Защита персональных данных

Что будет, если не выполнять требования 152-ФЗ?

• Штрафы до 300 000 рублей с мультипликатором (штрафы могут накладываться на каждое выявленное нарушение)
• Блокировка сайта, мобильного ресурса и информационной системы
• Приостановка обработки персональных данных в организации

Кто подпадает под требования закона?

• Под требования закона попадают бюджетные организации, частные компании и предприниматели, обрабатывающие персональные данные физических лиц. Если у компании есть информационная система, в которой обрабатываются персональные данные, то она должна быть защищена в соответствии с требованиями законодательства.

• Под требования закона может попасть компания из любой отрасли: финансы, производство, энергетика, медицины, FMCG и другие.

SURVEY.png


Этапы выполнения требований

• Централизованный сбор и корреляция событий безопасности
• Обследование информационной системы
• Формирование требований к системе защиты
• Разработка технических решений на создание системы защиты
• Внедрение необходимых средств защиты информации
• Разработка организационно-распорядительной документации
• Аттестация информационной системы

Результат

• Комплект необходимой документации по защите персональных данных в соответствии с требованиями руководящих документов
• Внедренная система защиты информации
• Аттестат на информационную систему, обрабатывающую персональные данные
• Поддержка в случае проверок регулирующими органами
 

Что будет, если не выполнять требования 152-ФЗ?

• Штрафы до 300 000 рублей с мультипликатором (штрафы могут накладываться на каждое выявленное нарушение)
• Блокировка сайта, мобильного ресурса и информационной системы
• Приостановка обработки персональных данных в организации

Кто подпадает под требования закона?

• Под требования закона попадают бюджетные организации, частные компании и предприниматели, обрабатывающие персональные данные физических лиц. Если у компании есть информационная система, в которой обрабатываются персональные данные, то она должна быть защищена в соответствии с требованиями законодательства.

• Под требования закона может попасть компания из любой отрасли: финансы, производство, энергетика, медицины, FMCG и другие.

SURVEY.png


Этапы выполнения требований

• Централизованный сбор и корреляция событий безопасности
• Обследование информационной системы
• Формирование требований к системе защиты
• Разработка технических решений на создание системы защиты
• Внедрение необходимых средств защиты информации
• Разработка организационно-распорядительной документации
• Аттестация информационной системы

Результат

• Комплект необходимой документации по защите персональных данных в соответствии с требованиями руководящих документов
• Внедренная система защиты информации
• Аттестат на информационную систему, обрабатывающую персональные данные
• Поддержка в случае проверок регулирующими органами
 

Защита критической инфраструктуры

Что будет, если не выполнять требования 187-ФЗ?

• Штрафы до 700 000 рублей
• Уголовная ответственность для ответственных лиц

Screenshot_3.png

Кто подпадает под требования закона?


Под требования закона подпадают 14 отраслей экономики:

• Здравоохранение
• Транспорт
• Энергетика
• Сфера финансовых рынков
• Топливно-энергетический комплекс
• Ракетно-космическая промышленность
• Металлургическая промышленность
• Наука
• Связь
• Банковская сфера
• Оборонная промышленность
• Атомная энергетика
• Горнодобывающая промышленность
• Химическая промышленность

Этапы выполнения требований

• Категорирование объектов КИИ и предоставление во ФСТЭК России результатов
• При наличии значимых объектов КИИ – создать систему защиты:
     • Провести моделирование угроз
     • Разработать техническое задание на систему защиты
     • Подготовить технический проект на систему защиты
     • Разработать и утвердить организационно-распорядительный документы
     • Внедрить необходимые средства защиты
• Передача сообщений об инцидентах в НКЦКИ

Результат

• Выстроенные процессы защиты критической инфраструктуры в организации
• Внедренная система защиты информации
• Двухстороннее взаимодействие с НКЦКИ по инцидентам информационной безопасности

Защита государственных информационных систем

Что будет, если не выполнять приказ ФСТЭК России?

• Нельзя вводить информационную систему в промышленную эксплуатацию
• Штраф до 500 тысяч рублей

Кто подпадает под требования закона?

• Все государственные или организации с государственным участием, которые создали или создают государственные информационные системы и являются их владельцами.

