Безопасная разработка
Training Center
QMULO
SOC
DLP
Защита от утечек данных
Сервисы
CYBERDEF
Наш DRP-сервис — мониторинг угроз бренду и утечек
Партнёрские интеграции
Kaspersky (EDR/KATA/KUMA/XDR/KSMG), Dr.Web, миграция PTAF
New
Аудит и консалтинг
Защита данных и доступа
Сетевая безопасность
New
Защита от цифровых рисков (DRP)
Мониторинг и реагирование
Все решения
Полный каталог решений по мониторингу и реагированию
СКОРО

Безопасность КИИ 187-ФЗ

Обеспечим комплексную защиту объектов критической информационной инфраструктуры и соответствие требованиям 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) РФ»
Подготовим объекты КИИ к требованиям 187-ФЗ — от категорирования до подключения к ГосСОПКА
Аудит, документы, проектирование и внедрение системы защиты одним подрядчиком. Для субъектов КИИ и владельцев значимых объектов
портфель из 320 проектов в информационной безопасности
Более 320 проектов
реализовано
Команда инженеров по иб
Более 250 инженеров
в команде
15 лет на рынке информационной безопасности
Более 15 лет
на рынке ИБ

Под требования 187-ФЗ попадают компании из сфер:

  • связь

  • наука

  • транспорт

  • здравоохранение

  • банковская сфера и финансовый рынок

  • энергетика, топливно-энергетический комплекс, атомная энергетика

  • промышленность: оборонная, ракетно-космическая, горнодобывающая, металлургическая, химическая

Такие компании являются субъектами КИИ и должны категорировать свои информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления, а в дальнейшем — обеспечивать их безопасность.

Также эти организации (субъекты КИИ) должны интегрироваться с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), предоставить информацию о компьютерных инцидентах в ФСБ России (НКЦКИ).

При этом безопасность объектов КИИ, обеспечивающих контроль и управление технологическим и производственным оборудованием и реализованными на нем процессами (АСУ ТП), дополнительно регулируется требованиями приказа ФСТЭК № 31.
Проверьте, является ли ваша организация субъектом КИИ
по 187-ФЗ
Пройдите опрос и получите доступ к файлу "Перечень типовых отраслевых ОКИИ"
Какой правовой статус у вашей организации?
Вы не являетесь субъектом КИИ
Бесплатная консультация
Заполните форму, мы проконсультируем Вас и вышлем файл "Перечень типовых отраслевых ОКИИ" на email
В какой сфере (отрасли) ведет деятельность организация?
*Select one or more options
Ваша организация является потенциальным субъектом КИИ
Необходимо установить имеются ли системы и сети, которые задействованы в деятельности.
Заполните форму, мы проконсультируем Вас и вышлем файл "Перечень типовых отраслевых ОКИИ" на email

Обязанности субъектов КИИ (187-ФЗ)

  • требования по обеспечению безопасности КИИ

    Соблюдать требования Приказов ФСТЭК 235 и 239 по обеспечению безопасности объектов КИИ, а также иных требований законодательства

  • компьютерные инциденты КИИ

    Реагировать на компьютерные инциденты, интегрироваться с ГосСОПКА

  • Оперативное обнаружение, регистрация и обработка компьютерных инцидентов на критических системах

    Выполнять предписания контролирующих органов и обеспечивать беспрепятственный доступ должностным лицам регулятора к объектам КИИ

  • план реагирования на инциденты

    Разработать план реагирования на инциденты и принятия мер по ликвидации последствий атак

  • ПО из реестра российскогх программ для ЗОКИИ

    Использовать в ЗОКИИ программное обеспечение из Единого реестра российских программ для электронных вычислительных машин и баз данных

  • система обеспечения безопасности объекта КИИ

    Создать систему обеспечения безопасности объекта КИИ

Получите оценку ваших обязанностей по КИИ

Разберем вашу отрасль, ключевые системы и покажем, относится ли организация к субъектам КИИ и какие обязанности у вас уже есть в соотвествии с 187-ФЗ
Получить консультацию Получить КП на комплекс услуг

Мы осуществляем полный комплекс работ по обеспечению безопасности объектов КИИ на всех этапах:

Аудит безопасности КИИ

Мы проведём обследование систем и сетей вашей организации, проанализируем бизнес-процессы, определим текущее состояние выполнения требований законодательства и подготовим отчёт об аудите с оценкой соответствия и рекомендациями по выполнению нормативных требований

Категорирование объектов КИИ (187-ФЗ)

Проведём категорирование объектов КИИ по 187-ФЗ «под ключ»: проанализируем все системы и сети вашей организации, сопоставим их с перечнем типовых отраслевых объектов КИИ, определим, какие из них подлежат категорированию, подготовим полный комплект необходимых документов
По результатам категорирования могут быть выявлены значимые и незначимые объекты КИИ. Для значимых объектов КИИ необходимо провести дальнейшие работы:
• Моделирование угроз безопасности значимых объектов КИИ (ЗОКИИ)

Моделирование угроз безопасности
значимых объектов КИИ (ЗОКИИ)

