Услуги

Защита информации в автоматизированных системах

Одним из направлений деятельности ЗАО «Лаборатория ППШ» является проведение комплекса организационных и технических мероприятий по защите информации, хранящейся и обрабатываемой в автоматизированных системах (АС) организаций.

Для того чтобы защитить информацию при ее обработке в ЭВМ, требуется проведение анализа рисков, который позволит сформулировать требования к системе защиты информации (СЗИ). СЗИ является комплексом организационных и технических мер защиты, реализующим архитектуру безопасности.

Организационные меры включают в себя:

меры физической безопасности ЭВМ (управление доступом к ЭВМ);

административные меры (инструкции и положения);

меры, выполняемые персоналом АС.

Технические меры делятся на аппаратные, программные и программно-аппаратные, реализуемые с помощью оборудования или программ на ЭВМ соответственно.

После создания и внедрения СЗИ для АС организации требуется постоянный контроль за ее функционированием и выявление нарушений. Для этого должен быть назначен администратор безопасности, который должен обладать соответствующими знаниями и умениями. Кроме того, требуется обучение пользователей основам защиты информации при работе на ЭВМ.

ЗАО «Лаборатория ППШ» предлагает услуги по разработке и созданию СЗИ в различных видах АС.

Нашей компанией может быть разработан план создания и внедрения СЗИ для АС, который включает в себя (ориентировочно) следующие мероприятия:

разработку политики безопасности для АС;

проведение анализа рисков для АС;

разработку архитектуры безопасности для АС;

выбор технических и организационных мер безопасности, наиболее эффективно реализующих требуемые механизмы безопасности по критерию цена-эффективность или другим критериям;

установку и настройку выбранных технических мер;

разработку документации для пользователей АС и обслуживающего персонала, регламентирующей использование программно-аппаратных комплексов и реализацию организационных мер безопасности;

разработку плана обеспечения непрерывной работы АС и ее восстановления при различных инцидентах с безопасностью;

контроль работоспособности СЗИ в ходе ее эксплуатации.