Корпоративная информационная безопасность

Наши достижения

более 20 лет работы в банковском и государственном секторах

успешные кейсы противодействия кибератакам, в том числе со стороны враждебных государств

Предотвращены попытки хищения денежных средств со стороны недобросовестных сотрудников на сумму более 70 млн. руб

Мы - Команда экспертов

и инженеров, обладающая большим опытом работ в области информационной безопасности, в том числе создания с нуля системы обеспечения информационной безопасности заказчика.

Наши услуги

Мы предлагаем комплекс услуг в области обеспечения информационной безопасности и защищенности информационных систем и сервисов любого масштаба и сложности, включающий в себя как организационные, так и технические меры защиты, такие как:

  • Аудит и обследование информационных систем и сервисов на соответствие требованиям регуляторов в области информационной безопасности, защиты конфиденциальной информации и персональных данных
  • Приведение процессов обработки персональных данных в соответствие требованиям законодательства РФ, в том числе разработка и адаптация организационно-распорядительных документов под процессы заказчика
  • Разработка Модели угроз и Технического задания на создание системы обеспечения информационной безопасности. Подготовка объекта информатизации к аттестации на соответствие требованиям приказов ФСТЭК России №№ 17 и/или 21
  • Сертификация программного обеспечения на соответствие требованиям ФСТЭК России
  • Внедрение средств, систем и комплексов обеспечения информационной безопасности
  • Выстраивание процесса безопасной разработки приложений, выдачи/отзыва доступов к системам, безопасной передачи данных и прочих процессов информационной безопасности. Создание различных регламентов и стандартов в сфере информационной безопасности
  • Анализ защищенности веб-приложений. Выявим уязвимости, позволяющие получить несанкционированный доступ к критичной информации, включая персональные данные

Перечень внедряемых средств, систем и комплексов

  • • средства антивирусной защиты
  • • средства защиты от несанкционированного доступа
  • • системы защиты веб-приложений (WAF)
  • • системы сбора и корреляции событий информационной безопасности (SIEM)
  • • средства криптографической защиты каналов передачи данных (VipNet, Континент)
  • • системы межсетевого экранирования и защиты ИТ-инфраструктуры заказчика (NGFW), включая средства обнаружения вторжения
  • • системы защиты почтового и веб-трафика от неизвестных киберугроз и сложных целевых атак (SandBox)
  • • системы защищенного удаленного доступа, включая средства контроля привилегированных пользователей (PAM)
  • • системы защиты от утечки конфиденциальной информации (DLP)
  • • системы выявления и анализа уязвимостей в программном и сетевом оборудовании
  • • системы анализа исходного кода приложений (SAST, DAST)
  • • и многое другое

Примеры решений Показать все

Защита и юридическая поддержка соучредителей

В безвыходной ситуации - с двумя маленькими детьми и без средств к существованию - оказалась гражданка Н после смерти мужа.

Защита бизнеса от рейдерского захвата

К нам обратился господин В с просьбой помочь в критической ситуации. Двое неизвестных накануне вечером совершили на него нападение, в результате которого он получил серьезные травмы головы.