Защита информации и безопасность

Защита информации и безопасность

Компания «Перемена» осуществляет деятельность по технической защите информации ограниченного доступа (конфиденциальная информация и персональные данные).

Мы готовы оказывать услуги государственным организациям и коммерческим структурам по созданию систем защиты информации в следующем объеме и составе:

Предпроектное обследование (аудит) IT-инфраструктуры Заказчика

обследование сетевой и организационной IT-инфраструктуры подразделений Заказчика

определение информационных систем, работающих с информацией закрытого (ограниченного) доступа

анализ и оценка текущей защищенности объектов информатизации

рекомендации по сегментированию сетевой IT-инфраструктуры Заказчика с учетом взаимодействия информационных систем открытого и закрытого типа

предварительная классификация автоматизированных систем (информационных систем персональных данных)

разработка аналитического обоснования на создание системы защиты информации

разработка технического задания на проектирование системы защиты информации

Консалтинг в области защиты информации

Проведение работ по
аудиту технических решений Заказчика в области защиты информации на соответствие требованиям нормативных документов и актуальным (имеющим место) угрозам безопасности

Необходимая консультативная и методическая помощь специалистам Заказчика по проблемам технической защиты информации, в том числе по выбору необходимых программно-аппаратных компонентов системы защиты
информации

Организация гарантийной и послегарантийной технической поддержки существующих систем защиты информации, в том числе и систем, созданных другими организациями

Техническое проектирование системы защиты информации

  • разработка частных моделей угроз;

  • уточнение (при необходимости) классов автоматизированных систем (информационных систем персональных данных);

  • разработка технического проекта на создание системы защиты информации;

  • разработка необходимой организационно-распорядительной документации для Заказчика по вопросам защиты информации, включая:

    • положения по защите персональных данных,
    • шаблоны приказов в области защиты информации,
    • инструкции по работе ответственного персонала, взаимодействию и т.д.

Этапы создания и внедрения системы защиты информации

1

поставка и установка сертифицированных установленным образом ФСТЭК и ФСБ средств защиты информации на объектах информатизации Заказчика;

2

реализация подсистем защиты согласно требованиям технического задания на проектирование и руководящих документов в области защиты информации;

3

проверка функционирования подсистем защиты согласно требованиям технического задания.

Оптимизация затрат на создание системы защиты персональных данных

ГК «Перемена» приложит максимум усилий для того, чтобы затраты на создание системы защиты персональных данных для Вас были минимальны и обоснованы

Проведение совместных мероприятий по предварительному обследованию информационных систем Заказчика, обрабатывающих конфиденциальную информацию и персональные данные на взаимовыгодных началах в содружестве со специалистами Заказчика, отвечающими за безопасность информации. Правильное и максимально детализированное обследование IT-инфраструктуры Заказчика позволит избежать ошибок при проектировании СЗПДн, формировании технического решения (выбор необходимых компонентов защиты, составных частей СЗПДн), планировании затратных статей бюджета на безопасность информации и т.д.

При разработке организационно-распорядительной документации (ОРД) часть работы по созданию ОРД Заказчик может осуществить самостоятельно силами своих специалистов по безопасности. ГК «Перемена» готова оказывать всю необходимую консультативную помощь в этом направлении.

Применение встроенных средств защиты операционных систем Microsoft

При организации защиты персональных данных категорий К2 и К3 возможна оптимизация затрат на подсистему защиты информации от несанкционированного доступа (СЗИ НСД). В зависимости от проведенных мероприятий по обследованию информационных систем, обрабатывающих персональные данные (ИСПДн), в ряде случаев целесообразно стоить подсистему СЗИ НСД, базируясь на встроенных функциях защиты от НСД операционных систем Microsoft, которые прошли соответствующую проверку в регулирующих органах РФ (ФСТЭК России и ФСБ России), и имеют все необходимые сертификаты.

Затраты на подсистему СЗИ НСД в этом случае будут существенно меньше, т. к. не придется проводить установку и настройку «внешних» компонентов защиты, которые могут конфликтовать с уже установленным программным обеспечением Заказчика, требуют наличия достаточно квалифицированного персонала, других сопутствующих затрат, что несомненно отразится на итоговой стоимости всего решения по СЗИ НСД.

Партнерство в области защиты информации

ГК «Перемена» активно сотрудничает в области защиты информации и персональных данных с известными российскими разработчиками в рамках предоставления своим заказчикам надежных сертифицированных решений

В своих проектах по безопасности специалисты компании «Перемена» используют продукты и комплексные решения Secret Net, Trust Access, vGate, АПКШ «Континент», ПАК «Соболь» и др. от ведущих отечественных производителей средств защиты информации. Ведутся активные работы по разработке и внедрению различных решений защиты от НСД у государственных заказчиков и коммерческих организаций.

Проведение оценки соответствия объекта информатизации Заказчика

  • создание программы и методики испытаний (ПМИ);
  • проведение испытаний объектов информатизации по оценке соответствия информационных систем персональных данных (ИСПДн) установленным требованиям, предъявляемым к ИСПДн соответствующего класса;
  • выдача (при необходимости) аттестата соответствия.

Лицензии на деятельность в области защиты информации

Согласно требованиям Федерального закона «О лицензировании отдельных видов деятельности» от 04.05.2011 №99-ФЗ для осуществления деятельности в области технической защиты информации ГК «Перемена» имеет следующие действующие лицензии:

ФСТЭК России

  • на деятельность по технической защите конфиденциальной информации;

  • на деятельность по разработке и (или) производству средств защиты конфиденциальной информации.


1
2

ФСБ России

  • на осуществление технического обслуживания шифровальных (криптографических) средств;

  • на осуществление распространения шифровальных (криптографических) средств;

  • на деятельность по предоставлению услуг в области шифрования информации;

  • на деятельность по технической защите конфиденциальной информации;

  • на деятельность по разработке и (или) производству средств защиты конфиденциальной информации.


3
4
ФСБ предоставление услуг
получить консультацию или сделать заказ
Заказать обратный звонок





Введите символы с картинки:
В 

Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006, отправляя данную форму, Вы подтверждаете свое согласие на обработку персональных данных. Мы, ООО «Перемена», гарантируем конфиденциальность получаемой нами информации. Обработка персональных данных осуществляется в целях эффективного исполнения заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».



Введите символы с картинки:

Запрос пробной версии









Введите символы с картинки: