Загрузка...
Информационная безопасность

Технологии информационной безопасности

Аудит. Проектирование. Внедрение.

Показываем, где и как вас можно взломать, что из этого критично именно для вашего бизнеса, а что подождёт. Дальше — проектируем защиту, внедряем её и поставляем сертифицированные средства защиты по лицензиям ФСТЭК и ФСБ.

Информационная безопасность
Лицензии
ФСБ и ФСТЭК
ISO 27001
и ISO 20000
Аккредитованная
ИТ-компания
В ГОСТ ГРУПП
с 2001 года

Что мы делаем

Можно взять одну услугу, можно пройти весь путь — от обследования до работающей защиты.

Подробнее о каждой услуге Все услуги

Когда стоит обратиться

Типичные ситуации, с которыми к нам приходят. Если узнали свою — начните с аудита: он покажет реальную картину и её стоимость для бизнеса.

  • Уже был инцидент: вирус-шифровальщик, утечка, взлом почты.
  • Сотрудники работают удалённо, а доступы раздавались «по-быстрому».
  • Вы обрабатываете персональные данные и нужны документы по 152-ФЗ.
  • Заказчик или партнёр требует подтвердить уровень защиты.
  • Вы разрабатываете ПО и нужно проверить его на уязвимости и НДВ.
Аудит информационной безопасности

Информационная безопасность без лишней сложности

Большинство компаний узнаёт о состоянии своей защиты постфактум — когда данные уже утекли, бухгалтерия зашифрована, а сотрудник унёс базу клиентов. Причина инцидента чаще всего оказывается простой и устранимой заранее: общий пароль на всех, забытый доступ уволенного, сервер, доступный из интернета, отсутствие резервных копий.

Наш подход вырос из практики ГОСТ ГРУПП: коллеги из ГОСТ ЭКСПЕРТ исследуют последствия инцидентов, а ГОСТЛАБ с 2001 года восстанавливает потерянные данные. Мы видим, чем всё заканчивается, — и помогаем закрыть эти дыры заранее.

Мы не продаём «комплексную защиту предприятия» в вакууме, а начинаем с обследования. Работаем и с теми, у кого нет своего специалиста по безопасности, и с ИТ-отделами, которым нужен внешний независимый взгляд или документы для проверяющих.

Как мы работаем

Стоимость и сроки фиксируем в договоре. Начинаем с малого — и наращиваем защиту по приоритетам, а не «всё сразу».

01

Знакомство и NDA

Обсуждаем задачу и подписываем соглашение о конфиденциальности до обсуждения деталей, а не после.

02

Обследование

Смотрим, как устроена инфраструктура и процессы: доступы, сеть, серверы, резервные копии, работа с данными.

03

Отчёт и приоритеты

Показываем найденное с оценкой критичности: что закрывать сейчас, что можно отложить, во что это обойдётся.

04

Проект и внедрение

Проектируем защиту под вашу инфраструктуру, внедряем средства защиты и оформляем документы для регуляторов.

05

Повторная проверка

После доработок проверяем, что замечания закрыты, и сопровождаем защиту дальше — по SLA.

Лицензии, сертификаты и статусы

Уровень требований, который обычно предъявляют к подрядчикам банков и госсектора.
Копии документов предоставим по запросу.

Лицензия ФСБ

Работы с использованием шифровальных (криптографических) средств. Мы вправе легально строить защищённые каналы обмена и работать с криптографией в проектах.

Лицензия ФСТЭК

Деятельность по технической защите конфиденциальной информации. Даёт право проектировать защиту и поставлять сертифицированные средства защиты.

ISO/IEC 27001

Система менеджмента информационной безопасности сертифицирована по ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013).

ISO/IEC 20000

Система менеджмента ИТ-услуг сертифицирована по ГОСТ Р ИСО/МЭК 20000-1-2021: SLA, инциденты, изменения, сроки реакции.

ISO 9001

Система менеджмента качества сертифицирована по ГОСТ Р ИСО 9001-2015 (ISO 9001:2015).

Аккредитованная ИТ-компания

В реестре аккредитованных ИТ-компаний Минцифры России: запись № 59366, решение о госаккредитации от 03.06.2024.

Российская инфраструктура

Код, серверы и данные — в России, на отечественном стеке. Никаких зарубежных облаков и сервисов, которые могут «отвалиться» или утечь.

