КСЗИ
- КСЗИ
- Цены на КСЗИ
Комплексная система защиты информации
«Кто владеет информацией, тот владеет миром» - однажды сказал Ротшильд.
«Кто владеет информацией, тот владеет миром. Иное сообщение стоит дороже жизни» – со временем дополнил Черчилль, крылатую фразу Ротшильда.
Реалии же современного бизнеса таковы, что информацией нужно не только владеть, но и уметь ее эффективно защищать. Согласно обзорам международных агентств по информационной безопасности, за 2010-2011 год, можно констатировать следующее:
- информация становится основной целью новых организаторов атак;
- целью создания вредоносных программ и проведения атак становится, помимо получения денежной прибыли, кража и дальнейшее использование любой возможной информации;
- появляется Spyware 2.0 - новый класс вредоносных программ, нацеленный как на кражу персональной информации пользователей (identity theft), так и на тотальную кражу всех остальных данных.
Именно на решение вопросов эффективной защиты информации, как от внешних, так и от внутренних угроз, направлено создание комплексной системы защиты информации (КСЗИ) в автоматизированных системах предприятия.
Комплексная система защиты информации (КСЗИ)
КСЗИ – совокупность организационных и инженерно-технических мероприятий, которые направлены на обеспечение защиты информации от разглашения, утечки и несанкционированного доступа.
КСЗИ является глобальной концепцией безопасности и основой для безопасности инфраструктуры предприятия в целом.
Основные направления защиты информационных ресурсов
- Выполнение норм и положений гос.политики в области защиты
- Контроль за защищенностью информации, являющейся собственностью государства
- Политика безопасности
- Режимные мероприятия
- Создание структуры, ответственной за безопасность информации
- Контроль за выполнением и эффективностью мероприятий по защите информации
- Техническая защита информации
- Защита от утечек техническими каналами
- Защита от несанкционированного доступа
- Антивирусная защита
- Аутентификация и авторизация пользователей
- Разграничение доступа к информационным ресурсам
- Аудит
- Криптографическая защита информации
- Создание системы гарантированного электроснабжения
- Оборудование помещений системой контроля доступа
- Создание экранирующих сооружений
Алгоритм построения КСЗИ
- Аудит
- Анализ текущего состояния информационной безопасности
- Разработка технического задания
- Анализ уязвимостей информационной ситсемы
- Определение требований к системе защиты
- Разработка информационной модели КСЗИ
- Определение технического решения
- Определение детального перечня оборудования, программного обеспечения и содержания работ
- Описание технического решения (рабочий проект)
- Определение стоимости
- Реализация КСЗИ
- Построение полного комплекса средств защиты
- Тестирование КСЗИ
- Экспертиза
- Получение экспертного заключения (аттестата)
- Эксплуатация
- Поддержка актуальности КСЗИ в течение жизненного цикла
Кому необходима КСЗИ
Необходимость построения КСЗИ определяется сознательным желанием владельца информационных ресурсов или требованиями нормативных документов.
Проектирование и создание КСЗИ
Специалисты нашей компании имеют большой опыт в проектировании и создании комплексных систем защиты информации в информационно-телекоммуникационных системах (ИТС) различной сложности. Все работы по построению КСЗИ выполняются в соответствии с требованиями и в порядке, предусмотренным действующей нормативной базой Украины, в области защиты информации.
По результатам выполнения работ, специалистами нашей компании реализуется полный комплекс организационно-технических мероприятий по обеспечению защиты информации, которая циркулирует в Вашей ИТС, а также выполняется подготовка объекта к государственной экспертизе в области ТЗИ.
Если Вас заинтересовала данная информация, либо возникли какие-либо вопросы, свяжитесь с нами и наши специалисты ответят на все вопросы.
Цены на КСЗИ
Стоимость работ по созданию КСЗИ для Вашей организации можно узнать, заполнив анкету КСЗИ.
Нормативные документы по КСЗИ
- Закон України «про інформацію»
- Закон України «про захист персональних даних»
- Закон України «про телекомунікації»
- Закон України «про захист інформації в інформаційно-телекомунікаційних системах»
- Закон України «про електронні документи та електронний документообіг»
- Закон України «про електронний цифровий підпис»
- Закон України «про доступ до публічної інформації»
- Закон України «про державну таємницю»
- Закон України «про основи національної безпеки України»