RTH

Информационная безопасность бизнеса

Находим уязвимости раньше злоумышленников и закрываем их — от настройки межсетевого экрана до защиты от утечек. Если компания обрабатывает персональные данные, приводим её к требованиям 152-ФЗ и готовим документы к проверке.

Информационная безопасность

Защита периметра, данных и соответствие требованиям регуляторов.

  • Аудит защищённости и пентест
  • NGFW, DLP, антивирусная защита
  • Приведение к 152-ФЗ и требованиям ФСТЭК

Задачи

С чем к нам приходят

Предстоит проверка

Проверка регулятора близко, а документов нет. Проводим аудит, закрываем пробелы и готовим пакет документов.

Случился инцидент

Шифровальщик, утечка или взлом почты. Помогаем восстановить работу, выясняем, как это произошло, и закрываем путь.

Непонятно, насколько всё защищено

Проводим аудит и пентест и показываем риски на языке бизнеса: что может случиться и чем это грозит.

Состав работ

Информационная безопасность: что входит

Состав подстраиваем под компанию: можно взять всё целиком или только то, чего не хватает сейчас.

  • Аудит защищённости инфраструктуры
  • Тестирование на проникновение (пентест)
  • Межсетевые экраны нового поколения (NGFW)
  • DLP: защита от утечек данных
  • Антивирусная защита рабочих мест и серверов
  • Сегментация сети и разграничение доступа
  • Приведение к 152-ФЗ и требованиям ФСТЭК
  • Организационно-распорядительные документы

Как работаем

Этапы работы

  1. 01

    Аудит

    Изучаем инфраструктуру, процессы и обрабатываемые данные, проводим пентест.

  2. 02

    Отчёт и план

    Показываем найденные риски по степени опасности и предлагаем, что закрыть в первую очередь.

  3. 03

    Внедрение

    Настраиваем средства защиты, сегментируем сеть, разграничиваем доступы.

  4. 04

    Документы и контроль

    Готовим документы для регуляторов и следим за защищённостью дальше.

Кейс

Пример из практики

Финансы 150 РМ · 4 месяца

Приведение к требованиям 152-ФЗ

Провели аудит, внедрили DLP и сегментировали сеть, подготовили пакет документов для проверки.

Проверка пройдена без замечаний

Вопросы

Частые вопросы

Не нашли ответ? Напишите — ответим в течение рабочего дня.

Задать вопрос

Если вы храните данные клиентов или сотрудников — почти наверняка да. На аудите определим, какие требования применимы именно к вам.

Это проверка защиты глазами атакующего: пробуем проникнуть в сеть и к данным так, как это сделал бы злоумышленник. Результат — список реальных уязвимостей, а не теоретических.

Да. Готовим документы и настраиваем защиту так, чтобы требования были выполнены по существу, а не только на бумаге. Пример такого проекта — на этой странице.

Контакты

Расскажите о вашем проекте

Ответим в течение рабочего дня: зададим пару вопросов и оценим сроки и стоимость. Для ИТ-обслуживания начинаем с бесплатного аудита — отчёт останется у вас, даже если решите не работать с нами.

Телефон

+7 (812) 961-00-01

Офис

Санкт-Петербург

Режим работы

Пн–Вс 24/7

Отвечаем в течение рабочего дня. Не передаём контакты третьим лицам.