Проектирование СЗИ и защита КИИ по требованиям ФСТЭК России
Полный цикл создания систем защиты информации: аудит ИТ-инфраструктуры, категорирование объектов КИИ (187-ФЗ), разработка комплекта ОРД по Приказу № 117 и проектирование по ГОСТ 34.
Услуги в области корпоративной информационной безопасности
Специализируемся на документальных и инженерных работах для организаций государственного сектора, крупных холдингов и предприятий с повышенными требованиями к защите данных.
Разработка нормативно-распорядительной документации (ОРД)
Формирование полного пакета документации по ИБ в соответствии с действующим законодательством РФ. Политики безопасности, инструкции ответственных, регламенты резервного копирования и реагирования.
- Пакеты документов по 152-ФЗ (Персональные данные)
- Приказ ФСТЭК № 239 / Указ № 250
- Регламенты информационной безопасности предприятия
Безопасность критической информационной инфраструктуры (КИИ)
Комплексные работы по приведению субъектов КИИ в соответствие 187-ФЗ. От создания комиссии и категорирования до отправки сведений во ФСТЭК России.
- Категорирование объектов КИИ и аудит процессов
- Разработка моделей угроз и нарушителя безопасности
- Взаимодействие с НКЦКИ и подключение к ГосСОПКА
Проектирование систем защиты информации (СЗИ)
Разработка технических заданий, эскизных и технорабочих проектов на системы защиты информации для автоматизированных и информационных систем любого масштаба.
- Технические задания по ГОСТ 34
- Проектирование подсистем сетевой защиты и криптографии
- Спецификации сертифицированного оборудования и ПО
Аттестация объектов информатизации
Проведение аттестационных испытаний информационных (автоматизированных) систем, защищаемых помещений и рабочих мест на соответствие требованиям безопасности информации.
- Аттестация ГИС, ИСПДн и конфиденциальных систем
- Аттестация выделенных и защищаемых помещений
- Выдача Аттестата соответствия установленного образца
Техническое обеспечение и внедрение СЗИ
Поставка, установка, тонкая настройка и сопровождение сертифицированных средств защиты информации от ведущих отечественных разработчиков.
- Межсетевые экраны (NGFW), WAF, СЗИ от НСД
- Криптографические шлюзы и ГОСТ VPN
- Системы резервного копирования и контроля доступа
Комплексный аудит защищенности и комплаенс
Оценка текущего состояния защищенности корпоративных ресурсов, выявление несоответствий требованиям законодательства и подготовка к проверкам регуляторов.
- Инструментальный и документарный аудит
- Оценка готовности к проверкам ФСТЭК, Роскомнадзора, ФСБ
- Пошаговая дорожная карта устранения рисков
Порядок реализации проектов по информационной безопасности
Строгое следование государственным стандартам и методическим рекомендациям ФСТЭК России на каждом этапе жизненного цикла системы защиты.
Предпроектное обследование
Инвентаризация информационных ресурсов, анализ сетевой топологии, определение границ систем и сбор исходных данных для категорирования.
Моделирование угроз и ОРД
Разработка Модели угроз и нарушителя безопасности, формирование локальных нормативных актов, регламентов и должностных инструкций по ИБ.
Проектирование и внедрение СЗИ
Создание технического проекта по ГОСТ 34, поставка, пусконаладка и тонкая настройка сертифицированных средств защиты информации.
Аттестация и сдача регуляторам
Проведение аттестационных испытаний, оформление протоколов и заключений, выдача Аттестата соответствия требованиям безопасности.
Проектирование систем защиты информации (СЗИ)
Разрабатываем комплексные инженерно-технические решения по защите конфиденциальной информации, ГИС и объектов КИИ в строгом соответствии с комплексом стандартов ГОСТ 34.
Межсетевое экранирование и сегментация
Проектирование отказоустойчивых контуров защиты периметра, демилитаризованных зон (DMZ) и микросегментации на базе сертифицированных отечественных NGFW/UTM.
- Схемы сетевой топологии
- Матрицы сетевых доступов
- Политики межсетевого фильтрования
Криптографическая защита каналов (СКЗИ)
Построение защищенных VPN-сетей с шифрованием по ГОСТ (классы КС1/КС2/КС3) для объединения филиалов, ЦОД и защищенного удаленного доступа сотрудников.
- Спецификация аппаратных СКЗИ
- Схемы криптографических связей
- Порядок ввода в эксплуатацию
Защита от несанкционированного доступа (СЗИ от НСД)
Проектирование подсистем доверенной загрузки, разграничения прав доступа и контроля целостности среды на серверах и автоматизированных рабочих местах (АРМ).
- Аппаратно-программные модули доверенной загрузки (АПМДЗ)
- Контроль подключаемых съемных носителей
- Мандатный контроль доступа
Мониторинг событий и резервирование
Проектирование отказоустойчивых подсистем сбора аудита, резервного копирования и централизованного управления конфигурациями средств защиты.
- SIEM/Syslog архитектура
- Изолированные хранилища резервных копий
- Планы аварийного восстановления
Комплект проектно-эксплуатационной документации
ТЗ по ГОСТ 34
Разработка технического задания на создание СЗИ с учетом класса защищенности системы.
Эскизный / Технический проект
Обоснование архитектуры, выбор моделей СЗИ и согласование схем взаимодействия.
