Аттестация информационных систем

Создайте аттестованные системы на инфраструктуре Selectel без затрат на закупку собственного оборудования. Сэкономьте время на тестировании совместимости средств защиты информации (СЗИ) и заключении договоров с разными вендорами. Мы поможем подобрать серверы и подключим сервисы для повышения безопасности, а наши партнеры проведут аттестацию.
  • Бесплатная миграция
  • 17 и 21 приказы ФСТЭК
  • СТРК 1Г
  • Подключение к ГИС
Аттестация информационных систем
О продуктеДокументация

Кому нужна аттестация информационной системы

Разработчикам ГИС, приложений и сайтов для бизнеса

Поможет выполнить требования вашего заказчика и обеспечить уровень защищенности информации, необходимый для работы с ГИС. А также аттестовать свою систему, если это необходимо.

Медицинским, финансовым, страховым компаниям

Обеспечит максимальную защиту биометрических, медицинских и финансовых данных.

Государственным учреждениям

Поможет выполнить требования 17 приказа ФСТЭК до 1-го класса защищенности информационных систем и провести их аттестацию.

B2G- и коммерческим компаниям

Поможет соблюсти повышенные к изоляции корпоративные требования, а также аттестовать систему, чтобы подключиться к государственным информационным системам (СМЭВ, ЕГИСЗ, ЕСИА и другим ГИС) и участвовать в госпроектах.

Как выглядит процесс аттестации на нашей инфраструктуре

1

Вы оставляете заявку на услугу. Наши специалисты свяжутся с вами в течение рабочего дня.

2

Вы выбираете инфраструктуру, подходящую под ваши задачи. Мы поможем с подбором оборудования и ответим на все вопросы.

3

Мы предоставляем IT-инфраструктуру,
готовим акты установки и схемы расположения СЗИ для аттестации вашей информационной системы (ИС).

4

Вы устанавливаете ИС, если необходимо — покупаете СКЗИ и заключаете договор с партнером, который проводит аттестацию ИС.

5

Партнер аттестует информационную систему, готовит документацию и тестирует средства защиты информации.

Какая инфраструктура для аттестации есть в Selectel

Сервисы и продукты, которые соответствуют 152-ФЗ, 17 и 21 приказам ФСТЭК, PCI DSS, СТРК 1Г, ISO 27001, ISO 27017, ISO 27018 и SOC 2®
Аттестованный сегмент ЦОД
  • Выделенные серверы и аппаратный межсетевой экран для каждого клиента.
  • Полная изоляция IT-инфраструктуры и контроль над СЗИ в соответствии с требованиями 17 приказа ФСТЭК.
  • Выписка из модели угроз безопасности на инженерную инфраструктуру ЦОД.
Аттестованное облако
  • Обработка персональных данных до 1-го уровня защищенности и создание ГИС до К1.
  • В реестре российского ПО (№ 9884 от 25.03.2021) и подходит для участия в госзакупках.
  • Аттестат соответствия на зону ответственности Selectel, который помогает ускорить аттестацию ИС.
Средства защиты информации
  • СЗИ от НСД для Windows или Linux.
  • Сертифицированный антивирус.
  • Для реализации мер безопасности в соответствии с 17 приказом ФСТЭК.
  • Управление доступом и ролями сотрудников через консоль.
Аппаратный межсетевой экран
  • Сертифицированные UserGate D200 и UserGate С150.
  • На физической границе защищаемой сети и применяется при прохождении аттестации ИС.
Виртуальный межсетевой экран
  • Сертифицированный UserGate VE.
  • Защита от вредоносных программ и кибератак, благодаря собственной базе правил сигнатур.
  • В облачной инфраструктуре с оплатой за ресурсы ВМ и готовый виртуальный образ.
Сертифицированный WAF
  • Защита от всех угроз, описанных в проекте OWASP, включая SQL-инъекции, межсайтовый скриптинг XSS и удаленные включения файлов.
  • В реестре сертифицированных СЗИ и применяется при прохождении аттестации ИС в соответствии с требованиями ФСТЭК.
Сертифицированный SIEM
  • Выявление подозрительных событий в инфраструктуре еще до того, как они стали инцидентами ИБ.
  • В реестре сертифицированных СЗИ и применяется при прохождении аттестации ИС в соответствии с требованиями ФСТЭК.
ГОСТ-VPN
  • Защищенное соединение по ГОСТ с информационной инфраструктурой ваших партнеров — банков, больниц, госучреждений, операторов связи.
  • Модели СКЗИ KC3, сертифицированные ФСБ России (КС3) и ФСТЭК России (межсетевой экран тип А).

Расскажите нам о своей задаче

Оставьте заявку и мы поможем с решением — свяжемся с вами в течение рабочего дня, ответим на вопросы и сориентируем по срокам и стоимости.

Кто проводит аттестацию

Аттестацию на соответствие требованиям по защите информации проводят организации, у которых есть лицензия от ФСТЭК на деятельность по технической защите конфиденциальной информации. Их еще называют лицензиатами.

Выбор лицензиата находится в зоне ответственности клиента. Selectel не проводит аттестацию, но вы можете арендовать у нас инфраструктуру, которая соответствует российскому законодательству и международным стандартам и подходит для проведения аттестации. Если вам нужна помощь в выборе партнера-лицензиата — оставьте заявку.

По итогам аттестации информационных систем выбранный вами лицензиат-партнер выдает аттестат соответствия. Он подтверждает, что ваша система прошла необходимые проверки и соответствует требованиям безопасности информации.

Шаблон аттестата соответствия
Вы проводите аттестацию государственной информационной системы и других ИС и хотите стать нашим партнером?

Компании, которые создают у нас свою инфраструктуру

Более 25 000 клиентов по всему миру построили свою инфраструктуру с продуктами Selectel.

Наши клиенты

Истории успеха

Как интегратор ИНКОМА, работающий с Центробанком РФ и Росатомом, выбирал аттестованную инфраструктуру для клиента

Рассказываем, как мы за месяц развернули IT-инфраструктуру из 7 серверов произвольной конфигурации, независимое ядро сети, а также ряд подсистем защиты информации в выделенной стойке в аттестованном сегменте.

К2

класс защищенности информационной системы

10 выделенных серверов

в аттестованной инфраструктуре

Как компания ABIE SYSTEM обеспечивает высокий уровень охраны труда и промышленной безопасности с помощью инфраструктуры Selectel

Рассказываем, как защитили чувствительные данные клиента, разместив их на выделенных серверах Selectel в аттестованном сегменте ЦОД (А-ЦОД). А еще сэкономили деньги компании с помощью безопасного хранения информации в объектном хранилище.

47 сервисов

развернуты на инфраструктуре Selectel

270 000+

запросов от пользователей обрабатывается ежедневно

Аттестуйте свои ИС на инфраструктуре Selectel

Оставьте заявку — мы свяжемся с вами в течение рабочего дня, обсудим задачу и сориентируем по срокам и стоимости.

Вы всегда можете получить бесплатную консультацию по телефону 8 800 555 06 75, почте sales@selectel.ru или в  Telegram.