Блог компании LETA

Посвящен информационной безопасности

LETA подтверждает лидерские позиции на рынке защиты персональных данных
LETA IT-company
[info]letablog

Компания LETA – лидер рынка информационной безопасности в России – вновь подтверждает ведущие позиции в сфере защиты персональных данных (далее - ПДн) и объявляет о получении свидетельства Роскомназдора об аккредитации в качестве экспертной организации.

Документ подтверждает, что специалисты компании LETA обладают всеми необходимыми знаниями и навыками для анализа и определения уровня защищенности негосударственных информационных систем персональных данных (далее - ИСПДн), а также являются экспертами в сфере оценки соответствия применяемых технических средств защиты информации.

Теперь, при проведении проверочных мероприятий со стороны Роскомнадзора, они будут активно привлекаться в качестве экспертов, непосредственно участвующих в проведении исследований и экспертиз состояния безопасности информационных систем.

Стоит отметить, что практику привлечения отдельных организаций и специалистов в качестве экспертов при проведении мероприятий по надзору и контролю за соблюдением требований законодательства в области защиты ПДн Роскомнадзор ввел в 2012 году. Свидетельство выдается на основании представленного соискателем комплекта документов, подтверждающих его компетенции и возможность работы в составе комиссий.

Реестр организаций, привлекаемых в качестве экспертов и экспертных организаций в ходе проверок в области персональных данных - http://rsoc.ru/docstore/doc1138.htm?print=1


Бизнес-завтрак. ПК «Avanpost»
LETA IT-company
[info]letablog

Вчера компания LETA совместно с компанией AVANPOST провели бизнес-завтрак, на котором мы представили новую версию продукта Avanpost 3.0. Мероприятие прошло при полном аншлаге, мы услышали много положительных отзывов и это очень приятно! Наши ожидания более чем оправдались, участников было действительно много, так что уютный кинозал ресторана «ГлавПивТорг» был заполнен до отказа. Но мы надеемся, что это не помешало нашим уважаемым коллегам услышать и увидеть все, что мы им приготовили – рассказ о компании и развитии продукта, непосредственную демонстрацию системы, а также примеры внедрений и итогах работы системы из уст тех, кто непосредственно внедрял продукт и работает с системой.

Несколько фотографий с мероприятия:

Александр Санин, Директор по развитию компании Avanpost рассказывает про компанию и основные свойства и преимущества системы.

А сейчас происходит живая демонстрация системы Дмитрием Василевским, Техническим директором компании Avanpost.

Лев Шумский, Начальник Управления информационной безопасности банка Связной, рассказал о проекте внедрения системы Avanpost и о первых итогах ее работы.

Дмитрий Луценко, руководитель направления IDM решений представил практический пример нашего внедрения ПК Avanpost – проект в российском банке.


Высокий спрос на мероприятие и интерес мы увидели еще на моменте регистрации, когда пришлось закрывать регистрацию раньше, чем мы обещали. Уже в начале недели мы осознали, что не сможем пригласить всех желающих на первый же бизнес-завтрак, чтобы качественно провести мероприятие, поэтому мы запланировали еще один аналогичный завтрак через 2 недели, 5 апреля в том же месте – ресторане «ГлавПивТорг» на Большой Лубянке, 5.

Будем рады видеть вас на нашем бизнес-завтраке 5 апреля, который будет также посвящен продукту Avanpost и его новой версии 3.0., которая кстати вышла только что, в марте этого года.

Краткая справка о продукте: ПК Avanpost представляет собой единый универсальный механизм защищенного доступа к информационным ресурсам организации и управления учетными данными и по соотношению полноты функционала и стоимости не имеет аналогов на российском и западном рынках.

Кондратьева Екатерина, менеджер по маркетингу компании LETA


Компания LETA от всей души поздравляет вас с наступающим 8 марта
LETA IT-company
[info]letablog

Информационная безопасность. Обзор рисков. Телеком
LETA IT-company
[info]letablog
Мы продолжаем публикацию обзоров отраслевых рисков информационной безопасности. Очередной, четвертый, выпуск посвящен угрозам, существующим на рынке телекоммуникаций (http://www.leta.ru/library/analytics/id_852.html).

В исследовании подробно рассмотрены  риски, связанные с преднамеренными и непреднамеренными действиями, а также меры по их нейтрализации и снижению возможного ущерба. Помимо этого, в обзоре проанализированы угрозы, связанные с любыми видами мошенничества в сфере связи (ФРОД).

В рамках исследования эксперты отмечают, что основной угрозой для телекомкомпаний по-прежнему остаются действия собственного персонала. Это могут быть как злонамеренные действия, так и действия, связанные с профессиональной непригодностью. В качестве примера можно привести действия работников, приводящие к частичному или полному отказу системы или нарушению работоспособности аппаратных или программных средств, отключению оборудования или изменению режимов работы устройств и программ, разрушению информационных ресурсов системы.

