Информационная безопасность

Профессиональные консультации и практическая помощь в вопросах информационной безопасности для государственных структур и бизнеса

  • Более 20 лет работы в области защиты информации
  • Являемся лицензиатами ФСТЭК и ФСБ
  • Работаем по всей России

Наши
услуги

СКЗИ

Криптографическая защита информации (СКЗИ)

Подбор, внедрение,  сопровождение и помощь в обеспечении безопасности применения средств криптографической защиты информации.

Комплексное сопровождение ИБ

Комплексное сопровождение по информационной безопасности

Экспертные консультации, разработка документации и внедрение средств защиты информации в вашей организации.

категорирование и защита КИИ

Категорирование и защита объектов КИИ

Определение категории значимости объектов КИИ, необходимости проведения их категорирования, разработка документов и построение систем безопасности.

Внешний аудит ИБ

Внешний аудит информационной безопасности

Независимая проверка состояния защиты информации в организации, анализ информационной инфраструктуры, выявление уязвимостей и разработка мер по их устранению.

Защита персональных данных

Защита персональных данных (ПДн)

Независимая проверка состояния защиты информации в организации, анализ информационной инфраструктуры, выявление уязвимостей и разработка мер по их устранению.

Аттестация объектов информатизации

Аттестация объектов информатизации

Определение уровня соответствия объектов информатизации требованиям ФСТЭК и ФСБ и проведение аттестации.

Позаботьтесь о защите информации в вашей организации уже сегодня

Предотвратите утечку персональных данных

Предотвратите утечку персональных данных ваших сотрудников и клиентов, а также важной коммерческой информации

Исключите многомиллионные штрафы

Исключите многомиллионные штрафы, административную и уголовную ответственность за нарушения

Обеспечьте стабильную работу вашей компании

Обеспечьте стабильную работу вашей компании и предотвратите сбои в работе оборудования вследствие взломов и атак

Минимизируйте финансовые потери от возможных атак

Минимизируйте финансовые потери от возможных атак и исключите затраты на восстановление инфраструктуры после инцидентов

Оптимизируйте расходы на содержание штатных специалистов

Оптимизируйте расходы на содержание штатных специалистов по информационной безопасности

Сохраните доверие клиентов и партнеров

Сохраните доверие клиентов и партнеров и защитите репутацию компании на рынке

Узнайте, как усилить безопасность в вашей компании

Получите бесплатную консультацию наших специалистов

8 (800) 505 21 30

Наши клиенты

Бионика
Логотип бюти-дент
Красноярская Региональная Энергетическая Компания
Минздрав Красноярского края
Орион телеком
РЖД Медицина
Росттех
Русал
ТДНТ Инжиниринг
ФМБА

Наши преимущества

Удобство

Соответствие требованиям

Мы являемся лицензиатами ФСБ и ФСТЭК РФ, что подтверждает право на оказание услуг в области информационной безопасности и применение средств криптографической защиты

Чек-лист

Комплексный подход

Проконсультируем по вопросам защиты информации и окажем помощь под ключ

Профессионализм

Высокий профессионализм

Все наши специалисты регулярно повышают квалификацию и обладают актуальными знаниями в сфере информационной безопасности

Россия

Работаем по всей России

Оказываем услуги заказчикам из любого региона России, независимо от местоположения

Наши
лицензии

ФСТЭК Л024-00107-0000581919_1 ФСТЭК Л024-00107-0000581919_2
Лицензия Дейтапул СКЗИ Лицензия Дейтапул СКЗИ
Выписка ФСБ из реестра Дейтапул Выписка ФСБ из реестра Дейтапул Выписка ФСБ из реестра Дейтапул

Наши
проекты

Аудит ИБ

Проведение категорирования объектов КИИ для авиакомпании ООО «Арктика»

В рамках проекта была выполнена комплексная экспертная оценка, которая позволила окончательно определить статус объектов компании в соответствии с законодательством о КИИ.

 

Выполненные работы:

  • Проведен анализ инфраструктуры заказчика для определения наличия или отсутствия объектов, подпадающих под критерии критической информационной инфраструктуры.
  • Осуществлено экспертное обследование выявленных потенциальных объектов КИИ с целью сбора и анализа необходимых данных.
  • Оказано профессиональное руководство и поддержка на всех этапах процесса категорирования в соответствии с требованиями регуляторов.

 

Итоговый результат:

  • Компания получила обоснованное и официально задокументированное заключение о наличии или отсутствии у нее объектов КИИ.
Настройка

Категорирование объектов КИИ для регионального оператора связи

Ключевые выполненные задачи:

  • Проведена инвентаризация и анализ телекоммуникационной инфраструктуры на предмет отнесения к КИИ.
  • Осуществлено экспертное обслуживание бизнес процессов организации и её информационной инфраструктуры.
  • Обеспечено полное экспертное методическое сопровождение процесса категорирования в соответствии с отраслевыми требованиями.