Проведем моделирование угроз в соответствии с утвержденной методикой ФСТЭК. Модель угроз безопасности информации будет содержать краткое описание архитектуры ЗОКИИ, характеристику источников угроз и описание всех угроз безопасности информации
разработка технических требований для создания системы безопасности ЗОКИИ

Разработка технических требований для создания системы безопасности ЗОКИИ

Разработаем техническое задание на создание ЗОКИИ и (или) техническое задание на создание подсистемы безопасности ЗОКИИ с учетом модели угроз и категории значимости объекта(ов)
проектирование системы безопасности ЗОКИИ

Проектирование системы безопасности ЗОКИИ

Создадим систему безопасности Ваших ЗОКИИ, подготовим оптимальный состав системы безопасности
разработка комплекта организационно-распорядительных документов

Разработка комплекта организационно‑распорядительных документов

Разработаем комплект организационно‑распорядительной документации (или предложения по доработке существующего), необходимый для выполнения требований законодательства по обеспечению безопасности ЗОКИИ
Внедрение технических средств защиты

Внедрение технических средств защиты

Установим и настроим средства защиты информации, осуществим проверку корректности работы
Испытания системы безопасности

Испытания системы безопасности

Проведем комплекс испытаний для проверки системы обеспечения безопасности по выполнению организационных и технических мер

По результатам работ вы получите

  • Готовый комплект документов по обеспечению безопасности объектов КИИ для предоставления регуляторам

  • Полное соответствие 187 федеральному закону «О безопасности КИИ РФ» и другим требованиям российского законодательства

  • Спроектированную систему безопасности, в том числе с подключением объектов КИИ к ГосСОПКА

  • Сформированный перечень объектов КИИ и результаты категорирования объектов КИИ для отправки во ФСТЭК РФ

Преимущества защиты с Infosecurity

Имеем все лицензии для оказания услуг по защите объектов критической информационной инфраструктур — ФСБ России и ФСТЭК России
Мы имеем обширный опыт в реализации требований законодательства и знаем как соответствовать им
Более 10 лет выполняем работы в сферах энергетики, финансово-кредитной, транспортной, промышленной, ТЭК и других, в том числе опыт в Enterprise-сегменте

Все необходимые
лицензии

Экспертиза в удовлетворении требований регуляторов

Опыт выполнения работ по защите КИИ

Комплексно решаем задачи бизнеса, отталкиваясь от потребностей компании, касающихся обеспечения ИБ и работоспособности IT-инфраструктуры
Осуществляем полный комплекс работ по обеспечению информационной безопасности КИИ на всех этапах: от категорирования объектов КИИ до подключения к ГосСОПКА

Фокус на заказчике

Комплексный подход

Аудит безопасности КИИ

Проводим аудит информационной безопасности систем и сетей: обследование, анализ мер защиты, изучение внутренней документации по безопасности.

Подробнее

Категорирование объектов КИИ

Проводим категорирование объектов КИИ: выявление систем и сетей, оценка последствий инцидентов, определение категорий значимости, подготовка итоговых документов.
Подробнее

Проектирование СОИБ для ЗОКИИ

Проектируем систему безопасности ЗОКИИ: анализ угроз, модель нарушителя, техническое задание на СОИБ, проектная и рабочая документация, программа испытаний. Результат — полный пакет документов по ГОСТ.
Подробнее

Испытания системы безопасности ЗОКИИ

Проводим предварительные и приёмочные испытания СОИБ ЗОКИИ, опытную эксплуатацию и анализ уязвимостей. Результат — корректно функционирующая система обеспечения безопасности ЗОКИИ.
Подробнее

Внедрение СОИБ для ЗОКИИ

Устанавливаем и настраиваем технические средства защиты ЗОКИИ, интегрируем их с существующими системами. Результат — функционирующая система обеспечения безопасности ЗОКИИ.
Подробнее

Кроме того, Infosecurity может стать для вас доверенной командой профильных экспертов

Сертификаты Infosecurity

Нам доверяют

Команда

Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Образование
2007-2012 — ФГБОУ ВПО «Российский государственный гуманитарный университет», г. Москва.
Организация и технология защиты информации, специалист по защите информации

Опыт в сфере ИБ
  • Профессиональный опыт в области ИБ с 2010 года

Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Курсы и Сертификаты
  • 2019 — Академия Softline, курс «Обеспечение безопасности значимых объектов КИИ и АСУ ТП»
  • 2018 — Академия информационных систем, курс «Практические аспекты защиты АСУ ТП и промышленных сетей», повышение квалификации
  2017 — Информзащита, курс «Методы и средства аудита информационной безопасности
  • 2011 — Информзащита, курс «Расследование компьютерных инцидентов»
Значимые проекты
  • Участие в комплексных аудитах ИБ для крупных заказчиков из сферы логистики, ретейла, медицины, ТЭК, финансов, энергетики
  • Разработка стратегии ИБ для крупной компании из сферы ретейл
  • Обследование и категорирование объектов критической информационной инфраструктуры для холдинга из энергетической отрасли
  • Аудиты по требованиям безопасности ПДн и КИИ для компаний малого, среднего и крупного бизнеса
  • Аттестация ЦОД органов исполнительной власти
Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Новости и события