Презентация по выполненным проектам ООО ИТ Энигма Уфа. Презентация по выполненным проектам. Защищаем ценную для Вас информацию
Скачать 2.61 Mb.
|
Защищаем ценную для Вас информацию О КОМПАНИИ ИТ Энигма Уфа - ведущий системный интегратор решений в области обеспечения информационной безопасности. Основана в 2011 году. ЛИЦЕНЗИИ И СЕРТИФИКАТЫ ➢ Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации ➢ Лицензия, выданная Управлением Федеральной Службы Безопасности Российской Федерации по Республике Башкортостан, на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) ➢ Сертификат соответствия системы менеджмента качества требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2005) ➢ Сертификат соответствия системы менеджмента информационной безопасности требованиям ISO/IEC 27001:2013 НАШИ КЛИЕНТЫ Государственные и муниципальные органы власти ─ Министерство образования РБ ─ Министерство лесного хозяйства РБ ─ Министерство здравоохранения РБ ─ Госкомитет по делам юстиции РБ ─ Государственные инспекции труда в РБ, Самарской области, Саратовской области, Нижегородской области ─ Администрации муниципальных районов РБ и др. Учреждения образования ─ ИРО РБ ─ Отделы образования РБ ─ Техникумы, колледжи РБ ─ Вузы РБ, Самарской области, Удмуртии, Татарстана ─ Школы и детски сады РБ ─ Учреждения ДОП образования РБ и др. Медицинские организации ─ ГКУЗ РБ МИАЦ ─ ФКУ ГБ МСЭ по РБ ─ ФГБУ ВЦГПХ Минздрава России ─ ФГБУЗ МСЧ №142 ФМБА России ─ Государственные бюджетные учреждения здравоохранения РБ ─ Коммерческие медицинские организации РБ ─ Санатории Коммерческие организации ─ Синтез-Каучук ─ ООО БашРТС ─ ООО ЭСКБ ─ ГК Энерго ─ РН-Транспорт ─ АО Химреактивснаб ─ ХК Салават Юлаев и ХК Торос ─ АНО ДПО УУЦ «Башнефтехим» ─ ГУП «Башавтотранс» ─ ООО «Автоцентр Керг Уфа» и др. ВЫПОЛНЕННЫЕ ПРОЕКТЫ ООО «Башкирские распределительные тепловые сети» ЗАДАЧА: проектирование и внедрение системы защиты информации ВЫПОЛНЕНО: ✓ Собраны сведения о всех ИС, их структурных и функциональных характеристиках ✓ Разработана модель угроз безопасности ✓ Разработан технический проект на систему защиты информации ✓ Осуществляется внедрение системы защиты информации ✓ Разработана программа и методика проведения контроля эффективности мер по защите ПДн при их обработке в ИСПДн ✓ Проведен контроль эффективности с подготовкой акта оценки соответствия на все ИСПДн ВЫПОЛНЕННЫЕ ПРОЕКТЫ ООО «Энергетическая сбытовая компания Башкортостана» ЗАДАЧА: сопровождение систем защиты информации ВЫПОЛНЕНО: ✓ сопровождение подсистемы защиты от несанкционированного доступа ✓ сопровождение подсистемы межсетевого экранирования ✓ защита каналов связи ✓ защита рабочих мест и серверов ВЫПОЛНЕННЫЕ ПРОЕКТЫ Группа компаний «ЭНЕРГО» ЗАДАЧА: 1) разработать проектное решение по созданию системы защиты КИ (СЗКИ) 2) внедрить систему защиты информации ВЫПОЛНЕНО: ✓ проведен аудит информационной безопасности ✓ спроектирована система защиты информации ✓ разработаны локальные нормативные акты по информационной безопасности ✓ внедрена защита каналов связи ВЫПОЛНЕННЫЕ ПРОЕКТЫ ОАО «Синтез-Каучук» ЗАДАЧА: 1) провести аудит информационных систем персональных данных 2) разработать организационно-распорядительную и техническую документацию ВЫПОЛНЕНО: ✓ проведен анализ технологий и процессов обработки персональных данных без использования средств автоматизации ✓ проведен анализ технологий и процессов