Внедрение сертифицированных средств защиты совместно с лицензированным партнёром

Ведём проекты, где требуются сертифицированные средства защиты информации: готовим инфраструктуру, формулируем задачу, подбираем и координируем лицензированного партнёра, интегрируем решение с вашими системами и берём его в дальнейшую эксплуатацию. Лицензируемые работы выполняет партнёр, у которого есть соответствующая лицензия. Мы отвечаем за всё остальное и остаёмся с вами после сдачи.

Коротко о задаче

Сначала о честном разделении, потому что в этой области его часто размывают.

Техническая защита конфиденциальной информации и работы с криптографическими средствами относятся к лицензируемой деятельности. Лицензия выдаётся не «на информационную безопасность вообще», а на конкретные работы из перечня. Проектирование и внедрение средств защиты у заказчика, аттестация объектов информатизации, категорирование объектов критической информационной инфраструктуры, работы по контролю защищённости требуют лицензии.

У нас таких лицензий нет, и мы этих работ не заявляем. Мы разработчики и инженеры инфраструктуры.

Зато у нас есть то, чего часто не хватает в таких проектах. Лицензированный интегратор приходит, проектирует, внедряет, сдаёт и уходит. Дальше заказчик остаётся с сертифицированным решением, которое нужно эксплуатировать: обновлять, настраивать под меняющуюся инфраструктуру, разбирать срабатывания, вписывать в собственные процессы. Своих людей на это нет, а интегратор приезжает по заявкам за отдельные деньги.

Мы закрываем эту сторону: подготовку до, интеграцию во время и эксплуатацию после.

Что входит в услугу

  • Обследование и постановка задачи

Разбираемся, что действительно требуется: какие требования применимы к вашей организации, какой уровень защищённости определён, какие меры уже закрыты организационно и настройками, а где нужны сертифицированные решения. Часть требований закрывается без закупок, и это выясняется до траты бюджета.

  • Подбор партнёра

Помогаем выбрать лицензированную организацию под конкретный объём работ, проверить наличие нужных пунктов в лицензии, сопоставить предложения. Лицензия на один вид работ не даёт права на другой, и это стоит проверять по реестру.

  • Подготовка инфраструктуры

Приводим среду в состояние, пригодное для внедрения: сегментация, разграничение доступа, журналирование, актуальные версии, резервирование, документация. Внедрение средств защиты в неупорядоченную инфраструктуру даёт результат на бумаге, а не в реальности.

  • Сопровождение проекта со стороны заказчика

Выступаем вашим техническим представителем: согласуем решения, проверяем проектную документацию на выполнимость, следим, чтобы предложенное не сломало работающие процессы, задаём вопросы, которые заказчику задать некому.

  • Интеграция с вашими системами

Связываем внедрённое решение с существующей инфраструктурой и прикладными системами: обмен событиями, разграничение прав, взаимодействие с системой мониторинга и учётом заявок.

  • Эксплуатация после внедрения

Берём решение на обслуживание: обновления, настройка под изменения инфраструктуры, разбор срабатываний, участие в реагировании. Смотрите {{ссылка: Абонентское обслуживание серверов и сети}}.

  • Обучение вашей команды

Передаём знания администраторам заказчика, чтобы повседневная работа не требовала внешнего вызова.

  • Документация

Схемы, описания конфигураций, регламенты эксплуатации, материалы для внутреннего контроля и проверок.

Что это даёт заказчику

  • Честная картина. Мы говорим, что требует лицензии и почему за этим нужно к партнёру, вместо того чтобы брать работу, права на которую нет.
  • Экономия на лишнем. Обследование показывает, какие требования закрываются настройками и регламентами, а какие действительно требуют закупки.
  • Технический представитель на вашей стороне. Кто-то читает проект интегратора глазами того, кто будет с этим жить.
  • Решение вписано в инфраструктуру. Не стоит отдельно, а связано с мониторингом, учётом заявок и процессами.
  • Есть кому эксплуатировать. После сдачи мы остаёмся, и обслуживание не превращается в вызовы по прайсу.
  • Один договор на сопровождение. Средства защиты обслуживаются в том же контуре, что и остальная инфраструктура.

Как мы работаем

Начинаем с обследования и определения применимых требований. Довольно часто выясняется, что часть ожиданий заказчика избыточна: требования, применимые к государственным информационным системам или к объектам критической инфраструктуры, распространяются не на всех.

Дальше формулируем задачу и помогаем выбрать партнёра. Мы не продаём лицензируемые работы через посредника и не берём за них ответственность: договор на лицензируемую часть заказчик заключает напрямую с лицензированной организацией.

Наша зона — подготовка, интеграция, эксплуатация и документация. Она начинается раньше проекта интегратора и продолжается после его окончания.

Наш опыт

Мы строим и обслуживаем инфраструктуру более десяти организаций и разрабатываем системы для регулируемых отраслей, где требования к защите информации предъявляются постоянно. На системах нашей разработки заказчики прошли более тридцати аудитов клиентов и более десяти проверок регуляторов.

Мы понимаем логику требований и умеем переводить её на язык конкретных настроек и процессов. И мы остаёмся на объекте после сдачи, что для средств защиты важнее, чем для чего-либо ещё: настроенное однажды и забытое решение перестаёт защищать в течение года.

Расскажите, какие требования к вам применимы и что уже сделано. Начнём с обследования: возможно, часть закрывается без закупок.

Давайте создавать вместе!

Свяжитесь с нами и мы проконсультируем по вопросам реализации IT-решений и найдем лучший подход к разработке

Контакты

Офис: г. Казань, ул. Островского, 57Б, оф. 110
Почта: info@nabla-lab.ru
Телефон: +7 (965) 595-62-78