Показаны сообщения с ярлыком ИСПДн. Показать все сообщения
Показаны сообщения с ярлыком ИСПДн. Показать все сообщения

четверг, 7 июля 2011 г.

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

В 2010 году Фондом "Центр инноваций и информационных технологий" при Федеральной нотариальной палате были проведены исследования технического обеспечения защиты персональных данных и нотариальной тайны действующих нотариусов России. В ходе работ были определены технические требования к решениям по защите информации, разработаны мероприятия по обеспечению информационной безопасности, а также проведено экономическое обоснование внедрения сертифицированных средств защиты информационные и телекоммуникационных технологий в нотариальной деятельности.

С целью обеспечения нормативно-методической базой работ по приведению ИСПДн операторов, осуществляющих нотариальную деятельность, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных" и оптимизации затрат на внедрение программно-технических решений по защите ПДн Фондом "Центр инноваций и информационных технологий" были разработаны:

  • Методические рекомендации по приведению информационных систем персональных данных, применяемых для обработки персональных данных при осуществлении нотариальной деятельности, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных";
  • Методические рекомендации, технические мероприятия по обеспечению безопасности персональных данных при осуществлении нотариальной деятельности;

Методические рекомендации согласованные со ФСТЭК России определяют основные мероприятия по защите ПДн от несанкционированного доступа и алгоритм действий нотариусов по приведению своих информационных систем в соответствие с ФЗ № 152 . Так же в разработанных документах приводится перечень рекомендованных средств защиты информации, в который включены и продукты компании АЛТЭКС-СОФТ, в частности:

Для защиты информации на пользовательских рабочих местах:

  • Windows XP Professional, Vista, 7 (Сертификаты ФСТЭК России №№ 844/2, 844/3, 1516/1, 2180)
  • Acronis Backup & Recovery 10 Adwanced Workstation (Сертификат ФСТЭК России №2220)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Для защиты информации на серверах:

  • Windows Server 2003, 2003R2, 2008, 2008R2 (Сертификаты ФСТЭК России №№ 1017/4, 1017/5, 1017/6, 1017/7, 1928, 1928/1, 1929, 1929/1 2181)
  • Acronis Backup & Recovery 10 Adwanced Server/Server for Windows (Сертификаты ФСТЭК России №№2219, 2221)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Приведенные в Методических рекомендациях типовые технические решения полностью соответствуют предложенным решениям АЛТЭКС-СОФТ по защите персональных данных на базе сертифицированной платформы безопасности Microsoft.

Производимые и поставляемые нашей компанией СЗИ не только соответствуют всем требованиям государственных Регуляторов к защите ПДн, но и позволяют выполнить рекомендации Федеральной нотариальной палаты при работе с ЭЦП.

Решения являются наиболее оптимальными для защиты информации в ИСПДн до 2-го класса включительно с точки зрения эффективности защиты, простоты эксплуатации и финансовых затрат. В основе предлагаемых решений лежат сертифицированные по требованиям безопасности программные продукты Microsoft, которые позволяют максимально использовать встроенные в системное ПО механизмы безопасности, не требуют значительного изменения технологии обработки информации в организациях, осуществляющих нотариальную деятельность.

Эффективность использования решений компании АЛТЭКС-СОФТ подтверждена более чем на 100 000 объектах информатизации в коммерческих и государственных организациях России.

Подробнее о решения для защиты персональных данных на сайте.

Для получения консультаций и оформления заказа: sales@altx-soft.ru

среда, 6 июля 2011 г.

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

 

Компания "Код Безопасности" сообщает о доступности для ознакомления пользователей новой версии продукта vGate R2 c поддержкой VMware ESXi Server 4.1 для защиты виртуальных инфраструктур на базе платформ VMware Infrastructure 3 и VMware vSphere 4. 

