Сегодня вопросы нормативно-правового регулирования стоят как никогда остро, в частности Приказ ФСТЭК России № 117, наделавший много шума задолго до его вступления в силу. Приказ 117 заменил действующий ранее приказ 17 и кардинально сменил подход к защите информации. Разобраться в требованиях приказа довольно затруднительно, еще сложнее — понять, как именно он касается подхода к защите Вашей организации.

Мы собрали для Вас всю основную информацию по Приказу ФСТЭК № 117, а также готовы помочь в адаптации Вашего подхода к защите под текущие реалии нормативно-правового регулирования.
Ранее Приказ №17:
Теперь Приказ №117:
Исключения из сферы действия:
только государственные информационные системы (ГИС)
Государственные информационные системы
Иные информационные системы государственных органов
Муниципальные информационные системы
Информационные системы государственных унитарных предприятий
Информационные системы государственных учреждений
ИС Администрации Президента РФ
ИС аппарата
Совета Безопасности РФ
ИС Федерального Собрания РФ
ИС Аппарата Правительства РФ
ИС Конституционного и Верховного судов РФ
ИС органов развездки и контрразведки
ИС управления вооружением и военной техникой
Axoft поможет обеспечить защиту критических объектов вашей инфраструктуры в соответствии с требованиями Приказа № 117 с помощью продуктов отечественных разработчиков.
Почему это важно?
— Атаки становятся сложнее
— Скорость реакции — в приоритете
— Нужно знать, как нас атаковали и зачем
— Антивируса недостаточно

Какие задачи закрываем?
— Мониторинг активности
— Обнаружение угроз
— Анализ инцидентов
— Реагирование на угрозы
— Предупреждение будущих атак
Почему это важно?
— Человеческий фактор

Какие задачи закрываем?
— Уменьшение человеческого фактора
— Повышение общего уровня культуры безопасности
— Поддержка инициатив по защите информации
— Снижение финансовых затрат
— Укрепление доверия клиентов и партнеров
Почему это важно?
— Требования регулятора
— Знание новых ТТР
— Обогащение собственных СЗИ

Какие задачи закрываем?
— Обнаружение и предупреждение компьютерных атак
— Оценка рисков и проведение анализа угроз
— Реализация мер защиты
— Совершенствование нормативно-правового поля
— Поддержка принятия управленческих решений
Почему это важно?
— Закрытый порт — не панацея
— Туннелирование — стандартное ТТР злоумышленников
— Бизнес будет недоволен

Какие задачи закрываем?
— Глобальная защита сети
— Контроль приложений и сервисов
— Анализ поведения пользователей и выявление аномалий
— Оптимизация производительности
Предотвращение утечки информации


Почему это важно?
— 152-ФЗ
— Утекло более 710 млн записей о россиянах в 2024 году
— Кибератаки — основная причина
— 98% утечек из-за действий персонала — умышленные

Какие задачи закрываем?
— Мониторинг и отслеживание перемещения данных
— Блокировка несанкционированного распространения данных
— Идентификация и классификация конфиденциальных данных
— Оповещение и реакция на инциденты
Управление привилегированными учётными записями

Почему это важно?
— 7% - утечки от привилегированных пользователей (РФ)
— 39% - утечки с использованием привилегированных учетных записей (Мир)
— Человеческий фактор

Какие задачи закрываем?
— Централизованное управление привилегированными учетными записями
— Контроль и мониторинг действий привилегированных пользователей
— Регистрация и аудит всех операций
— Автоматизация процессов смены паролей
Повышение уровня знаний пользователей | Security Awareness
Предотвращение утечки информации
Обеспечение непрерывного взаимодействия с ГОССОПКА
Система обнаружения и реагирования на угрозы на конечных устройствах | EDR
Защита каналов передачи данных и сетевого взаимодействия
  • Почему это важно?

    • Человеческий фактор
  • Какие задачи закрываем?

    • Уменьшение человеческого фактора
    • Повышение общего уровня культуры безопасности
    • Поддержка инициатив по защите информации
    • Снижение финансовых затрат
    • Укрепление доверия клиентов и партнеров
  • Почему это важно?

    • Закрытый порт — не панацея
    • Туннелирование — стандартное ТТР злоумышленников
    • Бизнес будет недоволен
  • Какие задачи закрываем?

    • Глобальная защита сети
    • Контроль приложений и сервисов
    • Анализ поведения пользователей и выявление аномалий
    • Оптимизация производительности
Предотвращение утечки информации
  • Почему это важно?

