Предпосылки
С 1 января 2018 года вступил в силу ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации», обязывающий организации обеспечить комплексную защиту критической информационной инфраструктуры (КИИ) в ближайшие несколько лет. Учитывая важность исполнения этого закона и активную позицию регулятора, предусмотрено проведение плановых проверок ФСТЭК после трех лет со дня предоставления сведений об объекте КИИ и внеплановых проверок в случае возникновения инцидента информационной безопасности. Кроме того, вводится уголовная ответственность за нарушение правил эксплуатации значимых объектов критической информационной инфраструктуры.
Проведение аудита, моделирование угроз, формирование требований к мерам защиты значимых объектов критической информационной инфраструктуры.
Проектирование и внедрение средств защиты КИИ и технологических сегментов, включая выполнение строительно-монтажных работ.
Поставка и монтаж оборудования и программного обеспечения.
«Диджитал Дизайн» - партнер ряда российских производителей, продукция которых входит в Единый реестр российских программ для ЭВМ и БД и может быть использована в качестве средств защиты КИИ.
Сопровождение средств защиты и развитие системы.
Мониторинг и управление событиями информационной безопасности
Для оперативного реагирования на инциденты информационной безопасности и реализации комплексного подхода к ее обеспечению, включая:
Управление привилегированными пользователями
Обеспечение контроля работы пользователей с повышенными правами доступа (администраторы, ИТ-специалисты, топ-менеджмент) с использованием:
Защита периметра сети
Обеспечение безопасности передаваемых данных и доступа к ресурсам с помощью надежных решений:
Защита АСУ ТП
Комплексные проекты в соответствии с внутренними (отраслевыми) и внешними (IEC 62443) стандартами, нормативными актами (приказы ФСТЭК).
ПодробнееЗащита от утечек и несанкционированного доступа
Обеспечение целостности информации и контроля за ее перемещением и обработкой специализированными средствами контроля и защиты:
Многофакторная и усиленная аутентификация
Средства ограничения доступа к критически важным системам и ресурсам с применением дополнительных методов подтверждения пользовательских полномочий с использованием:
Защита приложений и систем
Средства технической защиты бизнес-приложений и ключевых инфраструктурных сервисов:
Защита сред виртуализации
Средства защиты комплексов виртуализации организации:
Защита веб-приложений, государственных и коммерческих порталов
Внедрение средств защиты уровня приложения – Web Application Firewall – для реализации эффективной защиты веб-приложений и соблюдения отраслевых (PCI DSS, ЦБ РС БР ИБС-2.6-14) и государственных (187 ФЗ) требований и стандартов.
ПодробнееЗащита от направленных атак
Средства защиты от направленных атак помогают:
Аналитическая записка «Об обеспечении безопасности КИИ и АСУ ТП»
Поможет разобраться в особенностях обеспечения безопасности КИИ и АСУ ТП.
Подробно информирует о сроках, этапах, правилах проведения аудита, категорирования и обеспечения безопасности КИИ и АСУ ТП.
Презентация «Как защитить промышленность от кибератак»
Поможет понять требования и подобрать решение для защиты промышленности от кибератак, от категорирования до внедрения (с примерами на выполненных проектах).
Субъект КИИ – организация, владеющая на праве собственности, аренды или на ином законном основании ИС, АСУ или ИТС, функционирующая в одной из следующих отраслей: здравоохранение, наука, транспорт, связь, энергетика, финансовая отрасль, ТЭК, атомная энергетика, оборонная промышленность, ракетно-космическая отрасль, горнодобывающая промышленность, металлургическая промышленность и химическая промышленность.
Объект КИИ – ИС, АСУ или ИТС такой организации.
Требования к безопасности значимых объектов КИИ описаны в приказе ФСТЭК №239.
Реализация требований к ИБ включает в себя 5 шагов:
При выборе мер необходимо принимать во внимание вероятные угрозы, связанные с соответствующим категории объекта уровнем потенциалом источника, а также соотношение категории значимости и требуемого класса СЗИ.
Категория объекта КИИ | Потенциал источника угроз | Требуемый класс СЗИ |
1 категория | Высокий | Не ниже 4 класса |
2 категория | Базовый усиленный | Не ниже 5 класса |
3 категория | Базовый | Не ниже 6 класса |
Ответственность ФСТЭК России:
Ответственность ФСБ России:
На вебинаре вы узнаете: