Информационная инфраструктура современных предприятий и учреждений состоит информационных систем, часть из которых должна быть защищена в соответствии с федеральным законодательством:
• Государственные информационные системы
• Системы обработки персональных данных
• Системы, функционирующие на объектах критической информационной инфраструктуры.
В современных условиях ведения бизнеса, для осуществления своей деятельности организации и учреждения часто используют удаленное подключение к рабочим стациям и серверам лиц, находящихся за периметром учреждения. Основными пользователями таких подключений могут быть как собственные сотрудники, работающие удаленно, так и специалисты сторонних компаний, обслуживающие информационную инфраструктуру учреждения или консультанты/приглашенные специалисты по основному виду деятельности, например, если речь идет о медицинских учреждениях, это могут быть консультирующие врачи и т. п. Так же речь может идти о подключение удаленных филиалов или сотрудниках, находящих в соседних корпусах и зданиях.
Если подключение осуществляется с нарушением требований информационной безопасности, а именно по открытому каналу в сети интернет или с использованием не сертифицированных средств защиты, возникают следующие риски:
• Нарушение законодательства РФ в части защиты конфиденциальной информации;
• Компрометация/утечка конфиденциальной информации;
• Безвозвратная утеря данных.
В случае возникновения одного или нескольких рисков, возможные последствия могут быть крайне негативны:
• Административное и/или уголовное наказание для руководителя/ответственного сотрудника;
• Штрафы на физические и юридические лица;
• Приостановка деятельности компании/учреждения.
Пути решения проблемы:
• Создание защищенного канала между удаленными пользователями и филиалами обеспечивается с помощью российского сертифицированного оборудования и программного обеспечения находящегося в реестре российского программного обеспечения.
• Все работы по установке и настройки данного программно-аппаратного комплекса также выполняются в рамках договора на создание защищенного канала связи.
Данная услуга позволят позволяет в кратчайшие сроки организовать защищенное подключение масштабируемое и простое в использовании. Основные преимущества данной услуги:
• Нет необходимости в подборе и закупке оборудования.
• Настройку и подключение оборудования можно провести в течении 1-2 дней.
• Для пользователей, работающих с информационной системой, не потребуется никаких дополнительных обучений.
• Не требуется обслуживание оборудования и программного обеспечения, постановке его на баланс.
• Для пользователей системы работа в защищенном канале абсолютно прозрачна.
• Нет необходимости вносить изменение в документацию по эксплуатации информационных систем
• Количество и архитектура подключений может быть изменена в любую сторону.
• В случае необходимости прекратить использование канала можно незамедлительно.
• Так же, если это необходимо, можно установить межсетевое взаимодействие подключенных пользователей с другими защищенными сетями.
Таким образом услуга по организации безопасного доступа к защищенной информационной системе позволяет решить следующие вопросы:
• Соблюдение законодательства в части эксплуатации ГИС и систем персональных данных.
• Обеспечить сохранность конфиденциальной информации и избежать потери данных.
• Избежать проблем в работе организаций и учреждений, связанных с повреждением информационных систем.