Технологии информационной безопасности
Аудит. Проектирование. Внедрение.
Показываем, где и как вас можно взломать, что из этого критично именно для вашего бизнеса, а что подождёт. Дальше — проектируем защиту, внедряем её и поставляем сертифицированные средства защиты по лицензиям ФСТЭК и ФСБ.
ФСБ и ФСТЭК
и ISO 20000
ИТ-компания
с 2001 года
Что мы делаем
Можно взять одну услугу, можно пройти весь путь — от обследования до работающей защиты.
Подробнее о каждой услуге Все услуги
Когда стоит обратиться
Типичные ситуации, с которыми к нам приходят. Если узнали свою — начните с аудита: он покажет реальную картину и её стоимость для бизнеса.
- Уже был инцидент: вирус-шифровальщик, утечка, взлом почты.
- Сотрудники работают удалённо, а доступы раздавались «по-быстрому».
- Вы обрабатываете персональные данные и нужны документы по 152-ФЗ.
- Заказчик или партнёр требует подтвердить уровень защиты.
- Вы разрабатываете ПО и нужно проверить его на уязвимости и НДВ.
Информационная безопасность без лишней сложности
Большинство компаний узнаёт о состоянии своей защиты постфактум — когда данные уже утекли, бухгалтерия зашифрована, а сотрудник унёс базу клиентов. Причина инцидента чаще всего оказывается простой и устранимой заранее: общий пароль на всех, забытый доступ уволенного, сервер, доступный из интернета, отсутствие резервных копий.
Наш подход вырос из практики ГОСТ ГРУПП: коллеги из ГОСТ ЭКСПЕРТ исследуют последствия инцидентов, а ГОСТЛАБ с 2001 года восстанавливает потерянные данные. Мы видим, чем всё заканчивается, — и помогаем закрыть эти дыры заранее.
Мы не продаём «комплексную защиту предприятия» в вакууме, а начинаем с обследования. Работаем и с теми, у кого нет своего специалиста по безопасности, и с ИТ-отделами, которым нужен внешний независимый взгляд или документы для проверяющих.
Как мы работаем
Стоимость и сроки фиксируем в договоре. Начинаем с малого — и наращиваем защиту по приоритетам, а не «всё сразу».
Знакомство и NDA
Обсуждаем задачу и подписываем соглашение о конфиденциальности до обсуждения деталей, а не после.
Обследование
Смотрим, как устроена инфраструктура и процессы: доступы, сеть, серверы, резервные копии, работа с данными.
Отчёт и приоритеты
Показываем найденное с оценкой критичности: что закрывать сейчас, что можно отложить, во что это обойдётся.
Проект и внедрение
Проектируем защиту под вашу инфраструктуру, внедряем средства защиты и оформляем документы для регуляторов.
Повторная проверка
После доработок проверяем, что замечания закрыты, и сопровождаем защиту дальше — по SLA.
Лицензии, сертификаты и статусы
Уровень требований, который обычно предъявляют к подрядчикам банков и госсектора.
Копии документов предоставим по запросу.
Лицензия ФСБ
Работы с использованием шифровальных (криптографических) средств. Мы вправе легально строить защищённые каналы обмена и работать с криптографией в проектах.
Лицензия ФСТЭК
Деятельность по технической защите конфиденциальной информации. Даёт право проектировать защиту и поставлять сертифицированные средства защиты.
ISO/IEC 27001
Система менеджмента информационной безопасности сертифицирована по ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013).
ISO/IEC 20000
Система менеджмента ИТ-услуг сертифицирована по ГОСТ Р ИСО/МЭК 20000-1-2021: SLA, инциденты, изменения, сроки реакции.
ISO 9001
Система менеджмента качества сертифицирована по ГОСТ Р ИСО 9001-2015 (ISO 9001:2015).
Аккредитованная ИТ-компания
В реестре аккредитованных ИТ-компаний Минцифры России: запись № 59366, решение о госаккредитации от 03.06.2024.
Российская инфраструктура
Код, серверы и данные — в России, на отечественном стеке. Никаких зарубежных облаков и сервисов, которые могут «отвалиться» или утечь.
Свой сервер GitFlic
Рабочие материалы и код хранятся на собственном сервере GitFlic — российской платформе управления репозиториями. Данные заказчиков не покидают наш контур.
100% российское ПО
Серверы работают на ОС Astra Linux, рабочий стек построен на российском и открытом ПО — санкционные риски и внезапные отключения сервисов нам не страшны.
Данные — под 152-ФЗ
Клиентские данные обрабатываются на сервере в защищённом облаке, аттестованном по требованиям 152-ФЗ — до первого уровня защищённости (УЗ-1).
ГОСТ ГРУПП
ГОСТТЕХ — направление информационной безопасности в составе группы. Рядом — лаборатория восстановления данных, НИИ судебной экспертизы, разработка ПО и обучение.
ГОСТЛАБ
Лаборатория восстановления данных. Работает с 2001 года: жёсткие диски, RAID-массивы, мобильные устройства, серверы.
gostlab.ruГОСТ ЭКСПЕРТ
НИИ судебной экспертизы. Компьютерно-технические экспертизы для судов и бизнеса, заверение переписок и контента.
gostexp.ruГОСТТЕХ
Технологии информационной безопасности: аудит, проектирование, внедрение и анализ кода. Вы здесь.
gosttech.ruГОСТ КОД
Разработка ПО: приложения для Битрикс24 и amoCRM, мобильные приложения, интеграции с 1С и внешними сервисами.
gostcode.ruМИИТ
Московский институт информационных технологий: программы обучения в сфере ИТ и судебной экспертизы.
miitpro.ruЧастые вопросы
Не нашли ответ — напишите на info@gosttech.ru, ответим в течение рабочего дня.
Обсудим вашу задачу?
Расскажите, что нужно защитить или проверить, — предложим объём работ и оценку. Не уверены, с чего начать, — начните с аудита.
- Бесплатная оценка задачи
- NDA — до обсуждения деталей
- Фиксация сроков и стоимости в договоре
Напишите нам: info@gosttech.ru