обработки информации в информационных системах персональных данных ✓ описаны процессы обработки персональных данных в информационных системах персональных данных ✓ разработаны требования к защите информации ✓ разработаны локальные нормативные акты по ИБ ВЫПОЛНЕННЫЕ ПРОЕКТЫ АО «Химреактивснаб» ЗАДАЧА: 1) провести аудит информационной безопасности 2) разработать техническую документацию ВЫПОЛНЕНО: ✓ проведен аудит информационной безопасности организации ✓ разработаны требования к защите информации ✓ разработаны локальные нормативные акты по ИБ ВЫПОЛНЕННЫЕ ПРОЕКТЫ ООО «РН-Транспорт» ЗАДАЧА: провести аудит информационной безопасности ВЫПОЛНЕНО: ✓ проведен анализ возможности несанкционированного доступ к АРМ ✓ проведен анализ возможных каналов утечки информации с АРМ ✓ проведен анализ настроек безопасности информации на АРМ ✓ проведен анализ доступа к служебной информации программного обеспечения (сообщения о событиях безопасности, отчеты об ошибках и т.д.) на АРМ ВЫПОЛНЕННЫЕ ПРОЕКТЫ АО «Скоростные магистрали» ЗАДАЧА: 1) провести аудит информационной безопасности 2) разработать организационно-распорядительную и техническую документацию ВЫПОЛНЕНО: ✓ проведен сбор исходных данных о составе, структуре, физическом расположении и границах информационной системы организации ✓ установлены применяемые меры обеспечения безопасности персональных данных ✓ определены актуальные угрозы безопасности персональных данных при их обработке в информационной системе организации ✓ разработаны требования к защите информации ✓ разработаны локальные нормативные акты по ИБ ✓ разработан технический проект комплекса мер с описанием рекомендуемых к внедрению программных и технических средств защиты информации ВЫПОЛНЕННЫЕ ПРОЕКТЫ МУП «Уфаводоканал» ЗАДАЧА: разработать требования к системе защиты информации объектов критической информационной инфраструктуры (КИИ) ВЫПОЛНЕНО: ✓ разработан и согласован Приказ об учреждении комиссии по категорированию ✓ проведены опрос и анкетирование сотрудников организации с целью выявления критических процессов: управленческих, технологических, производственных, финансово-экономических и прочих ✓ изучены и определены ИС, АСУ, ИТС функционирующих в рамках критических процессов, их архитектуры и основных компонентов ✓ разработаны Акт и Отчет обследования процессов и информационной инфраструктуры организации ✓ разработано заключение об имеющихся в организации объектах КИИ ✓ подготовлен перечень объектов КИИ для направления во ФСТЭК ✓ Проведено категорирование объектов КИИ ВЫПОЛНЕННЫЕ ПРОЕКТЫ МУЭСП «Уфагорсвет» ЗАДАЧА: 1) разработать требования к системе защиты информации объектов критической информационной инфраструктуры (КИИ) 2) провести категорирование объектов КИИ ВЫПОЛНЕНО: ✓ разработан и согласован Приказ об учреждении комиссии по категорированию ✓ проведены опрос и анкетирование сотрудников организации с целью выявления критических процессов: управленческих, технологических, производственных, финансово-экономических и прочих ✓ изучены и определены ИС, АСУ, ИТС функционирующих в рамках критических процессов, их архитектуры и основных компонентов ✓ разработаны Акт и Отчет обследования процессов и информационной инфраструктуры организации ✓ разработано заключение об имеющихся в организации объектах КИИ ✓ подготовлен перечень объектов КИИ для направления во ФСТЭК ✓ проведена инвентаризация информационной