    • 152-ФЗ
    • Утекло более 710 млн записей о россиянах в 2024 году
    • Кибератаки — основная причина
    • 98% утечек из-за действий персонала — умышленные
  • Какие задачи закрываем?

    • Мониторинг и отслеживание перемещения данных
    • Блокировка несанкционированного распространения данных
    • Идентификация и классификация конфиденциальных данных
    • Оповещение и реакция на инциденты
Управление привилегированными учетными записями
  • Почему это важно?

    • 7% - утечки от привилегированных пользователей (РФ)
    • 39% - утечки с использованием привилегированных учетных записей (Мир)
    • Человеческий фактор
  • Какие задачи закрываем?

    • Централизованное управление привилегированными учетными записями
    • Контроль и мониторинг действий привилегированных пользователей
    • Регистрация и аудит всех операций
    • Автоматизация процессов смены паролей
  • Почему это важно?

    • Требования регулятора
    • Знание новых ТТР
    • Обогащение собственных СЗИ
  • Какие задачи закрываем?

    • Обнаружение и предупреждение компьютерных атак
    • Оценка рисков и проведение анализа угроз
    • Реализация мер защиты
    • Совершенствование нормативно-правового поля
    • Поддержка принятия управленческих решений
  • Почему это важно?

    • Атаки становятся сложнее
    • Скорость реакции — в приоритете
    • Нужно знать, как нас атаковали и зачем
    • Антивируса недостаточно
  • Какие задачи закрываем?

    • Мониторинг активности
    • Обнаружение угроз
    • Анализ инцидентов
    • Реагирование на угрозы
    • Предупреждение будущих атак
Axoft поможет с реализацией ваших задач

Специализация по разным направлениям

Axoft имеет собственную команду сертифицированных специалистов разных направлений, а также большой опыт реализации различных проектов и знание множества классов СрЗИ.


Основные направления, за которые мы беремся:
  • Обработка и защита ПДн
  • Защита ГИС
  • Ранжирование и обеспечение безопасности КИИ
  • Оценка состояния защищенности КИИ
  • Организация взаимодействия с ГОССОПКА
  • Оценка соответствия ГОСТ 57580
  • Методология цикла безопасной разработки ПО (DevSecOps)
  • И другое

Техническая экспертиза

При взаимодействии инженеров, архитекторов ИБ и методологов мы наиболее точно и конструктивно можем предложить конкретные решения по результатам аудита, закроем все потребности заказчика: наладим и организационные процессы, и технические решения, которые подойдут под конкретную боль Вашего предприятия.


Вы получите:
  • Полную картину происходящих ИБ-процессов в организации
  • Инвентаризацию ИТ- и ИБ-инфраструктуры
  • Выявленные недочеты в рамках осуществления и организации деятельности по ИБ
  • Понятные рекомендации по исправлению ситуации и план дальнейших действий
  • Базовые пакеты документов по ранжированию и обеспечению безопасности КИИ и по обработке и защите ПДн
  • Отчет и «дорожную карту» дальнейших шагов
Услуги и сервисы Axoft

Предпродажная подготовка

  • Вебинары
  • Демо с реальными сценариями и данными
Технические консультации
  • Выявление потребностей
  • Анализ ТЗ
  • Подбор программного и аппаратного обеспечения
  • Разработка ТКП на работы
Пилоты
Возможность проведения бесплатного пилота с ограничениями или платного без ограничений по функционалу
Проработка архитектуры
  • Описание требований ИБ
  • Проектирование системы безопасности
  • Разработка документации к проекту
Внедрение
  • Беремся за комплексные проекты с внедрением сразу нескольких продуктов, и на соответствие разным регуляторным требованиям
  • Организация и проведение опытно-промышленной эксплуатации
Сопровождение
Поддерживаем систему после внедрения и оказываем первую линию ТП
Отзывы о сервисе
Получить план миграции
Заполните форму, и мы свяжемся с вами для уточнения деталей в ближайшее время
Решения интересуют для
Заполнением и отправлением данной формы Вы подтверждаете свое согласие на обработку персональных данных в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года.
Компания Axoft — центр экспертизы и дистрибуции цифровых технологий — развивает инфраструктуру лучших технологических практик и сервисов, где на системной и долгосрочной основе создает благоприятные условия для развития бизнеса всех участников IT-рынка.

marketing@axoftglobal.com
8 (800) 200-52-15 доб. 4952
115088, Москва, 2-ой Южнопортовый проезд, д.18, стр. 2