Screenshot_6.png

Этапы выполнения требований

• Обследование информационной системы
• Формирование требований к системе защиты
• Разработка технических решений на создание системы защиты
• Внедрение необходимых средств защиты информации
• Разработка организационно-распорядительной документации
• Аттестация информационной системы (обязательно)

Результат

• Комплект необходимой документации по защите государственных информационных систем в соответствии с требованиями руководящих документов
• Внедренная система защиты информации
• Аттестат на государственную информационную систему
• Поддержка в случае проверок регулирующими органами
 

Защита информации при осуществлении деятельности в сфере финансовых рынков

Что будет, если не выполнять требования 757-П?

• Штрафы до 1 миллиона рублей
• Отзыв лицензии Центрального Банка

Screenshot_9.png

Кто подпадает под требования закона?

Участники сферы финансового рынка (некредитные финансовые организации):

• Страховые и клиринговые организации
• Негосударственные пенсионные фонды
• Управляющие компании инвестиционных фондов
• Брокеры, дилеры, управляющие, депозитарии и регистраторы
• Организаторы торговли
• Репозитарии
• Специализированные депозитарии инвестиционных фондов
• Форекс-дилеры
• Центральные контрагенты и депозитарий

Этапы выполнения требований

• Определение и обследование автоматизированных систем, задействованных в обеспечении финансовых операций
• Проведение оценки соответствия уровня защиты информации автоматизированных систем требованиям ГОСТ Р 57580.1-2017
• Формирование требований к системе защиты финансовых операций и проектирование системы защиты финансовых операций
• Внедрение средств системы защиты финансовых операций
• Разработка локальных нормативных актов

Результат

• Выполнение требования Банка России для сохранения действующей лицензии
• Повышение общего уровня защищенности информации в организации

Защита финансовых переводов

Что будет, если не выполнять требования 719-П?

• Сроки выполнения требований начинаются с 1 января 2022 года
• Отзыв лицензии Центрального Банка

Кто подпадает под требования закона?

Организации, осуществляющие переводы денежных средств:

• Операторы по переводу денежных средств
• Банковские платежные агенты (субагенты)
• Операторы услуг информационного обмена
• Поставщики платежных приложений
• Операторы платежных систем
• Операторы услуг платежной инфраструктуры

Screenshot_1.png

Этапы выполнения требований

• Определение и обследование автоматизированных систем, задействованных в обеспечении финансовых операций
• Проведение оценки соответствия уровня защиты информации автоматизированных систем требованиям ГОСТ Р 57580.1-2017
• Формирование требований к системе защиты финансовых операций и проектирование системы защиты финансовых операций
• Внедрение средств системы защиты финансовых операций

Результат

• Выполнение требования Банка России для сохранения действующей лицензии
• Повышение общего уровня защищенности информации в организации
 

Обслуживание систем защиты информации


Screenshot_7.png

Какие проблемы мы решаем в рамках этой услуги?

• Берем на себя вопросы администрирования по заявкам средств защиты информации
• Исправляем неисправности и обновляем средства защиты до актуальных версий
• Мониторим логи обслуживаемых программно-аппаратных комплексов

Каким компаниям требуется наша услуга?

• С ограниченным штатом специалистов по информационной безопасности
• Отсутствие финансовой возможности нанимать сертифицированных специалистов
• Организациям, стремящимся отдавать на аутсорсинг непрофильные функции
 

Этапы оказания услуг

• Подписывается NDA и заключается договор на оказание услуг с фиксацией обслуживаемого оборудования и уровня SLA
• Предоставляется доступ к порталу заявок на обслуживания для сотрудников клиента
• В конце каждого месяца готовится отчет об оказанных услугах

Результат

• Бесперебойно работающую систему защиты информации в организации
• Возможность использовать для защиты сложные программно-аппаратные решения

Расчет стоимости

Name
Email
Phone
Выберите работы
--Выбрать--
Ваше имя *
Телефон *
Email
Сфера деятельности
Даю своё согласие на обработку своих персональных данных и соглашаюсь с условиями обработки данных

Ваш запрос принят.

С вами в ближайшее время свяжется менеджер для уточнения деталей и расчета коммерческого предложения.

О компании

Компания Триметр ведет свою деятельность в области кибербезопасности с 2010 года.

Триметр решает задачи по построению систем управления информационной безопасностью. Системный подход, глубокие знания в вопросах обеспечения безопасности данных и практические знания позволяют поддерживать высокие стандарты качества услуг и продуктов.

Мы предлагаем решения по созданию:
∙ ситуационных центров информационной безопасности (SOC);
∙ систем автоматизации реагирования на инциденты безопасности (IRP/SOAR);
∙ систем управления процессами ИТ и ИБ, включая риск-менеджмент,                    соответствие законам и стандартам (GRC).

Для решения различных задач в сфере информационной безопасности мы заручились технологическими партнерствами с ведущими российскими и зарубежными производителями ПО и оборудования. Мы стремимся предоставить клиентам для ведения проектов именно тех специалистов, которые помогут решить их задачи наиболее эффективным способом. Мы выявляем сложные вопросы до того, как они превратятся в серьезные проблемы, тесно взаимодействуя с клиентами.

ООО «Триметр»

ИНН 7725698307/KПП 772501001

ОКВЭД (основной вид деятельности): 62.0 (Разработка компьютерного программного обеспечения, консультационные услуги в данной области и другие сопутствующие услуги)

ОКВЭД (дополнительный): 72.1, 46.51, 46.52, 47.63.2, d2.02, 63.1, 63.11. 1, 95.1, 62.09, 43.29, 77.33, 47.91.2, 18.20, 46.15.4, 47.63.1, 47.41, 47.91.4

Фактический адрес: 115280, г. Москва, ул. Ленинская Свобода, д. 26, стр. 2, эт.4

Адрес местонахождения: 115280, г. Москва, ул. Ленинская Слобода, дом 26, строение 2, эт/пом 4/1-4

Почтовый адрес: 115035, г. Москва, ул. Садовническая, д. 57, стр. 2 Телефон: +7(495)803-36-60

Телефон +7(495)803-36-60

Генеральный директор: Рахметов Р. Г.

Партнерам

Name
Email
Phone
Название Вашей компании
Имя
Email
Телефон
Даю своё согласие на обработку своих персональных данных и соглашаюсь с условиями обработки данных
Ваш запрос принят. С вами в ближайшее время свяжется менеджер для уточнения деталей и расчета коммерческого предложения.

Технические решения

Решения Security Intelligence и GRC — это комплексы программного, аппаратного обеспечения и работ для построения защищенных систем.

Важным элементом решения являются работы, нацеленные на выполнение требований Заказчика, которые включают в себя обследование, техническое проектирование, внедрение системы, рабочее документирование, отработку замечаний Заказчика и оказание технической поддержки.

Решение Security Intelligence позволяет повысить эффективность инфраструктуры ИТ и ИБ в компании за счет обработки большого объема событий и инцидентов безопасности в автоматическом режиме. Решение GRC позволяет повысить эффективность инфраструктуры ИТ и ИБ за счет автоматизации рутинных операций.




Документация

GRC       Security Intelligence

Лицензии и сертификаты

Контакты

Главный офис
Москва, ул. Ленинская Слобода,    д. 26, стр. 2

Как до нас добраться:

На метро

Последний вагон из центра, выход налево (к ТЦ Roomer). Пройти около 200 метров вдоль улицы Мастеркова до светофора, перейти улицу Ленинская Слобода и продолжить движение вдоль улицы Восточной мимо ТЦ Roomer (он будет по левую руку) к ТЦ «Глобал Молл». Пройти мимо ТЦ «Глобал Молл», держа его по левую руку. В конце здания ТЦ находятся ворота с калиткой. Войдя в нее, пройдите немного вперед и слева увидите вход в наш офис.

На машине

Двигаясь по улице Восточной, Вы можете запарковаться на ней напротив ТЦ «Глобал Молл» или заехать с нее на парковку мебельного центра Roomer.

Служба технической поддержки

Телефон: +7 (495) 803-3660
E-mail: info@trimetr.ru
Обратная связь
Name
Email
Phone
Имя
Телефон
E-mail
Комментарий
Даю своё согласие на обработку своих персональных данных и соглашаюсь с условиями обработки данных
Ваша заявка принята, мы ответим в ближайшее время!
Позвоните нам