Защита информации в критической инфраструктуре
Защита критической информационной инфраструктуры — это особая линия обороны в системе информационной безопасности. Организация защиты самых важных инфраструктурных объектов снижает риски потери критически важных данных, обеспечивая конфиденциальность и доступность информации. Кроме того, безопасность критических инфраструктур минимизирует последствия злонамеренного вмешательства в информационную систему, телекоммуникационную сеть, автоматизированную систему управления производственными или бизнес-процессами. Cross Technologies организует именно такую линию обороны, предлагая комплексное обеспечение защиты информации в критической инфраструктуре.
Комплексная услуга защиты КИИ
Мероприятия по обеспечению безопасности критической информационной инфраструктуры включают в себя:
- Сбор информации о бизнес-процессах заказчика.
- Категорирование объектов обслуживания ИС с выделением особо значимых процессов, попадающих в группу КИИ.
- Моделирование ситуаций, угрожающих ИС, сетям и АСУ. Определение направлений атаки на объекты КИИ.
- Проработка и согласование общих требований к уровню защиты информации.
- Разработка технического проекта и комплекта рабочей документации.
- Обновление существующей защиты или выполнение пусконаладочных работ при устройстве новой линии обороны ИБ.
- Разработку методик тестирования, проведение приемочных испытаний.
Усовершенствованная в результате этих мероприятий система безопасности передается заказчику после объективной и независимой оценки уровня защищенности КИИ.
Подключение к ГосСОПКА и аттестация
Если объекты информационной инфраструктуры заказчика нуждаются в повышенной защищенности, мы готовы подключить клиента к ГосСОПКА; которая отслеживает вопросы компьютерных инцидентов на федеральном уровне. Подключение к этой сети позволяет взаимодействовать с Национальным координационным центром, используя наработки ФСБ России в области предотвращения и обнаружения компьютерных атак, а также ликвидации последствий утечек информации.
При необходимости Cross Technologies организует аттестационные испытания, подтверждающие соответствие систем безопасности клиента государственным стандартам. Кроме того, мы оценим меры и средства противодействия угрозам, а также общий уровень осведомленности персонала в области ИБ.