Защита ГИС

Защита ГИС

Все государственные органы власти Российской Федерации разного уровня, будь то федеральные, региональные или муниципальные создают и ведут свои информационные системы.

Все информсистемы созданные или эксплуатируемые государственными органами власти относятся к государственным - т.е. ГИС.

Такие информсистемы могут содержать сведения ограниченного доступа, в связи с этим требуют обязательного соблюдения требований по защищенности.

Все этапы создания, внедрения, эксплуатации и сохранности таким информационных систем регулируются Федеральным законом №149-ФЗ и Приказом ФСТЭК России № 17.

В рамках вышеуказанных законодательных актов требования к безопасности госинформсистем определяются классами защищенности в зависимости от типа обрабатываемой информации, объемом этих данных и распределенностью самой ГИС.

Для обеспечения полной сохранности сведений содержащихся в таких информсистемах, необходимо провести некоторые этапы работ:

  • этап аудита информсистем, на котором определяется перечень данных содержащихся в ГИС, определяется назначение информсистемы, определение масштаба и распределенности ее сегментов.
  • проводится анализ и разработка модели угроз для ГИС.
  • после проведения аудита и разработки модели угроз ГИСу присваивается класс защищенности
  • на основе класса защищенности определяется какие меры защиты и СЗИ будут использоваться
  • внедрение в опытную эксплуатацию разработанной системы защиты
  • проведение аттестации ГИС
  • надлежащее обеспечение сохранности информации в ГИС в ходе ее эксплуатации

Наши специалисты имеют большой опыт в работе по внедрению защиты государственных информационных систем и могут проконсультировать по любому возникшими вопросу, а также выполнят работы касающиеся внедрения защиты.

После того как на предприятии успешно внедрена защиты ГИС, результатами работы станет:

  • защита от несанкционированного доступа злоумышленников к информации содержащейся в ГИС.
  • возможность подключения к информационным системам других органов и ведомств для обмена информационными потоками.
  • готовность к проверкам контролирующих органов в области защиты.