Заказать комплекс услуг по обеспечению безопасности КИИ
Получить консультацию
Оставьте ваши данные, и мы с вами свяжемся!
Безопасность КИИ 187-ФЗ
Обеспечим комплексную защиту объектов критической информационной инфраструктуры и соответствие требованиям 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) РФ»
Подготовим объекты КИИ к требованиям 187-ФЗ — от категорирования до подключения к ГосСОПКА
Аудит, документы, проектирование и внедрение системы защиты одним подрядчиком. Для субъектов КИИ и владельцев значимых объектов
Такие компании являются субъектами КИИ и должны категорировать свои информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления, а в дальнейшем — обеспечивать их безопасность.
Также эти организации (субъекты КИИ) должны интегрироваться с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), предоставить информацию о компьютерных инцидентах в ФСБ России (НКЦКИ).
При этом безопасность объектов КИИ, обеспечивающих контроль и управление технологическим и производственным оборудованием и реализованными на нем процессами (АСУ ТП), дополнительно регулируется требованиями приказа ФСТЭК № 31.
Обязанности субъектов КИИ (187-ФЗ)
Соблюдать требования Приказов ФСТЭК 235 и 239 по обеспечению безопасности объектов КИИ, а также иных требований законодательства
Реагировать на компьютерные инциденты, интегрироваться с ГосСОПКА
Выполнять предписания контролирующих органов и обеспечивать беспрепятственный доступ должностным лицам регулятора к объектам КИИ
Разработать план реагирования на инциденты и принятия мер по ликвидации последствий атак
Использовать в ЗОКИИ программное обеспечение из Единого реестра российских программ для электронных вычислительных машин и баз данных
Создать систему обеспечения безопасности объекта КИИ
Получите оценку ваших обязанностей по КИИ
Разберем вашу отрасль, ключевые системы и покажем, относится ли организация к субъектам КИИ и какие обязанности у вас уже есть в соотвествии с 187-ФЗ
Мы проведём обследование систем и сетей вашей организации, проанализируем бизнес-процессы, определим текущее состояние выполнения требований законодательства и подготовим отчёт об аудите с оценкой соответствия и рекомендациями по выполнению нормативных требований
Проведём категорирование объектов КИИ по 187-ФЗ «под ключ»: проанализируем все системы и сети вашей организации, сопоставим их с перечнем типовых отраслевых объектов КИИ, определим, какие из них подлежат категорированию, подготовим полный комплект необходимых документов
По результатам категорирования могут быть выявлены значимые и незначимые объекты КИИ. Для значимых объектов КИИ необходимо провести дальнейшие работы:
Моделирование угроз безопасности значимых объектов КИИ (ЗОКИИ)
Проведем моделирование угроз в соответствии с утвержденной методикой ФСТЭК. Модель угроз безопасности информации будет содержать краткое описание архитектуры ЗОКИИ, характеристику источников угроз и описание всех угроз безопасности информации
Разработка технических требований для создания системы безопасности ЗОКИИ
Разработаем техническое задание на создание ЗОКИИ и (или) техническое задание на создание подсистемы безопасности ЗОКИИ с учетом модели угроз и категории значимости объекта(ов)
Проектирование системы безопасности ЗОКИИ
Создадим систему безопасности Ваших ЗОКИИ, подготовим оптимальный состав системы безопасности
Разработка комплекта организационно‑распорядительных документов
Разработаем комплект организационно‑распорядительной документации (или предложения по доработке существующего), необходимый для выполнения требований законодательства по обеспечению безопасности ЗОКИИ
Внедрение технических средств защиты
Установим и настроим средства защиты информации, осуществим проверку корректности работы
Испытания системы безопасности
Проведем комплекс испытаний для проверки системы обеспечения безопасности по выполнению организационных и технических мер
По результатам работ вы получите
Готовый комплект документов по обеспечению безопасности объектов КИИ для предоставления регуляторам
Полное соответствие 187 федеральному закону «О безопасности КИИ РФ» и другим требованиям российского законодательства
Спроектированную систему безопасности, в том числе с подключением объектов КИИ к ГосСОПКА
Сформированный перечень объектов КИИ и результаты категорирования объектов КИИ для отправки во ФСТЭК РФ
Узнайте подробнее про каждый этап работ. Подробный материал с примерами документов.
Имеем все лицензии для оказания услуг по защите объектов критической информационной инфраструктур — ФСБ России и ФСТЭК России
Мы имеем обширный опыт в реализации требований законодательства и знаем как соответствовать им
Более 10 лет выполняем работы в сферах энергетики, финансово-кредитной, транспортной, промышленной, ТЭК и других, в том числе опыт в Enterprise-сегменте
Все необходимые лицензии
Экспертиза в удовлетворении требований регуляторов
Опыт выполнения работ по защите КИИ
Комплексно решаем задачи бизнеса, отталкиваясь от потребностей компании, касающихся обеспечения ИБ и работоспособности IT-инфраструктуры
Осуществляем полный комплекс работ по обеспечению информационной безопасности КИИ на всех этапах: от категорирования объектов КИИ до подключения к ГосСОПКА
Проводим категорирование объектов КИИ: выявление систем и сетей, оценка последствий инцидентов, определение категорий значимости, подготовка итоговых документов.
Проектируем систему безопасности ЗОКИИ: анализ угроз, модель нарушителя, техническое задание на СОИБ, проектная и рабочая документация, программа испытаний. Результат — полный пакет документов по ГОСТ.
Проводим предварительные и приёмочные испытания СОИБ ЗОКИИ, опытную эксплуатацию и анализ уязвимостей. Результат — корректно функционирующая система обеспечения безопасности ЗОКИИ.
Устанавливаем и настраиваем технические средства защиты ЗОКИИ, интегрируем их с существующими системами. Результат — функционирующая система обеспечения безопасности ЗОКИИ.
Подробнее
Кроме того, Infosecurity может стать для вас доверенной командой профильных экспертов
Доверенный эксперт по КИИ
Мы поможем вам с документами, окажем методическую помощь, в том числе по взаимодействию с регуляторами.
Образование 2007-2012 — ФГБОУ ВПО «Российский государственный гуманитарный университет», г. Москва. Организация и технология защиты информации, специалист по защите информации
Опыт в сфере ИБ
Профессиональный опыт в области ИБ с 2010 года
Компетенции
Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
Комплексные аудиты ИБ
Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
Проведение аттестаций объектов информатизации
Курсы и Сертификаты
2019 — Академия Softline, курс «Обеспечение безопасности значимых объектов КИИ и АСУ ТП»
2018 — Академия информационных систем, курс «Практические аспекты защиты АСУ ТП и промышленных сетей», повышение квалификации
2017 — Информзащита, курс «Методы и средства аудита информационной безопасности
2011 — Информзащита, курс «Расследование компьютерных инцидентов»
Значимые проекты
Участие в комплексных аудитах ИБ для крупных заказчиков из сферы логистики, ретейла, медицины, ТЭК, финансов, энергетики
Разработка стратегии ИБ для крупной компании из сферы ретейл
Обследование и категорирование объектов критической информационной инфраструктуры для холдинга из энергетической отрасли
Аудиты по требованиям безопасности ПДн и КИИ для компаний малого, среднего и крупного бизнеса
Аттестация ЦОД органов исполнительной власти
Анатолий Сазонов Профессиональный опыт в области ИБ с 2010 года