Ключевыми особенностями продукта vGate R2 являются: поддержка VMware ESXi Server 4.1 и новые шаблоны безопасности по требованиям ФСТЭК для автоматизированных систем государственного сектора России, по требованиям ФСТЭК к информационным системам персональных данных и по требованиям отраслевого стандарта СТО БР ИББС (РС БР ИББС 2.3-2010). vGate R2 позволяет значительно облегчить приведение виртуальной инфраструктуры VMware, в которой обрабатывается информация ограниченного доступа, не содержащая государственную тайну, в соответствие требованиям отечественных и международных отраслевых стандартов и регулирующих органов России. 

В данное время продукт vGate R2 с поддержкой ESXi передан во ФСТЭК России для прохождения инспекционного контроля. Поступление продукта в продажу ожидается в августе 2011 года. 

"При разработке новой версии vGate R2 мы постарались учесть все пожелания наших заказчиков. Теперь vGate R2 поддерживает ESXi-сервера, а также содержит новые встроенные наборы шаблонов для АС по требованиям ФСТЭК и для ИСПДН по требованиям СТО БР ИББС. Реализованные в новой версии vGate R2 функции значительно облегчат приведение виртуальных инфраструктур в соответствие законодательству, обеспечат непрерывность в соблюдении политик безопасности и позволят сократить затраты на обеспечение ИБ. На этом мы не останавливаемся и продолжаем дальше развивать vGate с учетом пожеланий наших заказчиков. Сегодня любой желающий может внести свой вклад в развитие vGate, предложив идею относительно развития функционала продукта на нашем сайте", - отметила Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности".

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления  по запросу. Запрос можно отправить с сайта компании. 

вторник, 7 июня 2011 г.

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

 

Компания "Код Безопасности" приглашает Вас познакомиться с самыми современными программными и аппаратными решениями в области информационной безопасности на ежегодной выставке InfoSecurity Russia.StorageExpo.Documation 2011.

В арсенале компании "Код Безопасности": сертифицированные решения для защиты конфиденциальной информации, персональных данных, государственной и коммерческой тайны, конфиденциальных данных в виртуальной среде. На нашем стенде Вы сможете не только узнать о самых современных решениях для защиты информации, но и лично пообщаться с ведущими экспертами в этой области.

На стенде:

- Новинка модуль Administration Center, предназначенный для выполнения операций по централизованному управлению системой защиты Security Studio Endpoint Protection (SSEP). Security Studio Endpoint Protection (SSEP) – сертифицированное комплексное программное решение, обеспечивающее полную защиту автоматизированного рабочего места (АРМ) от внешних угроз в соответствии с требованиями ФСТЭК в области защиты персональных данных.

- Новая версия продукта "Код Безопасности: Инвентаризация 2.0", предназначенного для сбора, обработки и систематизации информации о программном и аппаратном обеспечении компании. В "Код Безопасности: Инвентаризации 2.0" реализована возможность по закреплению рабочих станций за подразделениями компании, что особенно важно для компаний с распределенной филиальной сетью. Например, организации, которые имеют удаленные филиалы, смогут вести централизованный учет программного и аппаратного обеспечения, используемого в филиалах компании.

- Honeypot Manager - проактивное средство обнаружения хакерских вторжений и несанкционированного доступа к информации, основанное на имитации данных и анализе обращений пользователей к имитируемым прикладным программам и сетевым сервисам.

Использование решения Honeypot Manager позволит компаниям дополнить защиту автоматизированной системы организации в соответствии с требованиями законодательства и регулирующих документов в части защиты конфиденциальной информации с использованием средств обнаружения несанкционированного доступа и вторжений на базе имитации данных.

- Межсетевой экран высокого класса защиты TrustAccess - средство защиты информации в виртуальной инфраструктуре vGate. Сертифицировано ФСТЭК России: на соответствие уровням МЭ 2 и НДВ 4 позволяют использовать продукт для защиты конфиденциальной информации до класса 1Г включительно и всех классов информационных систем персональных данных (ИСПДн классов К1, К2, К3)

- Новинка! Бета-версия решения vGate 2  с поддержкой VMware ESXi, которую уже можно скачать через форму запросов "Демо-версия" на нашем сайте. Сертифицированное решение vGate 2 для защиты виртуальных инфраструктур на базе систем VMware Infrastructure 3 и VMware vSphere 4 и утилита vGate Compliance Checker (скачать) и многое другое.

