Поможем выполнить новые требования приказа ФСТЭК России №117 к защите государственных и иных информационных систем — от оценки текущего состояния до внедрения мер защиты и дальнейшего сопровождения.
ГК «КОМПЬЮТЕРЫ И СЕТИ» объединяет компетенции в информационной безопасности и системной интеграции и может реализовать комплекс необходимых организационных и технических мероприятий.
ГИС и иные информационные системы государственных органов.
Государственные учреждения
Бюджетные, казённые и автономные учреждения.
Государственные унитарные предприятия
Информационные системы ГУП.
Муниципальные информационные системы
Требования применяются, если законодательством РФ не установлено иное.
Операторы инфраструктуры
Если соответствующие ИС функционируют на базе общей информационно-телекоммуникационной инфраструктуры, требования затрагивают и защиту такой инфраструктуры.
Подрядные организации
Разработчики, сервисные организации, ЦОД и другие подрядчики, получающие доступ к ИС или содержащейся в них информации.
Не уверены, распространяются ли требования на вашу информационную систему?
Проводим обследование информационной системы и существующих процессов информационной безопасности.
В рамках услуги:
инвентаризация объектов защиты;
анализ архитектуры;
анализ существующих документов;
анализ применяемых СЗИ;
анализ организационных мер;
проверка процессов ИБ;
выявление несоответствий;
определение недостающих мер;
оценка текущего уровня готовности.
Помогаем определить уровень значимости информации, масштаб системы и класс защищённости.
Приказ предусматривает три класса — К1, К2 и К3. Класс определяется в зависимости от уровня значимости обрабатываемой информации и масштаба ИС.
Работы:
сбор исходных данных;
анализ возможного ущерба;
определение уровня значимости;
определение масштаба ИС;
определение класса защищённости;
оформление результатов.
Проводим анализ архитектуры и определяем актуальные угрозы безопасности информации.
Работы:
определение объектов защиты;
определение негативных последствий;
определение потенциальных нарушителей;
выявление угроз;
оценка актуальности угроз;
разработка или актуализация модели угроз в предусмотренных случаях;
определение необходимых мер защиты.
Разрабатываем комплект документов с учётом реальной инфраструктуры и процессов организации.
В том числе:
политика защиты информации;
внутренние стандарты по защите информации;
управление учётными записями;
управление привилегированными учётными записями;
управление средствами аутентификации;
удалённый доступ;
взаимодействие с подрядчиками;
доступ в Интернет;
повышение осведомлённости пользователей;
управление уязвимостями;
управление обновлениями;
защита информации ограниченного доступа;
физическая защита;
мониторинг информационной безопасности;
резервное копирование;
восстановление;
контроль защищённости;
безопасная разработка ПО — при необходимости.
На основе результатов обследования и применимых требований разрабатываем архитектуру защиты.
Выполняем:
определение состава технических мер;
проектирование системы защиты;
подготовку технических решений;
разработку требований к конфигурациям;
подбор оборудования и ПО;
подбор СЗИ требуемых классов;
подготовку спецификаций;
планирование интеграции с существующей ИТ-инфраструктурой.
В зависимости от архитектуры и применимых требований можем внедрить:
средства идентификации и аутентификации;
средства управления доступом;
решения для защиты привилегированных учётных записей;
межсетевые экраны;
средства защиты конечных устройств;
антивирусную защиту;
средства обнаружения и предотвращения вторжений;
средства анализа защищённости;
средства контроля конфигураций;
средства мониторинга событий;
защиту удалённого доступа;
защиту мобильных устройств;
средства защиты сетевой инфраструктуры;
решения для резервного копирования;
другие необходимые средства защиты информации.
Почему ГК «КОМПЬЮТЕРЫ И СЕТИ»
Экспертиза в информационной безопасности, усиленная компетенциями системного интегратора
Комплексная экспертиза
Работаем одновременно с организационной и технической составляющей информационной безопасности.
Лицензии
Лицензия ФСТЭК России на деятельность по технической защите информации — при наличии и после проверки области лицензии.
Проекты под ключ
От анализа требований и документации до поставки, внедрения и сопровождения.
Понимание ИТ-инфраструктуры
Компетенции в интеграции, серверной инфраструктуре, пользовательских устройствах и системах хранения позволяют интегрировать защиту в уже существующую архитектуру.
Проекты различного масштаба
От отдельных информационных систем до распределённой инфраструктуры с несколькими площадками.
Работа по всей России
Возможность реализации комплексных проектов в любом регионе России – от Калининграда до Южно-Сахалинска.
Узнайте, насколько ваша инфраструктура готова к требованиям №117
Проведём предварительное обсуждение задачи, определим применимость требований и поможем понять, с какого этапа начинать работу.