Многоуровневая защита
6 уровней защиты ISRmes: от периметра до человеческого фактора. Сертификация 152-ФЗ, МЭК 62443, ГОСТ.
6 уровней защиты
Комплексный подход к кибербезопасности производства
Периметр
Межсетевой экран нового поколения, защита веб-приложений, защита от распределенных атак, блокировка подозрительных регионов. Все входящие соединения проходят через единую точку контроля.
Сеть
Сегментация производственной и корпоративной сети, виртуальная частная сеть для удаленного доступа, контроль доступа к сети, системы обнаружения и предотвращения вторжений. Изоляция для критичных зон.
Приложение
Защита от основных угроз веб-приложений: внедрение кода, межсайтовый скриптинг, подделка межсайтовых запросов, подделка запросов с сервера. Регулярное тестирование на проникновение, статический и динамический анализ кода. Безопасная разработка. Автоматическое обновление зависимостей.
Данные
Шифрование данных в покое и при передаче. Резервное копирование с географическим разнесением. Хеширование паролей. Маскирование персональных данных. Журналирование всех операций.
Физический
Дата-центры высокого уровня надежности, биометрический доступ, видеонаблюдение круглосуточно, охрана периметра. Размещение в сертифицированных центрах обработки данных РФ. Резервирование питания и связи.
Человеческий фактор
Регулярное обучение сотрудников, соглашения о конфиденциальности для всех подрядчиков, политики доступа по принципу минимальных привилегий, многофакторная аутентификация. Тестирование на социальную инженерию и симуляции атак.
Сертификация и соответствие
ISRmes соответствует российским и международным стандартам безопасности
152-ФЗ
«О персональных данных»
Полный комплекс мер защиты персональных данных. Шифрование, разграничение доступа, аудит.
МЭК 62443
Промышленная кибербезопасность
Международный стандарт для промышленных систем автоматизации и управления.
ГОСТ Р ИСО/МЭК 27001
Система менеджмента информационной безопасности
Международный стандарт управления ИБ.
ГОСТ Р 57580
Защита критической информационной инфраструктуры
Безопасность значимых объектов КИИ РФ.
Стандарт безопасности платежных карт
Защита данных индустрии платежных карт при онлайн-оплате.
SOC 2 Type II
Аудит систем контроля
Независимая оценка систем контроля безопасности, доступности и конфиденциальности.
Технические меры защиты
Конкретные механизмы, применяемые в ISRmes
Аутентификация и авторизация
Протоколы OAuth 2.0 и OpenID Connect, многофакторная аутентификация через одноразовые пароли и биометрию, ролевое управление доступом с детальными политиками, единый вход через корпоративный каталог.
Аудит и журналирование
Неизменяемые журналы всех операций, интеграция с системами управления событиями безопасности, хранение журналов 3+ года, автоматическая корреляция событий, оповещения на подозрительную активность.
Резервное копирование
Ежедневные резервные копии с целевой точкой восстановления 1 час, географическое разнесение (правило 3-2-1), регулярное тестирование восстановления, шифрование резервных копий.
Тестирование безопасности
Ежеквартальное тестирование на проникновение, ежемесячное сканирование кода, программа поиска уязвимостей, учения красной команды, аудит кода сторонними экспертами.