Проект включал полный цикл проектирования и построения системы защиты персональных данных (СЗПДн). Внедренная система полностью соответствует требованиям Федерального закона № 152-ФЗ, подзаконных актов и других элементов действующей нормативной базы в области защиты ПДн.
Работы по созданию системы защиты персональных данных в Некоммерческой организации «Национальный негосударственный пенсионный фонд» проходили по типизированной схеме, многократно апробированной компанией LETA в проектах сходного масштаба. На первом этапе специалисты LETA провели анализ существующих документов и процессов по ИТ и ИБ, а затем разработали план анализа процессов обработки персональных данных. Следующий этап был полностью посвящен обследованию этих процессов. На третьем этапе специалисты компании LETA провели комплексный анализ собранной информации и разработали необходимый пакет отчетной документации, а также создали технический проект СЗПДн, необходимую и организационно-распорядительную документацию. На четвертом и пятых этапах было проведено внедрение технических и организационных мер и обучение.
В ходе проекта были внедрены сертифицированные средства ИБ: ПО защиты информации от несанкционированного доступа Dallas Lock (разработка ООО «Конфидент») и комплекс ViPNet (разработка ОАО «ИнфоТеКС»). Кроме того, в ИСПДн был подключен ряд уже имеющихся у компании технических средств.
По результатам проведенного проекта в НПФ «Национальный» были выявлены ИСПДн классов К2 и К3, а также построена СЗПДн в соответствии со всеми требованиями законодательства РФ в области защиты ПДн.