Несанкционированный запуск технологических программ, способных  при некомпетентном использовании  вызывать потерю работоспособности  системы или осуществляющих необратимые изменения в системе и несанкционированное внедрение и использование неучтенных программ с последующим необоснованным расходованием процессорного времени, оперативной памяти, памяти на внешних носителях, также относится к действиям, наносящим серьезный ущерб телекомкомпаниям.

При подготовке обзоров отраслевых рисков ИБ компания LETA опирается на опыт реальных проектов по анализу, проектированию, построению и обслуживанию различных систем информационной безопасности. Другими источниками являются накопленные в таких проектах материалы по типичным рискам для конкретных отраслей и экспертные оценки сотрудников компании LETA. Кроме того, используются агрегированные и обезличенные данные компании Group-IB о компьютерных преступлениях, прямо или косвенно направленных против предприятий отрасли; сведения, собранные при подготовке компанией LETA исследований российского рынка ИБ; данные, оценки и мнения участников рынка; информация из открытых источников. Учитываются и аналогичные документы, выпущенные зарубежными компаниями и различными профессиональными объединениями.

Напомним, что отраслевые обзоры компания LETA выпускает с начала 2011 года. Ранее компания выпустила:Цель каждого обзора – дать целостную  картину рисков ИБ, соответствующую  текущему состоянию и важнейшим  тенденциям развития рынка компьютерных преступлений, а также технологий ИБ в привязке к особенностям конкретной отрасли.


В LETA создан Департамент аттестации и лицензионной работы
LETA IT-company
[info]letablog

Рады сообщить Вам о создании в нашей компании Департамента аттестации и лицензионной работы. Основной задачей нового подразделения является проведение работ, связанных с оказанием услуг по аттестации информационных систем на соответствие требованиям государственных и отраслевых регуляторов по информационной безопасности. Кроме того, департамент занимается подготовкой организаций к получению лицензий ФСТЭК России на осуществление работ, связанных с деятельностью по технической защите конфиденциальной информации, и ФСБ России на осуществление работ, связанных с использованием шифровальных (криптографических) средств.

Специалисты департамента проводят также предварительную оценку соответствия объекта информатизации действующим требованиям; разрабатывают предложения и рекомендации по приведению ИС в соответствие действующим требованиям, готовят ТЗ на работы по созданию (совершенствованию) систем защиты информационных ресурсов.

Еще одной важной задачей департамента является оказание помощи при подготовке организаций к получению лицензий ФСТЭК России на осуществление работ, связанных с деятельностью по технической защите конфиденциальной информации, и ФСБ России на осуществление всех видов работ, связанных с использованием шифровальных (криптографических) средств.

Эксперты оказывают также помощь в вопросах оформления документов на ввоз/вывоз средств технической защиты, в том числе шифровальных (криптографических) средств.

Аттестат соответствия, который выдается заказчику по результатам работ, подтверждает, что объект информатизации соответствует требованиям стандартов, нормативных документов по защите информации, утвержденных ФСТЭК России, ФСБ России, иными организациями и учреждениями, осуществляющими в соответствии с законодательством РФ регулирование в области информационной безопасности.

Возглавил новое подразделение Сергей Акимов, который пришел в компанию LETA по завершении службы в ФСБ России, где длительное время занимался вопросами защиты государственной тайны, обеспечения безопасности и оценки соответствия информационно-телекоммуникационных систем России, в том числе информационных систем персональных данных. К работе в департаменте он привлек наиболее квалифицированных сотрудников компании LETA, обладающих необходимыми компетенциями и опытом работы в различных государственных структурах.

В настоящее время компания LETA осуществляет полный комплекс работ по оказанию услуг в области технической защиты конфиденциальной информации – от разработки и реализации стратегии информационной безопасности до внедрения конкретных технических решений (http://www.leta.ru/services/all/).

Аттестация объекта информатизации замкнула линейку предоставляемых компанией услуг и стала логическим завершением комплекса работ по защите информационных ресурсов заказчика (http://www.leta.ru/services/licensing-and-certification/certification-of-information-systems.html).


Компания LETA поздравляет с наступающими праздниками - Новым Годом и Рождеством!
LETA IT-company
[info]letablog

Коллеги, Партнеры, Друзья!

Компания LETA от всей души поздравляет Вас с наступающими праздниками – Новым Годом и  Рождеством!

Мы благодарим Вас за доброе отношение, взаимопонимание и радость делового общения в уходящем, 2011 году.

В новом, 2012 году желаем процветания, благополучия, успешных совместных проектов и согласия в делах!

Примите самые искренние пожелания ярких профессиональных успехов, новых побед и достижений, крепкого здоровья, радости и счастья, мира и благополучия!


Поздравляем с Днём сотрудника органов государственной безопасности!
LETA IT-company
[info]letablog

Каждый год, 20 декабря, свой профессиональный праздник отмечают люди, которые ежедневно решают задачи, связанные с обеспечением государственной безопасности.

Для многих поколений этот день стал символом мужества, преданного отношения к делу, беззаветного служения Родине. Сегодня Вам есть, чем гордиться – коллектив Федеральной Службы Безопасности России ежедневно решает задачи по обеспечению безопасности государства.

Руководство и весь коллектив компании LETA присоединяется ко всем поздравлениям, которые звучат в этот день в адрес сотрудников ФСБ России. Примите нашу искреннюю благодарность за верность долгу и вклад в укрепление нашей страны. Уверены, что мужество и твердость духа, верность принципам и высокий профессионализм сотрудников Службы помогут и в дальнейшем успешно решать стоящие перед вами непростые задачи.

В этот праздничный день от всей души желаем вам здоровья, успехов в нелегком труде, мира, спокойствия, бодрости духа и оптимизма!

Компания LETA поздравляет сотрудников ФСТЭК России с профессиональным праздником!
LETA IT-company
[info]letablog


Компания LETA от всей души поздравляет руководство и сотрудников Федеральной службы по техническому и экспортному контролю России с 38-ой годовщиной со дня образования!

Почти 40 лет Вы решает важнейшие задачи защиты информационной безопасности государства, и значимость Вашей службы растет год от года с ростом уровня информатизации общества.

Мы гордимся многолетним и плодотворным сотрудничеством со специалистами Федеральной службы по техническому и экспортному контролю и желаем коллективу ФСТЭК России дальнейших успехов в служебной деятельности, реализации всех намеченных планов, благополучия и большого человеческого счастья.

Уверены, что наше дальнейшее плодотворное сотрудничествов сфере информационной безопасности будет способствовать укреплению безопасности государства.


КИТ Финанс под надежной защитой
LETA IT-company
[info]letablog
Мы завершили комплексный проект по приведению  информационных систем ПДн (ИСПДн) и процессов обработки персональных данных (ПДн) брокера КИТ Финанс в соответствие требованиям  законодательства Российской Федерации и регулирующих органов.

В рамках проекта наши специалисты должны были привести ИСПДн и процессы обработки ПДн КИТ Финанс в соответствие требованиям законодательства РФ и регулирующих органов. В частности, выявить случаи невыполнения требований законодательства в области обработки ПДн и составить перечень мероприятий, необходимых для устранения таких случаев; разработать полный комплект документации, необходимой для организации процессов обработки ПДн внутри компании; разработать различные варианты построения СЗПДн.

Проект состоял из нескольких этапов. Первый – обследование и анализ процессов обработки ПДн. Следующим шагом стали анализ собранной информации и разработка отчетной документации. В частности, были определены персональные данные, обрабатываемые в банке, выделены и классифицированы ИСПДн, идентифицированы актуальные угрозы безопасности ПДн (в соответствии с  требованиями ФСТЭК России и ФСБ России).
На заключительном этапе проекта наши специалисты разработали адаптированный под специалистов КИТ Финанс пакет организационно-распорядительной документации, соответствующий всем требованиям законодательства, а также удовлетворяющий требованиям системы документационного обеспечения компании.

Еще одним важным завершающим этапом стала разработка эскизного проекта СЗПДн, включающего несколько вариантов проектных решений по реализации СЗПДн.

Система управления информационной безопасностью в ОАО «Корпорация «Иркут»
LETA IT-company
[info]letablog
Мы завершили проект по созданию высокоэффективной и сбалансированной системы управления информационной безопасностью (СУИБ) в ОАО «Корпорация «Иркут» в соответствии с требованиями и рекомендациями международного стандарта ISO/IEC 27001:2005.
В ходе работ нашими специалистами была проведена комплексная оценка защищенности информационных активов Корпорации «Иркут». Эксперты LETA проанализировали системы информационной безопасности на соответствие требованиям международного стандарта ISO/IEC 27001.
По результатам обследования Корпорации «Иркут» были предложены комплексные меры по совершенствованию СУИБ, а на их основе был разработан корпоративный стандарт по управлению ИБ. Подготовлено также более 20 документов в соответствии с требованиями ISO 27001:2005 и рекомендациями ITIL (библиотека практик по управлению ИТ-процессам).

Выполненные работы позволили Корпорации «Иркут» сформировать четкие требования к информационной безопасности, произвести интеграцию ИБ в процессы ИТ на базе лучших мировых практик ITIL и ISO 27001, провести удобную автоматизацию управляющих процессов СУИБ, распределить ответственность между подразделениями ИБ и ИТ, поднять вопросы информационной безопасности на уровень руководства Корпорации и на базе процессов СУИБ инициировать необходимые проекты по повышению уровня ИБ.
Метки: ,

Вы читаете журнал [info]letablog