Информационная безопасность
Вместе с тем следует отметить, что злоумышленные действия в отношении бизнес-информации не только не прекращаются, а имеют устойчивую тенденцию к росту. Следовательно, необходимо обеспечивать непрерывную защиту информации так же, как и других ценных ресурсов предприятия.
Специалисты компании "АМИ" готовы оказать Вам помощь в оценке текущего состояния информационной безопасности предприятия, анализе и минимизации рисков, связанных с информационными системами. При этом независимая оценка текущего состояния позволит Вам получить информацию о реальном положении дел с информационной безопасностью на предприятии.
В рамках реализации комплекса мер по защите информации мы предлагаем:
1) Организовать управление информационной безопасностью в соответствии с требованиями стандарта ISO 27001
- четкое разграничение и контроль полномочий персонала по использованию информации и оборудования (серверы, компьютеры, принтеры…), снизит риск утечки ценной для бизнеса информации (в том числе проектной документации на новые образцы продукции), предотвратит хищения и нецелевое использование оборудования;
- средства непрерывного и повсеместного контроля за работоспособностью информационных систем гарантируют своевременное предоставление требуемой информации бизнес-пользователям;
- ознакомление с коммерческой информацией будет возможно только при наличии персонального ключа, информация не будет доступна даже администраторам;
- соответствие международным стандартам повысит репутацию компании и предоставит дополнительные конкурентные преимущества при работе на мировых рынках.
2) Осуществить модернизацию и стандартизацию инфраструктуры ИТ
- оптимизация инфраструктуры ИТ обеспечит сокращение расходов на сопровождение информационных систем и позволит быстро адаптировать их к новым требованиям бизнеса (в том числе требованиям безопасности);
- автоматический контроль изменений в оборудовании и программном обеспечении на основе регулярно обновляемой инвентаризационной базы позволит оперативно обнаруживать несанкционированные действия сотрудников, снизит риск правовой ответственности - предотвратит нарушение прав на объекты интеллектуальной собственности (в том числе компьютерные программы);
- автоматическое обнаружение потенциальных точек отказа оборудования и программного обеспечения до наступления инцидента позволит предотвратить возможную остановку бизнес-процессов на предприятии;
3) Предоставить защищенный доступ к информации из любой точки мира для сотрудников, клиентов и партнеров:
- удаленные пользователи будут своевременно получать необходимую им информацию строго в рамках своих полномочий;
- перехват передаваемой информации будет невозможен;
- потеря ноутбука не повлечет утечку коммерческой информации.
Специалистами компании АМИ реализован ряд успешных проектов, в рамках которых осуществлена оценка текущего состояния и реализованы системы информационной безопасности:
- разграничение прав доступа, комплексная антивирусная защита и защита от спама, модернизация ИТ-инфраструктуры, резервное копирование и восстановление данных, сетевая безопасность (ОАО "ЕМЗ", ОАО "Полтавский ГОК", ОАО "Краснодонуголь" и др);
- отказоустойчивый терминальный сервис (ЗАО "Сармат" и др.);
- оценка текущего состояния ИБ, разработка плана мероприятий по приведению ИБ в соответствие требованиям стандарта ISO 27001 (ОАО "Краснодонуголь", ОАО "Лисичанская сода" и др.);
- анализ рисков ИБ и внедрение комплексной системы защиты секретной информации (ГП НПО "Павлоградский химический завод", ОАО "ЮЖНИИГИПРОГАЗ" и др.)
Мы не просто внедряем оборудование и программное обеспечение для защиты информации, мы предлагаем комплекс мер для создания и поддержки требуемого уровня информационной безопасности!