 

Достигнутый результат:

  • Оператор связи провел процесс категорирования в соответствии с требованиями законодательства РФ, получил необходимый комплект документов для категорирования и официальное уведомление от ФСТЭК России о присвоении (или неприсвоении) объектам КИИ статуса значимых на основании предоставленных сведений.
Аудит информационной безопасности

Аудит информационной безопасности для ООО «Спутниковая связь»

  • Провели независимый аудит информационной безопасности конфиденциальных сведений (коммерческая тайна, персональные данные)
  • Оказали консультативную помощь в построении системы защиты информации, внедрении средств защиты информации, разработке необходимой документации по информационной безопасности
Категорирование объектов КИИ

Категорирование объектов КИИ для БУЗ республики Алтай «Перинатальный центр»

  • Провели экспертное обследование медицинской организации на предмет наличия объектов КИИ
  • Помогли избежать ошибок при категорировании объектов КИИ
  • Разработали необходимую проектную документацию
Оценка уровня защищённости информационной инфраструктуры

Оценка уровня защищённости информационной инфраструктуры для ООО «Спутниковая связь»

  • Провели оценку уровня защищённости объекта информатизации
  • Выдали заключение по результатам оценки

Заинтересовались? Напишите нам

    Нажимая на кнопку, вы даете согласие
    на обработку своих персональных данных.
    (см. Пользовательское соглашение)

    _

    Вопросы и ответы

    Чем виртуальный сервер (VPS) отличается от виртуального хостинга и выделенного сервера?

    VPS (Virtual Private Server) — это современное решение, занимающее промежуточное положение между виртуальным хостингом и арендой выделенного сервера, сочетающее преимущества обоих вариантов.

    В отличие от виртуального хостинга, где ресурсы одного сервера распределяются между сотнями пользователей без строгой изоляции, виртуальный сервер обеспечивает полную изоляцию среды и гарантированное выделение ресурсов (CPU, RAM, дискового пространства). Это достигается за счёт использования технологий виртуализации (KVM, VMware), которые создают на физическом сервере независимые виртуальные машины.

    В отличие от аренды физического сервера, где вы получаете исключительный доступ ко всему оборудованию, VPS предоставляет виртуальную часть ресурсов мощного физического сервера. При этом вы можете устанавливать любую операционную систему, программное обеспечение и настраивать сервер под свои нужды. Это дешевле выделенного сервера, а масштабирование происходит быстрее.

    Виртуальный сервер идеально подходит для средних и растущих проектов, сайтов с высокой посещаемостью, небольших интернет-магазинов, корпоративных порталов, тестовых сред и приложений, требующих изоляции и кастомизации.

    Что такое S3-совместимое объектное хранилище и чем оно отличается от обычного хостинга или виртуального сервера (VPS)?

    Это специализированный сервис для хранения огромных массивов неструктурированных данных (фотографии, видео, документы, бэкапы, логи сайтов).

    На обычном сервере или хостинге вы управляете файловой системой (папками и файлами). Объектное хранилище работает иначе: данные хранятся как объекты (файл + его метаданные) в плоском пространстве — «ведрах» (buckets), а не в иерархии папок. Доступ к ним осуществляется через специальный HTTP API (чаще всего — Amazon S3 API).

     

    Можем ли мы самостоятельно установить и использовать средства криптографической защиты информации (СКЗИ) в организации?

    Самостоятельная установка и использование СКЗИ в организации невозможна. Работа с СКЗИ (включая учёт, хранение, установку и уничтожение) является лицензируемым видом деятельности. Для законного осуществления такой работы необходимо иметь лицензию ФСБ России или заключить договор с организацией, обладающей соответствующей лицензией. Осуществление работы с СКЗИ без лицензии или без привлечения лицензиата ФСБ влечёт за собой административную ответственность и наложение штрафных санкций.

    Почему нельзя выполнить эти требования по категорированию и защите КИИ силами собственного IT-отдела?

    Требования 187-ФЗ— это не просто технические настройки, а комплекс юридических, организационных и технических мер. Их выполнение требует узкоспециализированных знаний и опыта.

    · Юридические аспекты: Необходимо безупречное знание 187-ФЗ, приказов ФСТЭК России (№ 239, 235 и др.) и иных нормативных актов. Ошибка в трактовке ведет к штрафам.
    · Методологические аспекты: Правильное проведение категорирования, составление Модели угроз и Акта требуют глубокого понимания методик ФСТЭК.
    · Технические аспекты: Требуется опыт подбора и внедрения именно сертифицированных ФСТЭК и ФСБ России средств защиты информации (СЗИ), а не просто коммерческих продуктов.

    Наша команда — это сертифицированные эксперты по информационной безопасности с успешным опытом проведения всего цикла работ для объектов разных категорий значимости. Это минимизирует риски вашей компании и избавляет штатных IT-специалистов от несвойственных им задач.»

    Какие штрафы предусмотрены за нарушение закона о персональных данных?

    Ответственность за нарушения предусмотрена Кодексом об административных правонарушениях (КоАП РФ), Статья 13.11. Штрафы регулярно ужесточаются и для юридических лиц могут достигать до 500 000 рублей.

    Нарушениями, в частности, считаются:
    · Обработка ПДн в случаях, не предусмотренных законом.
    · Обработка без согласия субъекта ПДн (где оно требуется).
    · Непринятие мер по обеспечению безопасности персональных данных — это самый частый повод для штрафов.
    · Непредоставление субъекту информации о обработке его данных.
    · Хранение информации на ресурсах, размещённых за территорией Российской Федерации.

    Проведя аудит и реализовав наши рекомендации, вы значительно снижаете риск получения этих штрафов.

    Почему ваши услуги по информационной безопасности выгоднее содержания собственного отдела ИБ?

    Комплексное сопровождение — это экономия до 60% бюджета по сравнению с содержанием штата высококвалифицированных специалистов.

    Вам не нужно:
    · Нести расходы на зарплаты, налоги, оборудование и соцпакет;
    · Постоянно обучать сотрудников быстро меняющимся требованиям;
    · Переживать за уход ключевых специалистов и потерю знаний.

    Вы получаете команду экспертов разного профиля (аудит, юриспруденция, техническая защита) по фиксированной стоимости и всегда можете масштабировать услугу под свои нужды.