Внедрение средств защиты информации
Поставка, установка и настройка сертифицированных средств защиты информации. Работа с решениями: Secret Net, Dallas Lock, ViPNet, Kaspersky, UserGate, С-Терра, Astra Linux и другими.
Описание услуги
Внедрение средств защиты информации ФСТЭК — ключевой этап построения системы информационной безопасности. КРЕДО-С является сертифицированным партнёром ведущих российских производителей средств защиты информации и поставляет только сертифицированные средства защиты информации ФСТЭК из реестра средств защиты информации ФСТЭК России и реестра ФСБ.
Выбор средств защиты информации ФСТЭК осуществляется на основе результатов аудита, модели угроз и требований нормативных документов (приказы ФСТЭК 17/117, 21, 239, 31). Специалисты КРЕДО-С подбирают оптимальный состав сертифицированных СЗИ с учётом класса защищённости информационной системы, бюджета и существующей инфраструктуры.
Виды средств защиты информации ФСТЭК, внедряемых КРЕДО-С:
Средства защиты от несанкционированного доступа — Secret Net Studio (комплексная защита рабочих станций и серверов, контроль устройств, мандатное разграничение доступа), Dallas Lock (управление доступом, шифрование дисков и разделов, двухфакторная аутентификация). Оба решения входят в реестр сертифицированных средств защиты информации ФСТЭК и применяются для защиты ГИС, ИСПДн, объектов КИИ.
Межсетевые экраны нового поколения (NGFW) — UserGate (российский NGFW с функциями IPS, контроля приложений, URL-фильтрации), Континент (программно-аппаратный комплекс «Код Безопасности» для защиты сетевого периметра и VPN). Список средств защиты информации ФСТЭК в части межсетевых экранов регулярно обновляется, и КРЕДО-С оперативно включает новые решения в проекты.
Средства криптографической защиты — КриптоПро CSP (криптопровайдер для электронной подписи и шифрования), ViPNet (защищённые VPN-каналы и сегментация сети, средства криптографической защиты ФСБ), С-Терра (криптошлюзы и VPN-клиенты).
Средства антивирусной защиты — Kaspersky Endpoint Security (комплексная защита конечных точек с EDR), Dr.Web Enterprise Security Suite (антивирусная защита с централизованным управлением). Для промышленных систем — Kaspersky Industrial CyberSecurity.
Системы обнаружения и предотвращения вторжений — ViPNet IDS (обнаружение сетевых атак и аномалий), UserGate IPS (предотвращение вторжений на уровне NGFW).
Защищённые операционные системы — Astra Linux Special Edition (для обработки информации ограниченного доступа), РЕД ОС (российская ОС с сертификатом ФСТЭК).
Средства доверенной загрузки — ПАК «Соболь» («Код Безопасности», аппаратно-программный модуль доверенной загрузки), Аккорд АМДЗ (аппаратный модуль для контроля целостности и идентификации до загрузки ОС), ViPNet SafeBoot (программный модуль доверенной загрузки с поддержкой UEFI). Для защиты виртуальных инфраструктур — vGate (средство защиты VMware/KVM от «Код Безопасности»).
Средства анализа защищённости — RedCheck (аудит уязвимостей и контроль конфигураций), XSpider (сканер сетевых уязвимостей), Сканер-ВС (сертифицированный ФСТЭК сканер уязвимостей). Полный перечень средств защиты информации, внедряемых КРЕДО-С, включает более 40 продуктов из реестра сертифицированных средств защиты информации ФСТЭК России и реестра ФСБ.
Работы по внедрению средств защиты информации включают: поставку оборудования и лицензий, проектирование архитектуры защиты, установку и первичную настройку, интеграцию с существующей ИТ-инфраструктурой, тестирование работоспособности и приёмочные испытания. Проводится обучение администраторов и пользователей, передаётся техническая документация. При необходимости обеспечивается подготовка к аттестации и расчёт показателя защищённости КЗИ по приказу ФСТЭК России № 117.
КРЕДО-С — обладатель лицензии ФСТЭК России на техническую защиту конфиденциальной информации и лицензии ФСБ на криптографию. Более 33 лет на рынке информационной безопасности, статус сертифицированного партнёра крупнейших вендоров средств защиты информации, собственный технический центр для пилотирования и тестирования решений.
Что входит
- Подбор сертифицированных средств защиты информации из реестра ФСТЭК
- Поставка оборудования, программных лицензий и сертификатов ФСТЭК
- Проектирование архитектуры защиты и схем размещения СЗИ
- Установка и первичная настройка средств защиты информации
- Интеграция с ИТ-инфраструктурой заказчика
- Приёмочные испытания и тестирование работоспособности
- Обучение администраторов и пользователей работе с СЗИ
- Передача технической документации и инструкций по эксплуатации
Результаты работы
Преимущества
Сертифицированный партнёр ведущих производителей СЗИ — более 40 продуктов
Поставка только сертифицированных ФСТЭК и ФСБ решений из реестра
Собственный технический центр для пилотирования и нагрузочного тестирования
Лицензии ФСТЭК России и ФСБ России
Гарантийное и постгарантийное обслуживание внедрённых СЗИ
Проекты по этой услуге

