Содержание:
Что такое конфиденциальная информация
Конфиденциальная информация — это сведения ограниченного доступа, не относящиеся к государственной тайне, но защищаемые в соответствии с законодательством РФ.
Правовая основа:
- Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон №152-ФЗ «О персональных данных»;
- Нормативные документы ФСТЭК России.
К конфиденциальной информации относятся:
- персональные данные;
- коммерческая тайна;
- служебная информация ограниченного распространения;
- данные информационных систем организаций.
Зачем необходимо обеспечение защиты конфиденциальной информации
Обеспечение защиты конфиденциальной информации — обязательное требование для государственных органов, операторов персональных данных и коммерческих организаций.
Основные риски:
- утечка коммерческой тайны;
- промышленный шпионаж;
- ransomware-атаки;
- несанкционированный доступ к ИСПДн;
- административная и уголовная ответственность.
Нарушение требований ФСТЭК и Роскомнадзора может привести к штрафам, приостановке деятельности и судебным разбирательствам.
Техническая защита конфиденциальной информации
Техническая защита конфиденциальной информации реализуется в рамках комплексной системы защиты и включает правовые, организационные и технические меры.
1. Защита помещений
- оснащение защищённых переговорных;
- контроль акустических и технических каналов утечки информации.
2. Защита автоматизированных систем
- защита ИСПДн;
- защита ГИС;
- внедрение сертифицированных средств защиты информации;
- контроль несанкционированного доступа.
3. Проектирование в защищённом исполнении
- разработка проектной документации;
- моделирование угроз;
- подготовка организационно-распорядительных документов.
4. Аттестация объектов информатизации
- проведение испытаний;
- оформление аттестата соответствия;
- ежегодный контроль средств защиты информации.
ФСТЭК защита конфиденциальной информации требует применения сертифицированных СЗИ и соблюдения утверждённых методик оценки соответствия.
Услуги по защите конфиденциальной информации
Мы предоставляем полный комплекс услуг по технической защите конфиденциальной информации:
- аудит состояния информационной безопасности;
- разработка модели угроз;
- проектирование системы защиты;
- внедрение сертифицированных СЗИ;
- аттестация объектов информатизации;
- ежегодный контроль и сопровождение.
Поставляем средства защиты информации:
- DLP-системы;
- SIEM-платформы;
- средства защиты от НСД;
- IDS/IPS;
- межсетевые экраны;
- сертифицированное российское ПО.
|
Закажите услуги по защите конфиденциальной информации и получите коммерческое предложение.
|
Заказать услугу
|
Статьи
Добрый день!
27 октября 2023 года в 10:00 по МСК пройдет вебинар - «Защита конфиденциальной информации».
РегистрацияУслуги
Защитите ваши персональные данные в соответствии с 152-ФЗ.