Свой сервер GitFlic

Рабочие материалы и код хранятся на собственном сервере GitFlic — российской платформе управления репозиториями. Данные заказчиков не покидают наш контур.

100% российское ПО

Серверы работают на ОС Astra Linux, рабочий стек построен на российском и открытом ПО — санкционные риски и внезапные отключения сервисов нам не страшны.

Данные — под 152-ФЗ

Клиентские данные обрабатываются на сервере в защищённом облаке, аттестованном по требованиям 152-ФЗ — до первого уровня защищённости (УЗ-1).

ГОСТ ГРУПП

ГОСТТЕХ — направление информационной безопасности в составе группы. Рядом — лаборатория восстановления данных, НИИ судебной экспертизы, разработка ПО и обучение.

ГОСТЛАБ

Лаборатория восстановления данных. Работает с 2001 года: жёсткие диски, RAID-массивы, мобильные устройства, серверы.

gostlab.ru

ГОСТ ЭКСПЕРТ

НИИ судебной экспертизы. Компьютерно-технические экспертизы для судов и бизнеса, заверение переписок и контента.

gostexp.ru

ГОСТТЕХ

Технологии информационной безопасности: аудит, проектирование, внедрение и анализ кода. Вы здесь.

gosttech.ru

ГОСТ КОД

Разработка ПО: приложения для Битрикс24 и amoCRM, мобильные приложения, интеграции с 1С и внешними сервисами.

gostcode.ru

МИИТ

Московский институт информационных технологий: программы обучения в сфере ИТ и судебной экспертизы.

miitpro.ru

Частые вопросы

Не нашли ответ — напишите на info@gosttech.ru, ответим в течение рабочего дня.

С аудита. Он показывает реальную картину: какие есть слабые места, что из них критично именно для вашего бизнеса, а что можно отложить. По итогам вы получаете отчёт с приоритетами — и уже сами решаете, что делать своими силами, а что поручить нам. Мы не продаём «комплексную защиту предприятия» в вакууме.

За независимым взглядом и документами. ИТ-отдел развивает инфраструктуру и часто не может оценить её со стороны злоумышленника, а для проверяющих и контрагентов нужны документы, оформленные организацией с лицензией ФСТЭК. Мы работаем и в паре с ИТ-отделом: находим слабые места и передаём план работ, который ваши специалисты могут закрыть сами.

Нужны и организационные меры (документы, регламенты, порядок обработки), и технические (защита систем, где данные хранятся и обрабатываются). Мы проектируем защиту с учётом требований 152-ФЗ и требований ФСТЭК России, а также помогаем оформить сопутствующие документы. Наша собственная инфраструктура построена по тем же правилам: клиентские данные размещаются в облаке, аттестованном по 152-ФЗ до УЗ-1.

И то, и другое. Мы проектируем систему защиты, поставляем сертифицированные средства защиты информации по лицензиям ФСТЭК и ФСБ, настраиваем их и передаём в работу. Если у вас уже закуплены средства защиты — поможем настроить и встроить их в общую схему.

Да, это отдельное направление — анализ защищённости ПО. Исследуем веб-, мобильные, серверные и прикладные системы на уязвимости и недекларированные возможности: по исходному коду, по собранному приложению или комбинированно. Работаем по требованиям ФСТЭК России и признанным международным методикам, результат — отчёт с доказательствами воспроизведения и рекомендациями разработчику.

Подписываем NDA до обсуждения деталей проекта. Запрашиваем минимально необходимые доступы, храним их в защищённом хранилище по внутреннему регламенту ИБ, а не в переписке. По завершении работ доступы отзываются. Компания входит в ГОСТ ГРУПП, где обращение с чувствительной информацией — профессия: лаборатория работает с данными клиентов с 2001 года.

Зависит от размера инфраструктуры и глубины работ: обследование небольшой компании и проект защиты для распределённой сети — разные задачи. После короткого знакомства с вашей ситуацией мы бесплатно готовим оценку, а стоимость и сроки фиксируем в договоре.

Обсудим вашу задачу?

Расскажите, что нужно защитить или проверить, — предложим объём работ и оценку. Не уверены, с чего начать, — начните с аудита.

  • Бесплатная оценка задачи
  • NDA — до обсуждения деталей
  • Фиксация сроков и стоимости в договоре

Напишите нам: info@gosttech.ru