Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Поможем получить все необходимые аттестаты соответствия для подключения к ГИС МВД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказу ФСТЭК № 117
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
VPN
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Кейсы

Помогли IXcellerate оптимизировать систему менеджмента информационной безопасности

Заказчик

IXcellerate — ведущий оператор коммерческих центров обработки данных, входящий в топ-3 крупнейших игроков в России. Компания предлагает индивидуальные решения по размещению серверного и телекоммуникационного оборудования с возможностью масштабирования под потребности клиентов.

Задача

  • Оптимизировать процессы управления информационной безопасностью.
  • Повысить уровень зрелости ИТ и ИБ-процессов.
  • Внедрить систему управления рисками ИБ.
  • Развить корпоративную культуру кибербезопасности.
  • Подготовить компанию к успешному прохождению внешнего аудита на соответствие ISO/IEC 27001.

Сложности

1. Масштаб и охват. Проект имел повышенную сложность за счёт объема и разнообразия охватываемых процессов. Система менеджмента информационной безопасности должна была быть внедрена сразу в трёх ЦОДах компании и одновременно адаптирована под разные бизнес-процессы. В их числе — услуги colocation (размещение клиентского серверного оборудования в дата-центре с обеспечением его бесперебойной работы), обработка персональных данных и биллинг (учёт и выставление счетов клиентам за оказанные услуги).

2. Сроки. Все этапы — от gap-анализа до внутреннего аудита — предстояло реализовать в сжатые сроки всего за полгода.

3. Вовлечение сотрудников. Необходимо было не только формализовать процессы и привести их к международным стандартам, но и сформировать культуру безопасности персонала, чтобы система реально работала в повседневной деятельности.

Решение

Проект требовал не просто формальной настройки процессов, а комплексного подхода и опыта специалистов, умеющих сочетать международные стандарты с практикой реального бизнеса. В ходе работы команды Infosecurity (ГК Softline) были реализованы следующие шаги:

1. Проведён gap-анализ и определён план развития системы менеджмента ИБ.
2. Выполнена оценка рисков с учётом специфики бизнеса, сформирован план их обработки.
3. Разработана нормативная документация и ролевые модели процессов.
4. Внедрены целевые процессы в деятельность компании.
5. Организовано обучение сотрудников и подготовлены программы аудитов.
6. Проведены внутренние аудиты для проверки готовности к сертификации.

Результат

Оптимизированы процессы управления информационной безопасностью.
Повышен уровень зрелости ИТ и ИБ-процессов.
Выстроен процесс управления рисками ИБ.
Сформирована и укреплена корпоративная культура кибербезопасности.
Успешно пройден внешний аудит на соответствие стандарту ISO/IEC 27001.

«В ходе масштабного консалтингового проекта была не только оптимизирована система управления информационной безопасностью, включая составление подробного отчета об оценке зрелости процессов и мер обеспечения ИБ, но и определен план дальнейшего развития и точки роста этой системы. Следуя этой дорожной карте, мы держим «руку на пульсе» и управляем рисками.

Такой системный подход обеспечивает нам прозрачность и эффективность процессов ИТ и развитую корпоративную культуру ИБ. Это полностью соответствует целям нашей компании, поскольку во главу угла мы ставим устойчивое развитие и совершенствование всех своих систем. И как наглядное подтверждение этому — успешное прохождение нашей компанией внешнего аудита на соответствие стандарту ISO/IEC 27001.

Благодарим специалистов ГК Softline также и за разработку нормативной документации и обучение наших сотрудников в области ИБ. Все это позволяет поддерживать кибербезопасность в нашей компании и защиту данных наших партнеров и клиентов на самом высоком уровне».

Вячеслав Комиссаров, директор по информационным технологиям IXcellerate.

Нужна помощь экспертов консалтинга? Оставьте заявку на бесплатную консультацию >>>
Консалтинг