Защита информации
Защита персональных данных
За последние несколько лет Россия приняла ряд законодательных актов, которые призваны обеспечить защиту прав и свобод граждан при обработке их персональных данных.
Все юридические и физические лица, обрабатывающие персональные данные, обязаны к 1 января 2010 года обеспечить законодательно устанавливаемый уровень защищенности используемых информационных систем персональных данных(ИСПДн).
Меры по защите информационных систем персональных данных значительно различаются в зависимости от категории обрабатываемых данных и их численности. Более подробно ознакомиться с необходимыми мерами защиты можно на нашем сайте.
Для многих систем потребуется принятие мер по технической защите информации. Такой комплекс работ может выполняться только организациями, имеющими соответствующие лицензии ФСТЭК и ФСБ на осуществление мероприятий по защите конфиденциальной информации.
Ответственность за выполнение законодательства о защите персональных данных возлагается Законом на операторов персональных данных. Контроль за соблюдение законодательства возложен на Роскомнадзор.
В случаях, когда возникают сомнения в том, какие меры предпринять, целесообразно обращаться за консультациями к компаниям-лицензиатам ФСТЭК и ФСБ.
ЗАО «Медианн-Решения» имеет необходимые лицензии ФСТЭК и ФСБ для выполнения работ по технической защите конфиденциальной информации и предлагает свои услуги по созданию систем защиты персональных данных и аттестации информационных систем персональных данных.
Спецзащита
Компания ЗАО «Медианн — Решения» выполняет работы по проведению специальных проверок технических средств и специальных обследований помещений на всей территории Российской Федерации в интересах органов государственной власти, предприятий, организаций и учреждений различных форм собственности.
Специальная проверка технических средств и специальное обследование помещений проводятся с целью выявления специальных электронных устройств перехвата (негласного получения, уничтожения или искажения) информации. Под техническими средствами перехвата понимаются не только всевозможного рода «жучки», передающие информацию непосредственно в эфир, но и устройства, накапливающие снимаемую информации и передающие ее в эфир по полученной команде извне. Под устройствами уничтожения или искажения информации понимаются различные устройства, выводящие из строя через определенное время технические средства пользователя (в основном устройства памяти).
Наличие современного поискового оборудования и высококвалифицированных специалистов позволяет нашей компании оперативно выполнять большие объемы работ по обнаружению средств негласного получения информации, как в лабораторных условиях, так и в условиях защищаемых объектов. Отделом специальных проверок ЗАО «Медианн — Решения» накоплен значительный опыт работ по проведению специальных проверок различных технических средств.
Благодаря наличию мобильного комплекса неразрушающего контроля наша компания готова выполнить работы по специальным проверкам технических средств и специальным обследованиям помещений с высоким качеством и в минимальные сроки в любых регионах России.
Аттестация объектов автоматизации
За последние несколько лет Россия приняла ряд законодательных актов, которые призваны обеспечить защиту прав и свобод граждан при обработке их персональных данных.
Все юридические и физические лица, обрабатывающие персональные данные, обязаны к 1 января 2010 года обеспечить законодательно устанавливаемый уровень защищенности используемых информационных систем персональных данных(ИСПДн).
Меры по защите информационных систем персональных данных значительно различаются в зависимости от категории обрабатываемых данных и их численности. Более подробно ознакомиться с необходимыми мерами защиты можно на нашем сайте.
Для многих систем потребуется принятие мер по технической защите информации. Такой комплекс работ может выполняться только организациями, имеющими соответствующие лицензии ФСТЭК и ФСБ на осуществление мероприятий по защите конфиденциальной информации.
Ответственность за выполнение законодательства о защите персональных данных возлагается Законом на операторов персональных данных. Контроль за соблюдение законодательства возложен на Роскомнадзор.
В случаях, когда возникают сомнения в том, какие меры предпринять, целесообразно обращаться за консультациями к компаниям-лицензиатам ФСТЭК и ФСБ.
ЗАО «Медианн-Решения» имеет необходимые лицензии ФСТЭК и ФСБ для выполнения работ по технической защите конфиденциальной информации и предлагает свои услуги по созданию систем защиты персональных данных и аттестации информационных систем персональных данных.
Аудит информационной безопасности
Аудит информационной безопасности (комплексное обследование защищенности информационных систем (ИС)) позволяет получить наиболее полную и объективную оценку защищенности ИС, локализовать имеющиеся проблемы и разработать эффективную программу построения системы обеспечения информационной безопасности (СОБИ) организации.
Аудит безопасности ИС включает в себя анализ механизмов безопасности организационного уровня, политики безопасности организации и организационно-распорядительной документации по обеспечению режима информационной безопасности, оценку их соответствия требованиям нормативных документов и адекватности существующим рискам.
Консультирование
Консультирование по правовым вопросам состоит в разъяснении положений законодательных и нормативно — методических документов РФ в области защиты информации, определении степени соответствия российских документов в области защиты информации, включая вопросы:
- правоприменимости положений законодательства РФ при организации обеспечения ИБ;
- определения степени конфиденциальности информационных ресурсов;
- использования средств информационной безопасности зарубежного производства на территории РФ;
- возможности и целесообразности привлечения сторонних организаций к выполнению работ по обеспечению ИБ на объектах Заказчика;
- оказание консультационных услуг по вопросам защиты информации и подготовке проектов документов, необходимых для выполнения лицензионных условий;
- проведения комплекса работ по выполнению лицензионных требований в части аттестации объектов информатизации (автоматизированных систем и защищаемых помещений) по требованиям безопасности информации