Корпоративная информационная безопасность
Наши достижения
более 20 лет работы в банковском и государственном секторах
успешные кейсы противодействия кибератакам, в том числе со стороны враждебных государств
Предотвращены попытки хищения денежных средств со стороны недобросовестных сотрудников на сумму более 70 млн. руб
Мы - Команда экспертов
и инженеров, обладающая большим опытом работ в области информационной безопасности, в том числе создания с нуля системы обеспечения информационной безопасности заказчика.
Наши услуги
Мы предлагаем комплекс услуг в области обеспечения информационной безопасности и защищенности информационных систем и сервисов любого масштаба и сложности, включающий в себя как организационные, так и технические меры защиты, такие как:
- Аудит и обследование информационных систем и сервисов на соответствие требованиям регуляторов в области информационной безопасности, защиты конфиденциальной информации и персональных данных
- Приведение процессов обработки персональных данных в соответствие требованиям законодательства РФ, в том числе разработка и адаптация организационно-распорядительных документов под процессы заказчика
- Разработка Модели угроз и Технического задания на создание системы обеспечения информационной безопасности. Подготовка объекта информатизации к аттестации на соответствие требованиям приказов ФСТЭК России №№ 17 и/или 21
- Сертификация программного обеспечения на соответствие требованиям ФСТЭК России
- Внедрение средств, систем и комплексов обеспечения информационной безопасности
- Выстраивание процесса безопасной разработки приложений, выдачи/отзыва доступов к системам, безопасной передачи данных и прочих процессов информационной безопасности. Создание различных регламентов и стандартов в сфере информационной безопасности
- Анализ защищенности веб-приложений. Выявим уязвимости, позволяющие получить несанкционированный доступ к критичной информации, включая персональные данные
Перечень внедряемых средств, систем и комплексов
- • средства антивирусной защиты
- • средства защиты от несанкционированного доступа
- • системы защиты веб-приложений (WAF)
- • системы сбора и корреляции событий информационной безопасности (SIEM)
- • средства криптографической защиты каналов передачи данных (VipNet, Континент)
- • системы межсетевого экранирования и защиты ИТ-инфраструктуры заказчика (NGFW), включая средства обнаружения вторжения
- • системы защиты почтового и веб-трафика от неизвестных киберугроз и сложных целевых атак (SandBox)
- • системы защищенного удаленного доступа, включая средства контроля привилегированных пользователей (PAM)
- • системы защиты от утечки конфиденциальной информации (DLP)
- • системы выявления и анализа уязвимостей в программном и сетевом оборудовании
- • системы анализа исходного кода приложений (SAST, DAST)
- • и многое другое