Информационная безопасность

Профессиональные услуги компании «Инфомеханика»

включают в себя:
  • создание автоматизированных систем в защищенном исполнении, а такжекомплексных систем защиты информации;

  • разработку проектов защищенных сетей, почтовых систем, систем документооборота,Интернет-порталов, критичных процессов (АБС, биллинг, PCI), бизнес приложений и систем (ERP, BI, СЭД);

  • комплексный технический аудит, анализ защищенности ИС, включающий в себя тестирование на проникновение (Penetration Test), техническую экспертизу продуктов и решений;

  • аудит на соответствие закону «О персональных данных»;

  • консалтинг системы управления ИБ по ISO 27001;

  • оценку рисков информационной безопасности;

  • внедрение необходимых технических средств и систем, разработку политики и других организационно-распорядительных документов по обеспечению защиты информации;

  • подготовку к аттестации объектов информатизации по требованиям безопасности информации;

  • проведение работ связанных с подготовкой к аттестации выделенных помещений по требуемому классу защищенностив соответствии с СТР-К/СТР-97;

  • проведение работ связанных с подготовкой к аттестации  информационных систем по требуемому классу защищенностив соответствии с СТР-К/СТР-97;

  • проведение работ, связанных с подготовкой к аттестационным испытаниям ИСПДн в соответствии с Положением об аттестации объектов информатизации

Решения в области ИБ

ИБ базируются на следующих системах:
  • Системы управления идентификацией и аутентификацией;

  • Системы контроля целостности;

  • Системы мониторинга событий ИБ;

  • Системы контроля доступа;

  • Системы антивирусной защиты и защиты от спама;

  • Системы защищенного документооборота, построенные на базе средств ЭЦП и шифрования данных;

  • Системы резервного копирования и восстановления данных;

  • Система управления событиями и уязвимостями;

  • Системы сетевой безопасности и применением сертифицированных криптографических средств (ГОСТ).

Технологии ИБ, используемые для обеспечения защиты серверов, компьютеров, приложений, данных от НСД:

  • Для защиты данных – управление доступом, аутентификация, подпись и шифрование (на базе  продуктов КриптоПро, Aladdin, Блокхост)

  • Для защиты приложений – контроль доступа, аутентификация, анализ защищенности, контроль ввода данных, IDS (Symantec, IBM)

  • Для защиты серверов – системные сканеры, аутентификацию, управление доступом, анализ защищенности, контроль целостности, антивирусы (Symantec, Касперский, Info Watch, S-Terra, Trend Micro)

  • Для защиты сети – IDS/IPS, сетевые сканеры безопасности, межсетевые экраны, аутентификацию, управление доступом, контроль политик безопасности (IBM, Cisco Systems, Check Point, Symantec, Positive Technologies)

  • Для защиты периметра – межсетевые экраны, антивирусы для шлюзов, спам-файрволы, анализаторы контента, средства VPN, IPS (Symantec, S-Terra, Cisco Systems, Check Point)

  • Для защиты виртуальных ресурсов – мониторинг, резервное копирование, анализ и прогноз нагрузки (IBM Tivoli).

Решения и услуги компании «Инфомеханика» в области систем обеспечения информационной безопасности позволяют минимизировать информационные риски, сократить накладные расходы, повысить защищенность бизнеса и эффективность деятельности организации.


© «Инфомеханика»