8 (800) 550-57-40 8 (800) 550-57-40 ТЕХ. ПОДДЕРЖКА
круглосуточно
| +7 (495) 744-65-41 +7 (495) 744-65-41 ОТДЕЛ ПРОДАЖ
Пн-Пт с 9 до 18
Что такое информационная безопасность компании?

Что такое информационная безопасность компании

Информационная безопасность (ИБ) — комплексное понятие, включающее в себя оценку и действия, направленные на сохранение важных данных компании. К Информационной безопасности, в сфере ИТ, относятся не только защита от вредоносных программ, но и противодействие методам социальной инженерии.

Информационная безопасность в IT состоит из 5 аспектов:

  • Базовые элементы. Наличие антивирусного программного обеспечения, которое предотвращает попадание нежелательного ПО на компьютеры и сервера компании.

  • Защита от целенаправленных атак. Это может быть попытка взлома базы данных или DDoS-атака на сервера предприятия.

  • Человеческий фактор. Действия сотрудников организации, которые могут привести к повреждению ИТ-инфраструктуры, или утечке данных. Утечка данных может быть не злонамеренной, например, при открытии письма с вредоносной ссылкой.

  • Соответствие законодательству. Соответствие лицензий на техническое оборудование и программное обеспечение текущему законодательству.

  • Резервное копирование. Необходимо не только создавать резервные копии важных данных, но и регулировать их местонахождение, чтобы в случае физического повреждения сервера, информацию можно было восстановить.

Услуги по информационной безопасности

Все услуги по ИБ делятся на 3 категории:

  • Технический аудит. Проверяется актуальность и состояние антивирусных программ. В случае необходимости устанавливается новое программное обеспечение. Система проверяется на устойчивость к хакерским атакам.

  • Работа с данными. Проводится проверка, где хранятся данные, на каких носителях записана важная информация. Принимается решение о месте хранения резервных копий. Лучший вариант — резервное хранилище в отдельном дата центре.

  • Контроль доступа. Регулирование доступа к информации и базам данных. Выдача сотрудникам компании соответствующих прав. В случае необходимости настраиваются IP-адреса и устанавливается двухфакторная аутентификация.

Аудит информационной безопасности в IT

Аудит — это проверка компании на надежность системы безопасности. В ходе проверки аудитор должен выявить слабые места и дать рекомендации по их устранению.

Аудит состоит из 5 этапов:

  1. Определение предмета проверки. Аудит может быть комплексным, в этом случае проверяется вся ИБ компании, или частичным. При частичном аудите затрагивается только конкретная составляющая, например, устойчивость к хакерским атакам.
  2. Подготовка. На подготовительном этапе собирается необходимая информация, например, кто имеет доступ к базам данным, кто регулирует доступ сотрудников, какой антивирус установлен на сервере.
  3. Проверка. Тестирование ИБ компании или отдельных ее элементов.
  4. Анализ результатов. Полученные данные сверяют со стандартами ИБ.
  5. Отчет. В отчете указываются все слабые местам, выделяются критические ошибки. Также даются рекомендации по их устранению.

Сколько стоят услуги по информационной безопасности

Информационная безопасность это комплексная услуга. И цена может очень сильно отличаться от исходных данных, от текущего состояния системы, требуемого уровня безопасности, количества компьютеров, серверов и баз данных в организации и т д.

Мы можем бесплатно провести экспресс-аудит и прислать Вам коммерческое предложение!

Узнать подробности можно по нашему телефону +7 (495) 744-65-41.

назад к статьям