Защищённые информационные системы

Помогаем выстроить защиту информационных систем и персональных данных: оцениваем риски, готовим документы и даём понятные рекомендации.

Красная пломба «Опломбировано, не вскрывать» с номером на корпусе серверного шкафа рядом с замком

Защита информационной системы начинается не с покупки средств защиты, а с ответа на вопрос: от чего именно защищаемся и чем это будет подтверждено.

Для каких систем

  • Системы, в которых обрабатываются персональные данные клиентов и сотрудников.
  • Корпоративные системы с конфиденциальной информацией и коммерческой тайной.
  • Государственные и муниципальные информационные системы.

Что делаем

  1. Обследование. Разбираемся, какие данные есть в системе, где они хранятся и кто к ним имеет доступ.
  2. Оценка угроз. Определяем, что реально угрожает системе, и фиксируем это в документе.
  3. Документы. Готовим положения, приказы и инструкции, которые требуются по закону о персональных данных.
  4. Рекомендации. Подбираем меры защиты под задачу и бюджет, объясняем, что и зачем делать.
  5. Защита в наших программах. Если систему разрабатываем мы — встраиваем функции безопасности сразу.

Работы, для которых требуется лицензия ФСТЭК России, выполняются с привлечением организаций-лицензиатов.

Что вы получаете

  • Отчёт об обследованиичто есть и где риски
  • Модель угроздля вашей системы
  • Пакет документовпо защите персональных данных
  • Рекомендациипо мерам защиты

Опишите задачу.
Ответим по существу.