Рабочая документация
Подготовка детальных схем подключения, кабельных журналов и инструкций администраторов.
Эксплуатационная документация
Паспорта формуляры систем, регламенты технического обслуживания и обновления.
Отраслевые решения и типы защищаемых систем
Учитываем отраслевую специфику, нормативные требования профильных министерств и масштаб инфраструктуры каждого заказчика.
Государственные органы и ведомства
Аттестация ГИС по Приказу ФСТЭК России № 117, защита служебной тайны, согласование документации с контролирующими органами.
Субъекты КИИ и промышленность
Категорирование объектов КИИ, защита АСУ ТП (Приказ №239), организация подключения к ГосСОПКА и взаимодействие с НКЦКИ.
Enterprise и корпоративные холдинги
Построение комплексных систем защиты конфиденциальной информации, коммерческой тайны, аудит ИБ дочерних структур.
Операторы персональных данных
Приведение процессов обработки ПДн в соответствие 152-ФЗ, подготовка пакетов ОРД, защита ИСПДн до 1 уровня защищенности.
Почему корпоративные и государственные заказчики выбирают «КИБ»
Мы берем на себя всю рутину по взаимодействию с регуляторами, устранению уязвимостей и согласованию документов, позволяя руководству компании сосредоточиться на основном бизнесе.
100% юридическая чистота
Документация составляется с учетом актуальных изменений в законодательстве и успешно проходит проверки ФСТЭК, Роскомнадзора и ФСБ.
Режим строгой конфиденциальности
Работа по защищенным каналам связи, подписание соглашений о неразглашении (NDA), соблюдение режима коммерческой и служебной тайны.
Опыт в Enterprise и ГосСекторе
Реализация проектов для распределенных холдингов, финансовых организаций, региональных ведомств и объектов КИИ 1 категории.
Проектирование по ГОСТ
Разработка проектной и эксплуатационной документации по стандартам ГОСТ 34 и ГОСТ 19, готовой к прохождению госэкспертизы.
Регуляторная экспертиза и стандарты защиты
Все работы и проекты выполняются в строгом соответствии с актуальными приказами регуляторов и законодательством Российской Федерации.
Государственные ИС (ГИС/МИС)
Требования к защите информации в ГИС и муниципальных системах согласно Приказу ФСТЭК России № 117. Разработка ОРД, моделей угроз и аттестация.
Безопасность объектов КИИ
Категорирование ЗОКИИ, реализация мер Приказа ФСТЭК № 239, разработка регламентов взаимодействия с НКЦКИ и подключение к ГосСОПКА.
Персональные данные (ИСПДн)
Приведение в соответствие 152-ФЗ и Приказу ФСТЭК России № 21. Локальные акты оператора, защита ИСПДн всех уровней защищенности (УЗ 1–4).
Указ Президента РФ № 250
Оценка защищенности, замещение СЗИ недружественных юрисдикций, регламентация функций подразделений ИБ и персональной ответственности руководства.
Криптографическая защита (СКЗИ)
Требования положений ПКЗ-2005, Приказов ФСБ № 378/№ 66. Проектирование каналов с шифрованием по ГОСТ (классы КС1, КС2, КС3, КВ).
Проектные и финансовые ГОСТы
Технорабочее проектирование СЗИ по ГОСТ 34. Оценка соответствия финансовой инфраструктуры требованиям ГОСТ Р 57580.1 и нормативам Банка России.
Часто задаваемые вопросы по нормативным требованиям ИБ
Какие гарантии дает «КИБ» при прохождении проверок ФСТЭК или Роскомнадзора?
Мы сопровождаем заказчика вплоть до успешного завершения проверки регулятором. Вся подготовленная проектная и распорядительная документация разрабатывается строго по методическим указаниям ведомств с учетом актуальной правоприменительной практики.
Как обеспечивается режим конфиденциальности при проведении аудита?
Перед получением любых исходных данных и доступов к инфраструктуре подписывается юридически обязывающее Соглашение о неразглашении (NDA). Передача информации и отчетов осуществляется по шифрованным каналам связи.
Сколько времени занимает категорирование объектов КИИ по 187-ФЗ?
В среднем процедура категорирования занимает от 3 до 6 недель в зависимости от масштаба предприятия. Мы формируем комиссию, готовим акты категорирования, модели угроз и пакет сведений для направления во ФСТЭК России.
Поставляете ли вы сертифицированное оборудование и ПО?
Да, в рамках технического обеспечения ИБ и проектирования СЗИ мы осуществляем подбор, поставку и пусконаладку сертифицированных межсетевых экранов, СЗИ от НСД, криптошлюзов и систем резервного копирования из Единого реестра отечественного ПО.
Начните проект с профессионального аудита
Свяжитесь с экспертами компании «КИБ» для расчета стоимости документальных работ, проектирования СЗИ или аттестации ваших систем.
117403, г. Москва, ул. Булатниковская, д. 10, стр. 3, к. 20
Запрос на расчет проекта
Укажите параметры задачи — ведущий специалист свяжется с вами для уточнения деталей.
Запрос успешно зарегистрирован
Спасибо за обращение. Ведущий эксперт компании «КИБ» свяжется с вами в течение 1 рабочего дня для уточнения параметров проекта.
