Как правило, после подключения защищённого хостинга, пользователи переходят к следующему шагу - аттестации системы защиты информации. Этот шаг также важен для выполнения требований приказа оперативно-аналитического центра при Президенте Республики Беларусь №66.
Аттестацию СЗИ вы также можете заказать в компании HostFly.by. Для этого отправьте нам запрос на почту sales@hostfly.by.
Для каждой компании требуется индивидуальное решение по аттестации СЗИ, поэтому цена и сроки выполнения будут предоставлены вам после заполнения опросника, который пришлёт менеджер после запроса.
Что представляет собой процесс аттестации СЗИ?
Процедура аттестации подтверждает соответствие вашей системы защиты информации установленным критериям безопасности. Эта процедура включает в себя ряд мер, направленных на гарантирование сохранности, неприкосновенности и доступности информационных ресурсов.
Аттестация СЗИ подтверждает, что информационная система эффективно защищена от неавторизованного доступа и других угроз безопасности информации.
В рамках белорусского законодательства, аттестация СЗИ является важной для ресурсов, которые обрабатывают персональные данные клиентов. Она включает в себя три этапа:
-
Предпроектное обследование информационной системы
• Исследование структуры управления и условий эксплуатации информационной системы.
• Определение уровня конфиденциальности информации.
• Подготовка проекта акта классификации информационной системы по типовому классу ИС.
• Составление списка средств криптографической и технической защиты информации.
-
Проектирование и создание системы защиты информации
• Составление ТЗ на разработку СЗИ.
• Разработка и согласование схемы системы защиты информации.
• Предоставление списка рекомендаций по внесению корректировок в существующие политики безопасности компании, а также в соответствующие внутренние нормативные акты.
• Создание политики безопасности и правовых актов в случае их отсутствия или полного несоответствия требованиям законодательства.
• Составление перечня рекомендаций для разработчиков ИС.
• Контроль внедрения заказчиком СЗИ, соответствующих спецификации требований, проверка их работоспособности.
-
Аттестация СЗИ
• Разработка методики и программы аттестации средств защиты информации
• Непосредственное проведение аттестации
• Тестирование системы защиты информации
• Сканирование на наличие уязвимостей.
• Получение аттестата соответствия и запуск системы в эксплуатацию после успешного прохождения аттестации.