инфраструктуры организации и объектов КИИ с целью определения всех её элементов, архитектуры и программно-аппаратного состава ✓ определены уязвимости, угрозы безопасности информации и категории нарушителей в отношении каждого объекта КИИ ✓ проведен анализ угроз и уязвимостей, которые могут привести к возникновению компьютерных инцидентов ✓ проведен экспертный анализ масштаба возможных последствий нарушения деятельности объектов КИИ, причиненного в результате возникновения компьютерного инцидента – разработано экспертное заключение ✓ присвоена категория значимости объекта в разрезе каждого показателя значимости объектов КИИ – разработано заключение о категориях значимости объектов КИИ ✓ разработаны базовые организационно-распорядительные документы по вопросам обеспечения безопасности КИИ ✓ разработан эскизный проект на систему защиты объекта КИИ ✓ разработан Акт категорирования объектов КИИ ✓ заполнены формы сведений для направления и согласования во ФСТЭК ВЫПОЛНЕННЫЕ ПРОЕКТЫ Министерство здравоохранения Республики Башкортостан ЗАДАЧА: защитить информацию, обрабатываемую в Республиканской медицинской информационно-аналитической системе (РМИАС) (20 000 АРМ и более 200 серверов) ВЫПОЛНЕНО: ✓ спроектирована система защиты информации РМИАС ✓ внедрена система защиты информации: ➢ средства обнаружения вторжений (IDS, Network Attack Detector) ➢ средство межсетевого экранирования уровня веб-сервера ➢ средство доверенной загрузки ➢ средство резервного копирования и восстановления информации для виртуальной инфраструктуры и серверов ➢ средство для обеспечения защиты виртуальной инфраструктуры ➢ средство защиты информации от несанкционированного доступа (для ОС Windows и Linux) ➢ средство анализа защищенности и соответствия требованиям (MaxPatrol) ➢ средство многопоточной антивирусной защиты (внутренний virus total) ➢ Средство мониторинга и анализа событий безопасности (SIEM) ➢ Ведомственный центр для взаимодействия с ГОССОПКА ВЫПОЛНЕННЫЕ ПРОЕКТЫ Администрация городского округа город Уфа ЗАДАЧА: защитить информацию, обрабатываемую в Администрации и ее подведомственных учреждениях ВЫПОЛНЕНО: ✓ внедрена система межсетевого экранирования в 19 учреждениях ✓ внедрена система защиты среды виртуализации ✓ Осуществляется сопровождение системы защиты информации ВЫПОЛНЕННЫЕ ПРОЕКТЫ ГАУ ДПО ИРО РБ ЗАДАЧА: защитить информацию в компьютерных и технических средствах прочих от копирования и несанкционированного доступа в распределенной информационной системе персональных данных обеспечения проведения ГИА ВЫПОЛНЕНО: ✓ спроектирована региональная информационная система ✓ внедрены средства защиты информации ✓ проведена аттестация по требованиям безопасности информации ВЫПОЛНЕННЫЕ ПРОЕКТЫ ХК Салават Юлаев ЗАДАЧА: 1) провести аудит информационной безопасности 2) разработать организационно-распорядительную и техническую документацию ВЫПОЛНЕНО: ✓ проведен аудит информационной безопасности ✓ разработаны требования к защите информации ✓ разработаны локальные нормативные акты по ИБ НАШИ КОНТАКТЫ +7 (347) 246-58-00, 214-53-22 info@it-enigma-ufa.ru www.it-enigma-ufa.ru Мы в соцсетях: vk.com/vseproib instagram.com/itenigmaufa Отдел защиты информации 450015, г. Уфа, ул. К. Маркса, д. 35 А +7 (347) 246-58-00, 214-53-22 ib@it-enigma-ufa.ru Отдел продаж 450076, г. Уфа, ул. Гоголя, 60, корп. 5А, оф.516 +7 (347) 214-53-22, доб. 103 elenas@it-enigma-ufa.ru |