Кіберзахист та інформаційна безпека

Сучасну атаку рідко зупиняє один засіб захисту. Фішинговий лист обходить периметр, скомпрометований обліковий запис відкриває доступ до внутрішньої мережі — і далі все вирішує те, чи стоять на шляху зловмисника наступні рубежі. Тому НВП «Плазмотехніка» будує кіберзахист як багаторівневу систему: кожен рівень, від межі мережі до окремого користувача, має власні механізми виявлення і стримування загроз, а разом вони утворюють єдиний контур безпеки інформаційної системи.

Ми — системний інтегратор повного циклу у сфері захисту інформації з обмеженим доступом і виробник власних сертифікованих засобів ТЗІ. Кіберзахист проєктуємо не ізольовано, а в комплексі з технічним захистом інформації, базовою ІТ-інфраструктурою та інженерними системами замовника. Напрям охоплює повний життєвий цикл: оцінювання ризиків, проєктування архітектури безпеки, впровадження засобів захисту, моніторинг і супровід. Працюємо з державними органами й підприємствами, а також із середнім і великим бізнесом.

Рівні захисту: периметр, мережа, кінцеві точки, дані, користувачі

Багаторівнева (ешелонована) модель виходить з того, що будь-який окремий рубіж може бути подоланий. Завдання архітектури безпеки — зробити так, щоб компрометація одного рівня не означала компрометації всієї системи. Ми будуємо й підтримуємо п’ять рівнів:

  • Периметр — межа між внутрішньою інфраструктурою та зовнішніми мережами: міжмережеві екрани, захист публічних сервісів, фільтрація трафіку, захищений віддалений доступ для співробітників і підрядників.
  • Мережа — сегментація внутрішньої мережі, розмежування доступу між сегментами, виявлення вторгнень та аномалій у трафіку. Правильна сегментація локалізує інцидент у межах одного сегмента замість усієї інфраструктури.
  • Кінцеві точки — захист робочих станцій і серверів від шкідливого коду, контроль встановленого програмного забезпечення та зовнішніх носіїв, виявлення й реагування на рівні хостів.
  • Дані — розмежування доступу до інформації, шифрування, резервне копіювання з перевіркою відновлення, запобігання витоку даних за межі організації.
  • Користувачі — керування обліковими записами і привілеями, багатофакторна автентифікація, підвищення обізнаності персоналу, протидія фішингу та соціальній інженерії.

Для безпечного обміну даними між мережами з різними рівнями доступу ми впроваджуємо власний дата-діод PLASMA DD — односпрямований шлюз, який фізично блокує передавання трафіку у зворотному напрямку.

Оцінювання ризиків інформаційної безпеки

Побудова захисту починається не із закупівлі обладнання, а з відповіді на три питання: що саме ми захищаємо, від кого і що станеться, якщо захист не спрацює. Оцінювання ризиків дає обґрунтовану основу для рішень: які загрози критичні для конкретної організації, які заходи впроваджувати першими і як розподілити бюджет.

До складу робіт входять:

  • інвентаризація інформаційних активів, систем і потоків даних;
  • побудова моделі загроз і моделі порушника для конкретної організації;
  • аналіз вразливостей інфраструктури та наявних заходів захисту;
  • оцінка ймовірності реалізації загроз і потенційних наслідків;
  • пріоритезація ризиків та формування плану їх обробки.
РезультатЩо це дає замовнику
Звіт з оцінювання ризиківПовна картина: активи, загрози, вразливості та оцінка кожного ризику
План обробки ризиківПріоритезований перелік заходів — з чого починати і чому саме в такому порядку
Обґрунтування витрат на безпекуАргументи для керівництва: які вкладення закривають які ризики

Побудова й супровід системи захисту

Впровадження

За результатами оцінювання ризиків проєктуємо архітектуру безпеки, підбираємо й постачаємо рішення, виконуємо налаштування та інтеграцію з наявною інфраструктурою, готуємо експлуатаційну документацію і навчаємо адміністраторів замовника. Як інтегратор повного циклу закриваємо й суміжні роботи — серверні платформи, мережі, безперебійне живлення — без передавання проєкту між кількома підрядниками.

Моніторинг і реагування

Система захисту працює, лише поки за нею стежать. Ми впроваджуємо системи збирання та аналізу подій безпеки, контролю оновлень засобів захисту, виявлення інцидентів.

Модель супроводу

Формат супроводу залежить від зрілості власної ІТ-служби замовника: разові роботи з передаванням системи в експлуатацію; періодичний супровід — регламентні перевірки, оновлення, консультації; розширений супровід із реагуванням на інциденти. Обсяг робіт і час реагування фіксуються в договорі.

Чи можна впроваджувати захист поетапно, а не всю систему одразу?

Так. Багаторівнева модель добре лягає на поетапне впровадження: спершу оцінювання ризиків, потім закриття найкритичніших рівнів, далі — планове розширення. Такий шлях розподіляє витрати в часі й дає видимий результат на кожному етапі.

У нас уже є антивірус і міжмережевий екран. Цього достатньо?

Це елементи двох рівнів із п’яти — кінцевих точок і периметра. Захист мережі, даних і користувачів вони не покривають. Оцінювання ризиків покаже, які рубежі відсутні та які з них критичні саме для вашої системи.

Для держсектору: зв’язка з ТЗІ та авторизацією за Постановою № 712

У державних органах і на підприємствах, що обробляють інформацію з обмеженим доступом, кіберзахист не існує окремо від вимог законодавства. Ми супроводжуємо перехід від КСЗІ до авторизації з безпеки ІКС за Постановою КМУ № 712: визначення цільових профілів безпеки, оцінювання, включення системи до переліку авторизованих. Заходи кіберзахисту від початку проєктуємо з урахуванням цільового профілю — щоб упроваджені рішення зараховувалися під час оцінювання, а не перероблялися заднім числом. Детальніше — на сторінці авторизації за Постановою № 712.

Там, де це потрібно, доповнюємо кіберзахист заходами технічного захисту інформації — від аудиту й проєктування до атестації та інструментального контролю — і власними виробами з експертними висновками Держспецзв’язку (номери висновків — [уточнюється]): захищеним АРМ ПЛАЗМА-ЗВ-АРМ/МОНО з пасивним захистом від витоку технічними каналами та ПЛАЗМА-ЗАРМ/АЗ з активним захистом.

Обговорити задачу з кіберзахисту

Якщо ви не впевнені, в якому стані захист вашої інформаційної системи, — почніть з оцінювання ризиків: воно дасть об’єктивну картину і план дій без зобов’язань щодо подальшого впровадження. Якщо задача вже сформульована — опишіть її, і ми запропонуємо архітектуру та формат робіт.

Залиште запит через форму внизу сторінки або зателефонуйте: +38 (044) 204-83-62. Реквізити для перевірки контрагента: ТОВ «Науково-виробниче підприємство „Плазмотехніка“», 03056, м. Київ, вул. Політехнічна, 16, оф. 021; ЄДРПОУ — 30023446; ліцензії та дозволи у сфері ТЗІ — реквізити [уточнюється].

Потрібна консультація або технічне завдання?

Залиште запит — профільний інженер зв’яжеться з вами протягом робочого дня.

Надсилаючи запит, ви погоджуєтеся з політикою конфіденційності.