Информационная безопасность объектов КИИ (187-ФЗ) Решаемая проблема Наше решение Ключевые технологии Решаемая проблема Объекты КИИ требуют особого подхода, поскольку их нарушение может повлиять на устойчивость значимых процессов и работу организации. Выполнение требований Федерального закона №187-ФЗ является обязательным и необходимым для снижения рисков и соблюдения обязательных норм. Наше решение Мы предлагаем системный подход, который гарантирует полное соответствие требованиям 187-ФЗ и подзаконных актов (приказы ФСТЭК, Минцифры): Выявление имеющихся у заказчика объекты КИИ и консультации на этапе категорирования. Моделирование угроз безопасности информации. Разработку технических заданий для создания СОИБ КИИ. Разработку технических решений и организационные меры. Пусконаладочные работы разработанных решений. Разработку необходимой организационно-распорядительной документации. Ввод в эксплуатацию разработанной СОИБ КИИ и последующие сопровождение. Ключевые технологии Обеспечение сетевой безопасности: разделение сети АСУ ТП на сегменты по уровням доверия и назначению, разграничение доступа при помощи средств межсетевого экранирования, применение средств обнаружения вторжения для выявления сетевых аномалий. Защита инфраструктуры и прикладных систем: разграничение доступа на уровне ОС и ППО, харденинг инфраструктуры, применение средств антивирусной защиты и EDR, организация защищенного обмена данным с внешними по отношению к АСУ ТП сетями. Выявление аномалий в АСУ ТП: анализ специализированных технологических протоколов (Modbus, Profinet, OPC и др.), и выявление отклонений в действиях операторов, администраторов, ПЛК, SCADA на основе передаваемых команд. Контроль действий, событий и комплаенс: мы применяем комплекс решений для контроля любых изменений настроек оборудования и программных компонентов АСУ ТП, контроля привилегированного персонала, регистрации и реагирования на события информационной безопасности. Мониторинг и непрерывность: непрерывный мониторинг инфраструктуры, регулярное резервное копирование и тестирование резервных копий для обеспечения гарантированного восстановления. Решаемая проблема Объекты КИИ требуют особого подхода, поскольку их нарушение может повлиять на устойчивость значимых процессов и работу организации. Выполнение требований Федерального закона №187-ФЗ является обязательным и необходимым для снижения рисков и соблюдения обязательных норм. Наше решение Мы предлагаем системный подход, который гарантирует полное соответствие требованиям 187-ФЗ и подзаконных актов (приказы ФСТЭК, Минцифры): Выявление имеющихся у заказчика объекты КИИ и консультации на этапе категорирования. Моделирование угроз безопасности информации. Разработку технических заданий для создания СОИБ КИИ. Разработку технических решений и организационные меры. Пусконаладочные работы разработанных решений. Разработку необходимой организационно-распорядительной документации. Ввод в эксплуатацию разработанной СОИБ КИИ и последующие сопровождение. Ключевые технологии Обеспечение сетевой безопасности: разделение сети АСУ ТП на сегменты по уровням доверия и назначению, разграничение доступа при помощи средств межсетевого экранирования, применение средств обнаружения вторжения для выявления сетевых аномалий. Защита инфраструктуры и прикладных систем: разграничение доступа на уровне ОС и ППО, харденинг инфраструктуры, применение средств антивирусной защиты и EDR, организация защищенного обмена данным с внешними по отношению к АСУ ТП сетями. Выявление аномалий в АСУ ТП: анализ специализированных технологических протоколов (Modbus, Profinet, OPC и др.), и выявление отклонений в действиях операторов, администраторов, ПЛК, SCADA на основе передаваемых команд. Контроль действий, событий и комплаенс: мы применяем комплекс решений для контроля любых изменений настроек оборудования и программных компонентов АСУ ТП, контроля привилегированного персонала, регистрации и реагирования на события информационной безопасности. Мониторинг и непрерывность: непрерывный мониторинг инфраструктуры, регулярное резервное копирование и тестирование резервных копий для обеспечения гарантированного восстановления.
Другие решения 00 Кибербезопасность АСУ ТП Защита автоматизированных систем управления технологическим процессом от кибератак, ошибок персонала и сбоев, угрожающих остановкой производства. Подробнее 01 Кибербезопасность корпоративных систем Комплексная защита серверов, рабочих станций и сетевой инфраструктуры, обеспечивающая устойчивую работу ИТ-сервисов и предотвращающая утечки данных. Подробнее 02 Аудит и категорирование объектов КИИ Профессиональное определение значимости объектов КИИ с подготовкой полного пакета документов для регулятора и выстраиванием эффективной системы защиты. Подробнее 03 Информационная безопасность ПДн (152-ФЗ) Организация полного цикла защиты персональных данных сотрудников и клиентов, от обследования процессов до внедрения технических и организационных мер. Подробнее 04 Сетевая безопасность Защита сетевого периметра, локальных сетей и каналов связи с использованием межсетевых экранов, систем обнаружения вторжений (IDS/IPS) и современных NTA-решений. Подробнее 05 Консалтинг по кибербезопасности Экспертная помощь в оценке рисков, выборе приоритетных направлений защиты и обоснованных мер безопасности, соответствующих задачам бизнеса и законодательству. Подробнее 06 Инфраструктура связи и передачи данных Устойчивое цифровое производство начинается с физического слоя. Мы проектируем и строим основу для всех информационных потоков — от высокоскоростной магистрали между цехами до последнего метра кабеля на рабочем месте. Это фундамент, на котором работают голос, видео, данные систем управления и безопасности. Подробнее 07 Средства связи и оповещения В условиях промышленного объекта голосовая связь должна быть мгновенной, надежной и всеохватывающей. Мы интегрируем разнородные системы коммуникаций в единый интерфейс, обеспечивая беспрепятственный обмен информацией между диспетчером, мобильными бригадами, офисными сотрудниками и аварийными службами. Подробнее