Следим, чтобы данные компании не утекли и не пропали. Настраиваем доступы и двухфакторный вход, ставим антивирус и EDR, защищаем почту и удалённую работу. Делаем резервные копии и проверяем, что из них правда можно восстановиться. События безопасности собираем круглосуточно, на критичный инцидент реагируем не позже чем через час.

Сотрудники работают из дома, а доступ к серверам открыт всем подряд.
Уволился системный администратор, и никто не знает всех паролей.
Бухгалтерии пришло письмо «от банка», и кто-то уже нажал на ссылку.
Сайт собирает заявки, а политики обработки персональных данных нет.
Политика, согласия, уведомление в Роскомнадзор, модель угроз для ИСПДн.
Подробнее →Контроль почты, мессенджеров и флешек, режим коммерческой тайны.
Подробнее →SIEM круглосуточно, реакция на критичный инцидент до 1 часа.
Подробнее →| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Управление учетными записями и правами доступа в корпоративных информационных системах | Согласование и предоставление прав доступа к информационным ресурсам на основании ролевой модели; периодическая ревизия прав доступа | Соответствие предоставленных прав согласованной ролевой модели; отсутствие неактуальных прав по итогам ревизии |
| Обеспечение многофакторной аутентификации и контроль парольной политики | Внедряем и сопровождаем двухфакторный вход (MFA) в корпоративные сервисы, в том числе при удалённой работе | Подключение MFA для всех пользователей, имеющих удалённый доступ и/или доступ к критичным системам |
| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Антивирусная защита рабочих станций, серверов и мобильных устройств | Установка, настройка и сопровождение средств антивирусной защиты и EDR на рабочих станциях и серверах, в том числе удалённых сотрудников | 100% охват корпоративных устройств средствами антивирусной защиты; актуальность антивирусных баз не старше 24 часов |
| Защита сетевого периметра и электронной почты | Администрирование межсетевых экранов, средств обнаружения и предотвращения вторжений (IDS/IPS), систем web-фильтрации | Работоспособность средств защиты периметра; отсутствие несанкционированных правил доступа |
| Защита удалённой и гибридной работы сотрудников | Организация и сопровождение защищённого удалённого доступа сотрудников к корпоративным ресурсам через VPN | Доступ к корпоративным ресурсам извне периметра предоставляется только через защищённые каналы; отсутствие фактов прямого доступа в обход VPN |
| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Резервное копирование и восстановление данных | Организация и контроль резервного копирования критичных корпоративных и клиентских данных согласно утверждённому регламенту | Успешное выполнение резервных копий по графику; отсутствие пропущенных сессий резервирования |
| Шифрование данных и защищённый обмен с клиентами | Шифрование жёстких дисков ноутбуков сотрудников, съёмных носителей и каналов передачи данных при работе с конфиденциальной информацией клиентов | 100% корпоративных ноутбуков с включённым шифрованием диска; передача конфиденциальных данных только по защищённым каналам |
| Предотвращение утечек информации (DLP) и защита коммерческой тайны | Ставим и сопровождаем DLP-систему, контролируем почту, мессенджеры, флешки и веб | Работоспособность DLP-системы; отработка всех сработок DLP в установленные регламентом сроки |
| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Мониторинг событий информационной безопасности | Сбор, нормализация и корреляция событий ИБ с рабочих станций, серверов, сетевого оборудования и облачных сервисов (SIEM) | Доступность SIEM-системы не ниже 99%; полнота охвата источников событий согласно перечню |
| Управление инцидентами информационной безопасности | Регистрация, классификация, расследование и устранение последствий инцидентов ИБ | Время реакции на критичный инцидент не более 1 часа; подготовка отчёта по итогам расследования |
| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Организационное обеспечение защиты персональных данных | Пишем и обновляем политики, регламенты и формы согласий на обработку персональных данных сотрудников, кандидатов и клиентов | Наличие актуальных документов по защите ПДн по требованиями 152-ФЗ |
| Техническая защита информационных систем персональных данных (ИСПДн) | Классифицируем ИСПДн, строим модель угроз и определяем уровень защищённости по требованиям ФСТЭК России и ФСБ России | Наличие актуальных моделей угроз и актов классификации ИСПДн |
| Услуга | Что делаем | Показатель качества |
|---|---|---|
| Программа повышения осведомлённости персонала в вопросах ИБ | Проведение вводных и периодических инструктажей по ИБ для сотрудников и подрядчиков, включая удалённых работников | Охват инструктажами 100% новых сотрудников; периодические инструктажи не реже 1 раза в год |
Заявку присылаете письменно: почтой или в мессенджер. Если она пришла в рабочий день до 17:00 по Москве, считается полученной в тот же день. Называем срок и форму результата, выполняем и отдаём заключение, документы или отчёт. По абонентскому договору раз в месяц подписываем УПД.
Подробнее о порядке работы →Отчёты мониторинга, заключения по инцидентам, комплект документов по персональным данным, акты классификации ИСПДн и модели угроз, результаты тестирования сотрудников.