Аттестация АС ФЗД предприятия авиакосмической промышленности
Аттестация автоматизированной системы управления финансовой и закупочной деятельностью (АС ФЗД) предприятия корпорации «Ростех» в рамках 17 приказа ФСТЭК России.
- Выдан аттестат соответствия требованиям безопасности информации ФСТЭК России
- Информационной системе присвоен К3 класс защищённости
- Внедрены сертифицированные СЗИ: Secret Net Studio, Kaspersky, «Сакура», «Континент»

Защита информации и контроль персонала на авиакосмическом предприятии
Внедрение системы мониторинга персонала и предотвращения утечек данных на научно-производственном предприятии авиакосмической промышленности.
- Взяли под контроль распространение сотрудниками корпоративной информации через мессенджеры, почту и соцсети с целью защиты конфиденциальных данных от утечки
- На основе анализа поведения персонала внедрили оповещение о подозрительных активностях и пресечение спорных действий, которые могут нанести ущерб компании
- Мотивировали сотрудников к сосредоточенной работе, смогли оценить эффективность работы подчинённых, выявить точки роста, потенциальный кадровый резерв

Защита КИИ и АСУ ТП химического предприятия
Комплексная защита критической информационной инфраструктуры и АСУ ТП химического предприятия в соответствии с 187-ФЗ и приказом ФСТЭК России № 31.
- Обеспечена защита промышленной сети предприятия согласно 187-ФЗ и приказу ФСТЭК № 31
- Определён класс защищённости АСУ ТП, разработана модель угроз
- Внедрены сертифицированные СЗИ: Kaspersky, Secret Net Studio, Check Point, «Кибер Бэкап»

Цифровая трансформация судебных участков Курской области
Подключение 66 судебных участков мировых судей к ГАС «Правосудие» с обеспечением защиты информации по требованиям ФСТЭК.
- Подключение 66 судебных участков к ГАС «Правосудие» обеспечило защищённое межведомственное электронное взаимодействие с органами власти и возможность дистанционного обращения граждан в суд
- Построение единой криптографической сети передачи данных позволило вести приём исковых заявлений в электронном виде и организовать участие в заседаниях мировых судов в режиме видеоконференцсвязи
- Обеспечена возможность направления судебными участками исполнительных документов в формате электронного документооборота в Федеральную службу судебных приставов РФ
Другие услуги
Техническая защита информации
Полный цикл работ по построению системы технической защиты: от выявления каналов утечки до внедрения сертифицированных средств защиты и последующего мониторинга. Категорирование данных, разработка технического проекта, обучение персонала.
- Обследование объекта и выявление каналов утечки информации (ПЭМИН, акустика, вибрация)
- Категорирование защищаемых данных и информационных систем
- Разработка технического проекта системы технической защиты информации
- Формирование базового набора мер защиты информации по приказам ФСТЭК
- и ещё 4...
Техническая поддержка СЗИ
Сопровождение и администрирование средств защиты информации. Четыре уровня SLA — от базового до премиального. Время реакции от 1 часа, выездное обслуживание, взаимодействие с вендорами.
- Мониторинг и диагностика работы средств защиты информации
- Оперативное устранение инцидентов и сбоев СЗИ
- Администрирование систем, политик безопасности и учётных записей
- Установка и проверка обновлений и патчей безопасности
- и ещё 4...
Аттестация информационных систем
Аттестация ИС по требованиям безопасности информации согласно приказу ФСТЭК № 77. Полный цикл аттестационных испытаний с получением аттестата соответствия и занесением в реестр ФСТЭК.
- Предаттестационное обследование и анализ готовности ИС
- Формирование аттестационной комиссии и программы испытаний
- Документарная проверка технической и эксплуатационной документации
- Технический аудит конфигурации средств защиты информации
- и ещё 5...
Часто задаваемые вопросы
Какие СЗИ вы внедряете?
Сколько времени занимает внедрение?
Как выбрать подходящие средства защиты?
Как внедрение СЗИ влияет на показатель КЗИ по ФСТЭК №117?
Обсудить ваш проект
Рассчитайте класс защищённости онлайн или оставьте заявку для бесплатной консультации