M1Cloud и «Код Безопасности» представили облачные решения для ГИС и ИСПДн, а также облачные возможности для защиты КИИ

Облачный сервис-провайдер M1Cloud компании Stack Group и вендор «Код Безопасности» представили на вебинаре аттестованную облачную ИТ-инфраструктуру для ГИС и ИСПДн, практические сценарии применения защиты ИТ-систем, содержащих персональные данные, по требованиям законодательства РФ в рамках Приказов ФСТЭК №17 и №21 (152-ФЗ) для средних и крупных предприятий, а также осветили требования законодательства РФ по защите критической информационной инфраструктуры - КИИ (187-ФЗ).

Владимир Лебедев, директор по развитию бизнеса M1Cloud (Stack Group),  рассказал о практических задачах бизнеса, которые решаются с помощью аттестованной облачной ИТ-инфраструктуры: «Если мы рассматриваем так называемые compliance-задачи, то в первую очередь при использовании аттестованного защищенного облака для размещения ИСПДн и ГИС компании выполняют требования законодательства, соблюдают отраслевые, корпоративные и партнерские стандарты информационной безопасности, в результате чего снижаются юридические, экономические и репутационные риски, так как компания обеспечивает соответствие как требованиям нормативных документов, так и требуемый компаниями уровень защищенности информации при меньшем уровне затрат на мероприятия по обеспечению ИБ».

Про защищенную по 152-ФЗ виртуальную ИТ-инфраструктуру облака M1Cloud для размещения ИСПДн и ГИС рассказал Валерий Цыганов, руководитель департамента по информационной безопасности M1Cloud (Stack Group): «Облачное решение M1Cloud уже аттестовано по требованиям законодательства РФ - аттестат ГИС К1 и ИСПДн УЗ1 для ЦОД «M1» и аттестат УЗ1 для ЦОД «DataPro». Соответственно, размещение и начало работы ГИС и ИСПДн (типовых решений) в защищенном облаке M1Cloud возможно в течение 2-3 рабочих дней. В результате при размещении информационных систем в защищенном контуре M1Cloud заказчики получают на стороне сервис-провайдера необходимый набор средств защиты информации (СЗИ), отвечающий всем требованиям ГИС К1 и ИСПДН УЗ1, сертификаты и лицензии, передовые технологии, современное оборудование и программное обеспечение, возможность обходиться небольшим штатом ИТ и ИБ специалистов, потребление ИТ-ресурсов и ИБ-услуг как сервиса с оплатой за необходимые выделенные ресурсы, быструю масштабируемость под требуемые задачи, а также круглосуточный мониторинг и техническую поддержку  в режиме 24/7».

Павел Коростелев, руководитель отдела продвижения продуктов компании «Код Безопасности», рассказал об особенностях решений «Кода Безопасности», применяемых в защищенном облаке на уровне серверов и виртуализации, а также сделал краткий обзор требований законодательства по защите КИИ и мер ответственности за нарушение правил эксплуатации и доступа к средствам хранения, обработки или передачи элементов критической инфраструктуры. «Если говорить о процессе выполнения требований по защите КИИ, то он состоит из нескольких этапов: решение, является ли организация субъектном КИИ, создание комиссии по категорированию, определение критичных процессов, декомпозиция процессов на объекты КИИ, категорирование объектов КИИ и защита объектов КИИ. При этом защита объектов КИИ потребует создания соответствующего подразделения, разработки системы защиты и информирования НКЦКИ об инцидентах ИБ», – рассказал Павел Коростелев.

Если часть объекта КИИ расположена в облаке, то задачи по защите облачной части значимого объекта КИИ делятся между компанией-заказчиком и провайдером услуг, соответственно, провайдер услуг также становится субъектом КИИ. «Требования по защите объектов КИИ сильно схожи с требованиями по защите ГИС и ИСПДн, таким образом, наличие у провайдера уже аттестованного сегмента – хорошее подспорье для переговоров с провайдером на тему КИИ, так как не потребует от него реализации защищенного контура с нуля, что снижает финансовые и временные затраты», - завершил Павел Коростелев.

7 декабря, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных