Техническая защита информации

ООО «АЙТИ-СОЛЮШНС» предоставляет услуги по разработке, созданию, внедрению и модернизации комплексов технической защиты информации (КТЗИ) и комплексных систем защиты информации (КСЗИ).

Виды работ ООО «АЙТИ-СОЛЮШНС»:

  • Продажа и поставка средств электронно-вычислительной техники (ЭВТ) в защищенном и незащищенном исполнении, вместе с протоколами и предписаниями на эксплуатацию данных средств.
  • Проведение специальных исследований средств ЭВТ (ПЭВМ, МФУ, флеш-накопителей и т.д.) предоставленных заказчиком для получения протоколов и предписаний на использование данных средств.
  • Периодическое проведение контроля защищенности от утечки информации по техническим каналам и очередной аттестация КТЗИ в сроки, определенные нормативно-правовыми актами.
  • Проектирование и построение автоматизированных систем классов «1», «2» и «3».
  • Разработка и создание комплексных систем защиты информации разной степени ограничения доступа и правового статуса в интеллектуально-транспортных системах на объектах информационной деятельности организаций государственной и негосударственной форм собственности.
  • Поставка и настройка комплексов средств защиты (КСЗ) и обучение личного состава работе с этим КСЗ (“Гриф”, “Лоза”, версий, которые имеют действующее экспертное заключение).
  • Проведение предпроектных работ при создании КСЗИ в автоматизированной системе класса “1” на объекте электронно-вычислительной техники, предназначенной для обработки информации с ограниченным доступом.
  • Разработка, создание и аттестация комплексов технической защиты информации, на объектах, где происходит циркуляция (прослушивание, озвучивание, запись) речевой информации с ограниченным доступом.
  • Проведение периодического инструментального контроля защищенности речевой информации с ограниченным доступом.
  • Выявление и блокирование каналов утечки информации через прослушивание и видеонаблюдение с использованием закладных устройств на объектах информационной деятельности (в помещениях, в транспортных средствах и т.п.).
  • Предоставление информационных, консультативных и методологических услуг по созданию КТЗИ, КСЗИ.
  • Сопровождение проведения государственной экспертизы КСЗИ ИТС до получения Аттестата соответствия. Экспертиза представляет собой один из важнейших этапов по созданию КСЗИ и предшествует введению КСЗИ в эксплуатацию.

Основные этапы работ при построении КСЗИ

• Подготовка организационно-распорядительной документации. Этот этап подразумевает проведение анализа организационно-распорядительных документов и норм действующего законодательства, подготовка приказа на создание КСЗИ, а также приказов по созданию соответствующих комиссий по проведению обследования и категорирования объектов информационной деятельности. 

• Обследование информационной инфраструктуры Заказчика (аудит архитектуры системы, определение пользователей системы, классификация обрабатываемой информации).

• Разработка «Технического задания на создание КСЗИ» (этап по согласованию основных требований, предъявляемых к системе и возможности их реализации. Техническое задание согласовывается сначала с Заказчиком, а после – с Контролирующим органом).

• Подготовка «Технического проекта на создание КСЗИ» (этот этап подразумевает подготовку документов, в которых содержится информация о том, как будет эксплуатироваться и при необходимости совершенствоваться КСЗИ).

• Построение «Плана защиты информации». План защиты определяет и документально закрепляет объект защиты информации в ИТС, основные задачи защиты, общие правила обработки информации в ИТС, цель построения и функционирования КСЗИ, мероприятия по защите информации.

• Приведение информационной инфраструктуры в соответствие с «Техническими проектами на создание КСЗИ». Осуществляется путем установки ПО, современного оборудования, различных средств контроля доступа, пожарной и охранной сигнализаций. При необходимости производиться переоборудование помещения – установка дополнительных дверей, решеток на окна, автоматических внешних жалюзи (ролет) на окна, поиск и устранение старых воздуховодов, установка кондиционеров, демонтаж тонких стен помещения и монтаж новых из более прочных материалов и необходимой толщины. Тут могут привлекаться подрядчики, поэтому на данном этапе конечная стоимость проекта может изменится для обеих сторон.

• Разработка «Эксплуатационной документации на КСЗИ». В нее входят инструкции по эксплуатации, процедуры регламентного ТО, положения по проведению тестирования, алгоритм анализа работы КСЗИ.

• Внедрение и тестирование КСЗИ. Включает в себя все пусконаладочные работы, а также проведение обучения персонала по работе. После этого происходят предварительные испытания с целью проверки ее на соответствие поставленным перед ней требованиями, а также подтверждения ее результативности.

• Проведение государственной экспертизы КСЗИ и получения «Аттестата соответствия» (привлечение независимого эксперта нивелирует риски субъективизма в оценке эксплуатации КСЗИ, а также возможных незаконных проявлений в области защиты информации). После этого можно спокойной эксплуатировать КСЗИ и только поддерживать ее уровень защиты. Ведь современные информационные технологии развиваются очень стремительно и необходимо всегда держать руку на пульсе происходящего для того, чтобы обеспечивать хорошую защиту данных. 

• Поддержка и обслуживание КСЗИ. Здесь идет речь об оказании Заказчику консультативной помощи по эксплуатации КСЗИ, проведение аудита и внесение предложений по ее усовершенствованию с целью обеспечения максимальной защиты данных.

Современные и инновационные образцы техники отдела ТЗИ ООО «АЙТИ-СОЛЮШНС»:

Поисковый комплекс Delta X 2000/6 Real-Time Advanced

Быстро и надежно обнаруживает все виды мобильных устройств негласного съема информации, включая аналоговые, цифровые, которые работают постоянно и периодически, передают аудио или видео, с шифрованием или без него.

Находит подслушивающие устройства, использующие цифровые стандарты GSM, 3G, 4G / LTE, 5G (<6GHz), Bluetooth, Wi-Fi, DECT.

Обнаруживает скрытую передачу информации в сети переменного тока, через телефонные провода, в проводах Ethernet, сигнализации и других кабелях, а также проверяет инфракрасный диапазон с помощью многофункционального зонда, поставляемого в комплекте.

Может работать в режиме мгновенного поиска, круглосуточной охраны, локализации и выявления GPS маяков.

Может обнаружить скрытые подслушивающие устройства с функцией накопления и передачи, которые спрятаны в спектрах других сигналов.

«Гармоника-FSH» – комплекс для проведения специальных исследований«Гармоника-FSH» – комплекс для проведения специальных исследований

В качестве измерительного прибора в составе комплекса используется высокоточный анализатор спектра фирмы «Rohde & Schwarz».

«Гармоника-FSH» позволяет проводить инструментальный контроль автономно, без дополнительных источников питания, поскольку анализатор, ноутбук и антенна «EVA-1» оборудованы аккумуляторными элементами питания.

В составе «Гармоники-FSH» имеется унифицированное программное обеспечение, которое позволяет комплектовать комплекс различными приемными средствами (антенны, токосъемники, пробники напряжения и т.п.), создавать разнообразные способы управления измерительным устройством и организовывать различные сценарии проведения исследований.

 

 

Лицензии и разрешения ООО «АЙТИ-СОЛЮШНС»