Защита информации в программном обеспечении

Встраиваем функции безопасности в программы: кто и к чему имеет доступ, что происходит в системе и не изменилось ли то, что не должно меняться.

Микросхема на печатной плате с подсветкой по контуру

Готовые средства защиты закрывают типовые задачи. Когда в системе своя логика доступа и нестандартные компоненты, защиту приходится встраивать в саму программу.

Что делаем

  • Вход пользователей и проверку их прав.
  • Разграничение доступа к данным и функциям — по ролям и подразделениям.
  • Журналирование действий пользователей и событий в системе.
  • Контроль целостности программ, настроек и справочников.
  • Защищённый обмен данными между компонентами системы.

Как работаем

  1. Требования. Выясняем, что нужно защищать и от чего, какие требования есть у заказчика.
  2. Проектирование. Описываем функции безопасности и то, как они встраиваются в систему.
  3. Разработка и проверка. Пишем код, тестируем, проверяем на тестовом стенде.
  4. Документация. Готовим техническую и эксплуатационную документацию.

Работы, для которых требуется лицензия ФСТЭК России, выполняются с привлечением организаций-лицензиатов.

Что вы получаете

  • Исходные текстыс инструкцией по сборке
  • Техническое заданиесогласованное с заказчиком
  • Документациядля администраторов и пользователей
  • Протокол испытанийпо согласованной программе

Опишите задачу.
Ответим по существу.