала Людмила Егорова

 

Статьи по теме
Кейсистемс-Безопасность Контакты:
Адрес: пр. М. Горького, д. 18Б 428000 Чебоксары,
Телефон:88005005233, Электронная почта: alfa@npc-ksb.ru