В решении для выполнения требований в органах и организациях, подпадающих под действие Указа Президента РФ от 1.05.2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», могут использоваться продукты Positive Technologies, которые позволяют выполнять основные законодательные требования по защите объектов КИИ, ИСПДн, ГИС, организаций банковской системы и, как итог, — технические требования Указа № 250, предотвращать и выявлять атаки и автоматизировать взаимодействие с ГосСОПКА и отраслевыми центрами кибербезопасности.
Решение
Калькулятор для расчета рейтинга цифровой трансформации
Вы можете самостоятельно рассчитать показатель ИБ, чтобы узнать, насколько ваша компания соответствует требованиям к необходимому уровню безопасности. По итогу опроса вы получите предварительную оценку состояния ИБ в компании. Документ с ответами и расшифровкой соответствия критериям будет доступен для скачивания.
Имеет гибкую архитектуру и масштабируется
Решение позволяет выстраивать архитектуру кибербезопасности любого масштаба с учетом применяемых технологий и актуальных угроз, чтобы достичь необходимого уровня защищенности и повысить готовность к отражению атак.
Состав решения и покрываемые требования
Преимущества
Подходит для импортозамещения
Решение позволяет выполнить требования законодательства о переходе на отечественную разработку без потери важных функций и накопленных данных.
Пример архитектуры решения
При многоуровневой инфраструктуре продукты Positive Technologies выстраиваются в иерархию. На нижних уровнях, где нет компетентных специалистов по ИБ или недостаточен объем бюджета на ИБ, устанавливаются сенсоры для реагирования на инциденты, а также сбора и передачи информации в крупные филиалы. Специалисты по ИБ в филиалах реагируют на атаки и расследуют их, прорабатывают и проверяют сценарии реализации угроз и отправляют данные в головную организацию, где консолидируется информация об угрозах и инцидентах во всей компании и осуществляется взаимодействие с главным центром ГосСОПКА или отраслевым центром кибербезопасности.
Материалы
Связанные сервисы и решения
Агент250
Агент250 — образовательный интенсив для заместителей генеральных директоров по ИБ, назначенных согласно Указу № 250. Цель проекта — помочь заместителям генеральных директоров по ИБ построить результативную кибербезопасность: разобраться в концепции недопустимых событий, научиться ставить задачи отделам IT и ИБ, понять, какие процессы можно отдавать на аутсорс и т. д.
Вводный инструктаж: последствия, ущерб, примеры инцидентов в разных отраслях
Указ 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» затрагивает около 500 000 российских организаций. В каждой из них недавно появился заместитель генерального директора по ИБ. Наша цель — дать всем этим лицам и компаниям практические рекомендации и инструменты, которые помогут изменить подход к кибербезопасности, чтобы получить от ИБ конкретные результаты. Этот вебинар — часть образовательного проекта #Агент250, целиком построенного на практике: разборах кейсов конкретных организаций и пошаговых рекомендациях. Рассмотрим на вебинаре понятие недопустимого события, как определять недопустимые события, дадим методики, анкеты и чек-листы, но главное — разберем конкретный кейс организации в прямом эфире, чтобы участники могли применить методику на практике сразу после вебинара.
Обратиться за консультацией
Заполните форму и узнайте больше информации от наших экспертов