Защита информационной инфраструктуры организаций
office@profi-uc.ru
Войти
Логин
Пароль

Защита информационной инфраструктуры

Задать вопрос

Защита информационной инфраструктуры направлена на обеспечение устойчивости информационных систем, сетей и данных к внешним и внутренним угрозам информационной безопасности: кибератакам, утечкам, сбоям и другим рискам.

Законодательные нормы

Для объектов информационной инфраструктуры действуют общие требования законодательства, которое регулирует защиту информации в России;

  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» определяет общие принципы защиты информации.
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» - регулирует работу с личными данными граждан. Закон обязывает операторов защищать информационную инфраструктуру для обеспечения конфиденциальности персональных данных.
  • Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» - вводит категорирование объектов, ведение реестра значимых объектов, требования к системам защиты информационной инфраструктуры.

Нормы защиты информационной инфраструктуры есть в подзаконных актах - указах Президента, постановлениях Правительства, приказах профильных ведомств - ФСТЭК, ФСБ.

Средства защиты информации (СЗИ)

Эти средства формируют надёжный защитный контур вокруг критически важных сведений. Их основная цель - исключить несанкционированный доступ к информации, предотвратить её искажение или уничтожение, не допустить сбоев в работе бизнес-процессов.

Подбор инструментов осуществляется с учётом от того, что именно защищают, характера защищаемых сведений, архитектуры информационной инфраструктуры и существующих угроз. Для каждого вида объектов информационной инфраструктуры актуальны свои меры защиты.

Сети

СЗИ для защиты сетей передачи данных контролируют поток данных, блокируют угрозы на границах и внутри сегментов. К ним относятся:

  • Межсетевые экраны (файрволы). Фильтруют трафик на основе правил, отделяя внутреннюю сеть от внешних угроз.
  • Системы обнаружения и предотвращения вторжений (IDS/IPS). IDS мониторит трафик, выявляет подозрительную активность, IPS автоматически блокирует угрозу.
  • NTA/NDR-системы мониторят и анализируют сетевой трафик.
  • VPN и шифрование. Защищают информацию при передаче по открытым каналам.
  • DLP-системы. Осуществляют анализ информационных потоков для исключения несанкционированной передачи конфиденциальных данных. 

Базы данных и программное обеспечение

Защиту данных и механизмов их обработки обеспечивают.

  • IdM-системы. Автоматизируют распределение прав доступа, аутентификацию, авторизацию, логирование действий пользователей.
  • Системы доверенной загрузки. Блокируют возможность запуска неавторизованных операционных систем.
  • Пентесты. Выявляют уязвимости на этапе разработки.
  • Web Application Firewall (WAF). Защищают веб-приложения от SQL-инъекций.
  • механизмы резервного копирования и восстановления.

Серверы и рабочие станции

Устройства, на которых крутятся сервисы и где работают пользователи, защищают:

  • Антивирусные решения. Борются с вредоносным ПО и нежелательным контентом, нейтрализуют потенциально опасные процессы.
  • EDR/XDR. Системы, которые обнаруживают и реагируют на инциденты на конечных устройствах.
  • SIEM-платформы. Собирают и систематизируют события из различных источников, позволяя своевременно обнаруживать подозрительную активность.
  • Системы контроля доступа. Ограничивают доступ в серверные.

На практике объекты информационной инфраструктуры не работают изолированно. Атака на сеть может привести к компрометации сервера, а с сервера - к утечке из базы данных. Поэтому эффективная защита информационной инфраструктуры строится комплексно: меры для одного объекта дополняют меры для другого, создавая эшелонированную оборону.

Организационные меры

Обеспечение безопасности информационной инфраструктуры - комплексная задача. Ее решение не ограничивается внедрением технических СЗИ. Большинство инцидентов, связанных с утечкой информации, происходит при участии сотрудников самих организаций. Поэтому частью системы защиты информационной инфраструктуры являются организационные меры защиты. Они включают:

  • Разработку модели угроз, которая поможет оценить риски и сфокусировать ресурсы на актуальных угрозах.
  • Формирование политики информационной безопасности. Вдокументе фиксируют принципы, правила и процедуры защиты: кто за что отвечает, как управлять доступом, как реагировать на инциденты.
  • Назначение ответственных. Создание структурного подразделения или назначение сотрудников, которые будут курировать вопросы безопасности.
  • Обучение сотрудников, чёткое распределение ролей, регулярный аудит процессов.

Преимущества обращения в УЦ ПРОФИ

Надёжная защиты информационной инфраструктуры - это серьезный вопрос для любого бизнеса, который стремится сохранить свои данные, репутацию и конкурентные преимущества. Компания УЦ ПРОФИ готова стать вашим надёжным партнёром в этом направлении.

Мы являемся лицензиатами ФСБ и ФСТЭК, обладаем необходимой экспертизой и практическим опытом в сфере информационной безопасности. Специалисты проведут детальный анализ текущего состояния вашей инфраструктуры, глубоко изучат специфику бизнес-задач, разработают индивидуальную стратегию защиты.

Мы предлагаем персонализированный подход к каждому клиенту. Обратившись к нам, вы получите полноценную дорожную карту по построению эффективной и надёжной системы защиты информационной инфраструктуры вашего предприятия.

Благодарим за обращение
Наши специалисты свяжутся с Вами в ближайшее время.