Реализация проекта по внедрению систем информационной безопасности включает в себя полный комплекс работ, начиная с аудита существующих ИТ-ресурсов и проектирования автоматизированных систем в защищенном исполнении, закачивая выбором и поставкой средств защиты информации, подобранных в соответствии с организационно-структурными особенностями вуза.
РАМЭК осуществляет все виды специальных исследований (объектовые, лабораторные), специальную проверку технических средств и систем, выполняет работы по выявлению электронных устройств, предназначенных для негласного получения информации в помещениях и технических средствах, проводит аттестацию объектов информатизации на соответствие требованиям безопасности информации, монтаж средств и систем защиты на объектах, консультирует по практическим вопросам обеспечения безопасности информации.
Реализация комплексных проектов по созданию систем защиты информации осуществляется специалистами компании в строгом соответствии с требованиями федерального законодательства, нормативно-методических документов в области защиты информации с учётом специальных и отраслевых требований по информационной безопасности, на основании лицензий ФСБ России, ФСТЭК России и Министерства обороны России, Аттестата аккредитации органа по аттестации в системе сертификации средств защиты информации (ФСТЭК России) и Аттестата аккредитации испытательной лаборатории.
В соответствии с Федеральным законом от 27 июля 2006 года №152 всем юридическим лицам, в том числе и ВУЗам, необходимо провести организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования и распространения.
Нарушение требований закона влечет гражданскую, уголовную, административную и дисциплинарную ответственность.
Услуги, оказываемые РАМЭК в области построения систем защиты персональных данных, учитывают все требования соответствующего закона и позволяют:
Большой объем персональных данных (ПДн) и высокий класс информационных систем персональных данных (ИСПДн). Вузы обрабатывают большие объемы и различные категории персональных данных, при этом возможности «обезличивания» ПДн сильно ограничены – в информационных системах
Отсутствие единого подхода к построению ИСПДн. Распространенной ситуацией является использование территориально удаленными факультетами или филиалами ВУЗа различного ПО для автоматизированной обработки ПДн. Это влечет за собой определенные трудности при реализации требований закона.
При работе с образовательными учреждениями мы ориентируемся на то, чтобы в значительной мере снизить затраты на внедрение СЗПДн. Методы включают в себя технические мероприятия по понижению класса ИСПДн за счет обезличивания персональных данных, выбор оптимального сочетания сертифицированных программных и аппаратных средств, реорганизацию процесса обработки ПДн.
Нами разработан и успешно реализуется ряд технических решений на базе аппаратно-программных комплексов собственного производства, а также на базе адаптированных технических средств ведущих российских и зарубежных производителей. Они полностью учитывают специфику вузов, а также рекомендации Рособразования по организации защиты ПДн.
Мы берем на себя всю ответственность за реализованные нами проекты по созданию СЗПДн и гарантируем, что наши решения в полной мере соответствуют требованиям регулирующих органов.
Все услуги оказываются на основе соответствующих лицензий ФСТЭК и ФСБ.