Будем рады видеть на нашем стенде представителей государственных и коммерческих организации, а также всех, кто интересуется вопросами защиты информации.

суббота, 13 ноября 2010 г.

"Северо-Западный Телеком" внедрил систему управления доступом к внешним устройствам Zlock

В июне 2010 г. на территории всех региональных филиалов оператора фиксированной связи "Северо-Западный Телеком" (СЗТ) были завершены работы по внедрению системы управления доступом к внешним устройствам Zlock российского разработчика — компании SecurIT, которая обеспечивает защиту персональных данных от утечек через периферийные устройства компьютеров пользователей информационных систем, обрабатывающих персональные данные (ИСПДн).

Система защиты от утечек информации Zlock предназначена для контроля локальных компьютеров и корпоративных ноутбуков с целью защиты от несанкционированного использования USB-накопителей, WiFi- и Bluetooth-устройств, сетевых карт, модемов, FDD-, CD- и DVD-приводов, жестких дисков, портов COM и LPT, локальных и сетевых принтеров, говорится в сообщении SecurIT. Подключаемые устройства могут идентифицироваться по любым признакам, таким как класс устройства, код производителя, код устройства, серийный номер и т. д. Это дает возможность назначать разные права доступа к устройствам одного класса, например, запретить использование USB-дисков, но при этом разрешить использование USB-ключей для аутентификации пользователей.

Дополнительно в системе Zlock есть возможность архивирования информации, записываемой на внешние носители и распечатываемой на локальных и сетевых принтерах. Управление Zlock осуществляется через единую для всех IPC-решений (Information Protection and Control) SecurIT консоль, в которой предусмотрены специальные возможности для просмотра отчетов по использованию сотрудниками внешних устройств и принтеров.

"Одна из приоритетных задач любого оператора связи — защита данных о своих абонентах. Надежная защита от утечек данных требует принятия организационных мер и применения современных решений, — заявил Сергей Новгородский, заместитель генерального директора по безопасности СЗТ. — Основное требование к продуктам подобного класса — надежность, ведь любая даже незначительная ошибка может отразиться на бизнес-процессах оператора связи. В процессе внедрения и эксплуатации Zlock показал себя как надежное, технологичное и достаточно легкое решение для защиты от утечек информации".

четверг, 29 июля 2010 г.

Семинар: КСЗИ "Панцирь" на защите персональных данных

16 сентября 2010 года с 11.00 до 15.00 в  Санкт-Петербурге компания ЗАО "НПП "Информационные технологии в бизнесе", разработчик и поставщик средств защиты семейства "Панцирь", проводит однодневный бесплатный семинар "КСЗИ "Панцирь" на защите персональных данных".

Для кого этот семинар: семинар предназначен для руководителей компаний, руководителей и специалистов служб безопасности, руководителей и сотрудников ИТ-подразделений, представителей системных интеграторов.

Цель семинара: рассмотрение и обсуждение вопросов построения эффективной системы защиты ИСПДн на основе применения сертифицированных средств защиты семейства "Панцирь":

  • Защита от актуальных угроз – парадигма построения системы защиты ИСПДн;
  • Инновационные технологии защиты, реализованные в КСЗИ "Панцирь". Конкурентные преимущества системы защиты, основанные на эффективной защите от актуальных угроз, опыт внедрения, типовые решения;
  • КСЗИ "Панцирь", иллюстрация основных возможностей.

Программа семинара: представлена на сайте компании ЗАО "НПП "Информационные технологии в бизнесе", по ссылке: http://npp-itb.spb.ru/persdan/seminar.shtml.