Информационная безопасность

Компания OBORONPO специализируется на комплексном подходе к проектам защиты конфиденциальной информации от внутренних и внешних угроз. Специалисты OBORONPO обладают опытом внедрения, управления и поддержки комплексных решений в области информационной безопасности.

Требования со стороны бизнеса к защите конфиденциальной информации постоянно растут. Средства защиты информации — это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.

Построение системы защиты персональных данных

Защита персональных данных физических лиц, обрабатываемых организацией, является одной из важнейших задач в области информационной безопасности. К персональным данным относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация о физическом лице. Согласно требованиям закона 152-ФЗ «О персональных данных» информационные системы персональных данных (ИСПДн) должны быть приведены в соответствие с требованиями настоящего закона к 1 января 2010 года. Положения закона дополнительно уточняют постановления правительства № 781 от 17 ноября 2007 и № 687 от 15 сентября 2008, а также совместный приказ ФСТЭК, ФСБ, Мининформсвязи N 55/86/20 от 13 февраля 2008 года.

В частности, необходимо защищать персональные данные с использованием шифровальных средств, средств предотвращения несанкционированного доступа и утечек информации по техническим каналам в процессе сбора, систематизации, накопления, хранения, обновления, изменения, использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения персональных данных.

OBORONPO выполнит комплекс работ, необходимый для приведения информационной сети организации в соответствие с законодательством и руководящими документами надзорных органов. Защита персональных данных включает в себя следующие виды работ:

  • Первичное обследование и классификацию существующих информационных систем обработки персональных данных (ИСПДн).
  • Аудит существующих процессов обработки персональных данных и их соответствия нормативно-правовым документам.
  • Построение актуальных моделей угроз информационной безопасности персональных данных и модели нарушителя.
  • Создание концепции и проектирование подсистемы информационной безопасности для информационных систем обработки персональных данных (ПИБ ИСПДн).
  • Разработку документированных процедур обработки персональных данных и политик доступа к ним со стороны сотрудников организации.
  • Внедрение технических решений для защиты персональных данных.
  • Написание необходимой эксплуатационной документации.

Аудит информационной безопасности

Внутренние угрозы информационной безопасности связаны с созданием, хранением, использованием, изменением, пересылкой и уничтожением информации. Любой сотрудник в компании представляется потенциальную угрозу конфиденциальности данных организации. При выполнении аудита, OBORONPO объективно оценит защищенность информационной сети, уровень рисков и их источники Аудит включает в себя анализ существующих стандартов, политик и решений информационной безопасности, организационной документации, оценку соответствия нормативно-правовым актам и отраслевым стандартам. Аудит является основой для разработки политик информационной безопасности и построения эффективной системы внутреннего контроля.

Разработка политик информационной безопасности

Создание эффективной системы внутреннего контроля невозможно без разработки и внедрения единых для всей организации стандартов и политик информационной безопасности. Стандарты информационной безопасности создают основу для применения технических решений и будущего развития информационной безопасности на предприятии. Разрабатывая политики информационной безопасности, специалисты OBORONPO учитывают задачи бизнеса, соблюдая разумный баланс между безопасностью и эффективностью бизнес-процессов.

Развертывание средств защиты в информационной сети организации

Выбор технических решений для защиты конфиденциальной информации не менее сложная и трудоемкая задача, чем внедрение политик информационной безопасности. Для выбора подходящего решения требуется сделать выбор из множества продуктов и технологий. Специалисты OBORONPO помогут подобрать оптимальное сочетание программно-аппаратных средств, обеспечивающих фиксацию и предотвращение нарушения политик информационной безопасности. Внедрение системы внутреннего контроля требуют комплексного подхода и соответствующего опыта. Внедрение решений компании OBORONPO позволит добиться максимальной эффективности от выбранного решения для защиты от внутренних угроз и утечек информации. Для создания защищенных сетей OBORONPO используют программно-аппаратные комплексы: Infotecs, Rainbow Security, CheckPoint, Cisco, Microsoft, IBM, HP и др.

Решение IBM Information Protection Services

Решение INFOTECS VipNet Office

Разработка и внедрение системы управления идентификацией и аутентификацией

Современный бизнес неразрывно связан с применением информационных технологий. Для успешного развития бизнеса компании внедряют ERP и CRM системы, системы бухгалтерского учета и электронного документооборота, активно используют базы данных, внедряют коллективные системы доступа к информационным ресурсам. С одной стороны, это упрощает и ускоряет бизнес-процессы, с другой – создает потенциальную угрозу несанкционированного доступа к конфиденциальным данным предприятия. При создании систем идентификации и аутентификации, OBORONPO использует решения IBM, Novell, Соболь, Alladin.

Системы антивирусной защиты

informatsionaya bezopasnost
При разработке и внедрении системы антивирусной защиты, OBORONPO реализует решения на базе продуктов Symantec, Aladdin, Лаборатория Касперского, Eset. Комплексное решение позволяет контролировать и предотвращать проникновения вирусов, обеспечить защиту от угроз, контролировать сетевой трафик, блокировать спам.

Системы защиты электронной почты от спама, вирусов и других угроз

Средства защиты электронной почты на уровне корпоративной сети обеспечивают стабильное функционирование работы почтового сервиса без потери сообщений. OBORONPO создает решения на базе решений IronPort Systems, PineApp с использованием устройств, имеющих многоуровневую антивирусную защиту и сложную систему защиты от спама.

Поддержка и обновление продуктов

После успешного внедрения решений по информационной безопасности, важно обеспечить непрерывность работы и своевременного обновления всех систем. Компания OBORONPO создает прозрачную архитектуру и удобную систему централизованного управления. Специалисты Сервисного центра OBORONPO осуществляют консультации штатных специалистов предприятия и предоставят необходимые обновления для внедренных программных продуктов.