Информация, хранящаяся в тысячах государственных организаций по всей России, обрабатывается через государственные информационные системы (ГИС). Любые утечки такой информации представляют угрозу не только для отдельных органов, но и для безопасности всей страны, поэтому надежное взаимодействие с ГИС является ключевым элементом работы государственных учреждений.
Что представляют собой ГИС
Государственные информационные системы — это федеральные и региональные системы, созданные на основе федеральных законов, законов субъектов РФ и нормативных актов государственных органов.
Кто должен подключаться к ГИС
Обязательное подключение к ГИС требуется для всех государственных учреждений, которые работают с большими объемами конфиденциальных данных. Однако подключение — это лишь первый шаг. В России функционирует множество ГИС, каждая из которых предъявляет определённые требования к защите информации. Несоблюдение этих требований ведет к административным санкциям, включая штрафы и более серьёзные меры.
В соответствии с приказом ФСТЭК России №17 владельцы ГИС обязаны проходить аттестацию своих систем и использовать только сертифицированные средства защиты информации. Аттестация предотвращает утечки и несанкционированный доступ.
Также необходимость аттестации закреплена в следующих нормативных актах:
-
Федеральный закон № 152-ФЗ «О персональных данных»;
-
Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
-
Постановление Правительства РФ № 1119 «Об утверждении требований к защите персональных данных в информационных системах»;
-
Приказы ФСТЭК № 21 и № 77, регламентирующие меры безопасности и порядок аттестации объектов информатизации.
Преимущества подключения ГИС через компанию Астрант
Компания “Астрант” — это системный интегратор, работающий в сфере информационной безопасности более 15 лет, реализующий проекты по обеспечению безопасности различных информационных систем по всей России. Мы предлагаем комплексные услуги для приведения информационных систем персональных данных в соответствие с законом 152-ФЗ и нормативами ФСТЭК и ФСБ, включая:
-
Защиту систем персональных данных (ИСПДн);
-
Защиту конфиденциальной информации;
-
Аудит и консультации по информационной безопасности;
-
Решения для импортозамещения;
-
Поставку, установку и настройку средств защиты информации.
Особое внимание в компании уделяется работе с ГИС. Мы предоставляем полный спектр услуг по подключению, аттестации в соответствии с приказом ФСТЭК №17 и обеспечению защиты посредством внедрения технических и программных средств.
При проведении аттестации мы выполняем:
-
Классификацию системы;
-
Внедрение системы защиты;
-
Аттестационные испытания;
-
Выдачу аттестата соответствия;
-
Консультации по улучшению защиты информации.
Компания “Астрант” гарантирует надежную защиту вашей ГИС с официальным подтверждением. Аттестат действует бессрочно, при этом ежегодно проводится инспекционный контроль.
