Информационная безопасность

Защищаем компании от взломов и утечек данных. На старте работаем в формате аудита защищённости, проектирования и консультаций; работы, которые по закону требуют лицензии ФСТЭК, подключаем следующим этапом или вместе с партнёром, у которого лицензия уже есть.

Состав услуги

Что входит в информационную безопасность

Что вы получаете

Не «страх вообще», а конкретный контроль над рисками

1

Понимание настоящих рисков

Конкретный список уязвимых мест, расставленный по важности, — вместо общего беспокойства «нас могут взломать».

2

Закрытые критичные дыры

Самое опасное устранено в первую очередь, по приоритету, а не «что первым попалось».

3

Контроль доступа

Понятно, у кого какие права; доступы выдаются и отзываются точечно, без «полного доступа на всякий случай».

4

Видимость и путь к закону

Видно, что реально происходит в инфраструктуре, и есть понятный план под требования 152-ФЗ и категорирование КИИ.

Честно о границах

Что делаем сейчас, а что — только с лицензией

Мы не обещаем того, что не имеем права делать. Разграничение простое и опирается на закон: часть работ по информационной безопасности лицензии не требует, часть — требует.

Граница честности. На старте, пока у нас нет лицензии ФСТЭК: аудит защищённости, консультации, проектирование инфраструктуры, дорожные карты и категорирование КИИ — всё это законно без лицензии, и именно этим мы занимаемся. А установка и настройка сертифицированных средств защиты информации (СЗИ) у заказчика, аттестация систем и коммерческий центр мониторинга безопасности (SOC) — деятельность лицензируемая: нужна лицензия ФСТЭК на техническую защиту конфиденциальной информации (ТЗКИ). Это наша Фаза 2. Пока лицензии нет, такие работы мы либо не берём вовсе, либо ведём вместе с партнёром, у которого лицензия уже есть.
Почему нам верят

Ту же защиту мы применяем на собственной инфраструктуре

Информационную безопасность мы строим не по учебнику, а на практике — на своей инфраструктуре STABOS. Построили это себе — спроектируем и вам.

Пять зон безопасности

Сеть разбита на изолированные зоны со строгой таблицей доступа — кто с кем и по каким каналам может общаться. Действует набор строгих правил вместо принципа «разрешено всё». Взлом одного узла больше не открывает доступ ко всей сети.

Единая точка входа

В управляющую зону можно попасть только через один сервер-шлюз (bastion), напрямую из пользовательской сети до серверов не дотянуться. Доступ администраторов и подрядчиков разграничен (PAM/IAM): подрядчик получает доступ только к нужному сервису, без полных прав.

Сертификаты и шифрование

Внутренние сертификаты выпускаются и продлеваются автоматически (PKI), все внутренние каналы связи зашифрованы. Доверие не выдаётся «на всякий случай» — каждый канал защищён.

Запрет лишнего наружу

Для важных узлов действует запрет исходящего трафика по умолчанию (default-deny egress): наружу нельзя ничего, кроме явно разрешённого. Подозрительные файлы и ссылки открываются в карантинной песочнице без доступа во внутреннюю сеть.

Как мы работаем

От аудита к постоянной защите

Шаг 1 · Вход

Аудит защищённости

Недорогой аудит: карта уязвимых мест, риски по важности и план, что укрепить в первую очередь.

Шаг 2 · Проект

Укрепление защиты

Сегментация сети и zero-trust, управление доступом (PAM/IAM), защита периметра и каналов, сбор событий.

Шаг 3 · Удержание

Абонентское сопровождение

Безопасность встраивается в постоянный мониторинг и реакцию на инциденты за фиксированную плату (модель MSSP).

Частые вопросы

Снимаем сомнения

С чего начать?

С недорогого аудита защищённости: он показывает, где вы реально уязвимы, и даёт план укрепления по приоритету. Дальше — проект по укреплению защиты, а затем постоянное абонентское сопровождение.

Вы устанавливаете сертифицированные средства защиты и аттестуете системы?

На старте — нет. Установка сертифицированных СЗИ у заказчика, аттестация систем и коммерческий SOC требуют лицензии ФСТЭК (ТЗКИ) — это наша Фаза 2. Пока такие работы мы не берём вовсе или ведём вместе с партнёром, у которого лицензия есть. Аудит, проектирование, консультации и категорирование КИИ лицензии не требуют.

Кому это нужно в первую очередь?

Компаниям с чувствительными данными — медицина, финансовые услуги, персональные данные клиентов, кадровые и юридические сведения. А также подрядчикам объектов критической инфраструктуры (КИИ) и всем, кого обязывают защищать данные 152-ФЗ и 187-ФЗ.

Что такое zero-trust простыми словами?

«Не доверяй по умолчанию»: каждый доступ проверяется, ничего не разрешается «на всякий случай», а прав выдаётся ровно столько, сколько нужно для работы.

Узнайте, насколько вы на самом деле уязвимы

Начнём с аудита защищённости: конкретные риски, закрытые критичные дыры и понятный план защиты — без «страха вообще» и без воды.

Или позвоните: 8 (804) 333-33-35 — бесплатно по России