 |
F1C.InfoSecurity™ - комплексная защита КИС, построенных на базе 1С:Предприятие®
|
 |
|
При обсуждении вопросов защиты корпоративных информационных систем (КИС), построенных на базе 1С:Предприятие, в большинстве случаев, понятие "информационная безопасность" нивелируется до уровня защиты корпоративной информации в базах данных 1C:Предприятия от несанкционированного доступа. На самом деле это только "вершина айсберга".
Опыт проведенных аудитов безопасности корпоративных информационных систем, анализ выявленных уязвимостей и разработка проектов модернизации КИС (с учетом анализа защищенности ресурсов и эффективного управления рисками), позволяет утверждать, что Заказчика, в не меньшей степени, беспокоят вопросы обеспечения непрерывности бизнес-процессов и разработки планов мероприятий по восстановлению КИС после кризиса.
|
Рост информационной системы предприятия, являющийся неминуемой частью успешного развития бизнеса, влечет за собой ужесточение требований к непрерывности ее функционирования, а также к сохранности и обеспечению конфиденциальности корпоративной информации.
Одним из критических аспектов уязвимости КИС является отсутствие плана мероприятий по восстановлению ее работоспособности после кризиса. В случае возникновения форс-мажорных обстоятельств можно арендовать новое помещение, закупить технику, подключить телекоммуникации, но нельзя восстановить работоспособность КИС, если утрачена информация и/или специализированные средства ее обработки.
С чего начать Аудит и управление информационной безопасностью

Что делать F1C.InfoSecurity - продукты и решения для защиты 1С

| Доводы в пользу комплексной защиты 1C |
О безопасности 1С администраторам и опытным пользователям. Материал посвящен анализу типовых атак на 1С:Предприятие и организации противодействия им ...
Важной составляющей развития современных предприятий является автоматизация бизнес-процессов с использованием средств вычислительной техники и телекоммуникаций. Следствием этого является ...
Очень важно понимать и осознавать, что:
- обеспечение информационной безопасности - это непрерывный процесс, взаимоувязывающий правовые, организационные и программно-аппаратные меры защиты;
- в основе этого процесса лежит периодический анализ защищенности информационной системы в разрезе видов угроз и динамики их развития;
- информационная система, в своем развитии, должна подвергаться периодическим реорганизациям, отправной точкой каждой из которых служит анализ выявленных уязвимостей при проведении аудита информационной безопасности.
Аудит информационной безопасности должен быть ориентирован как на специалистов в области ИТ-безопасности, так и на специалистов в области менеджмента. Такой подход устраняет существующее недопонимание специалистов в области информационной безопасности TOP-менеджерами компании.
Аудит информационной безопасности включает следующие этапы работ:
- интервьюирование персонала
- инвентаризация и обследование компьютеров
- тесты на проникновнение (Penetration Test)
- анализ защищенности КИС
|