ООО «УИБ»
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Вендора
  • Наши клиенты
  • Отзывы
  • Вакансии
  • Реквизиты
  • Документы
Услуги
  • Аттестация объектов информатизации
    Аттестация объектов информатизации
    • Аттестация информационной системы
    • Аттестация АС
    • Аттестация ГИС
    • Аттестация АСУ ТП
    • Аттестация КИИ
    • Оценка уровня защищенности информационных систем
    • Аттестация ИСПДн
    • Еще
  • Защита КИИ
    Защита КИИ
    • Аудит КИИ
    • Категорирование объектов КИИ
    • Проектирование системы КИИ
    • Аудит АСУ ТП
    • Разработка ОРД
    • Обеспечение безопасности КИИ
    • Еще
  • Защита персональных данных
    Защита персональных данных
    • Аудит 152-ФЗ
    • Разработка модели угроз безопасности информации
    • Определение угроз безопасности персональных данных
    • Подготовка к проверке Роскомнадзора
    • Еще
  • Разработка ОРД
    Разработка ОРД
  • Аудит сайта образовательной организации
    Аудит сайта образовательной организации
  • Подключение к ГИС
    Подключение к ГИС
    • Подключение к ФИС ФРДО
    • Подключение к ГИС «Электронная путёвка»
    • Подключение к ФИС ГИА и Приема
    • Подключение к АИСТ ГБД
    • Подключение к системе электронных паспортов (СЭП)
    • Подключение к ЕИС ГА (ЕГИСМ)
    • Подключение к ФИС ГНА
    • Еще
  • Лицензирование ИБ
    Лицензирование ИБ
    • Лицензирование ФСБ
    • Лицензирование ФСТЭК
  • Тестирование на проникновение (пентест)
    Тестирование на проникновение (пентест)
  • Аудит информационной безопасности
    Аудит информационной безопасности
  • Защита конфиденциальной информации
    Защита конфиденциальной информации
  • Разработка модели угроз безопасности информации
    Разработка модели угроз безопасности информации
  • Внедрение и настройка средств защиты информации
    Внедрение и настройка средств защиты информации
    • Внедрение и настройка средств защиты информации
  • Импортозамещение
    Импортозамещение
    • Переход на отечественное ПО
    • Импортозамещение оборудования
    • Импортозамещение программного обеспечения
    • Еще
  • Сопровождение и техническая поддержка
    Сопровождение и техническая поддержка
    • Техническая поддержка ФИС ФРДО
Продукция
  • Серверы
    Серверы
    • Серверы QTECH
    • Серверы UTINET
    • Серверы DELL
    • Серверы HPE
    • Серверы Lenovo
    • Серверы Yadro
    • Серверы IRU
    • Серверы OpenYard
    • Серверы ICL
    • Серверы Норси-Транс
    • Серверы Supermicro
    • Серверы ASUS
    • Серверы SNR
    • Серверы из реестра минпромторга РФ
    • Еще
  • Средства защиты от несанкционированного доступа (НСД)
    Средства защиты от несанкционированного доступа (НСД)
    • Secret Net Studio
    • Dallas Lock
    • ViPNet SafePoint
    • MULTIFACTOR
    • Еще
  • Средства антивирусной защиты
    Средства антивирусной защиты
    • Kaspersky
    • Dr.Web
  • Средства криптографической защиты информации (СКЗИ)
    Средства криптографической защиты информации (СКЗИ)
  • Средства защиты информации (СЗИ)
    Средства защиты информации (СЗИ)
  • Межсетевые экраны
    Межсетевые экраны
    • ViPNet Client
    • Межсетевые экраны ViPNet
    • Континент
    • Межсетевые экраны UserGate
    • Межсетевые экраны Ideco
    • Межсетевые экраны Traffic Inspector
    • Межсетевые экраны А-Реал Консалтинг
    • Еще
  • Средства доверенной загрузки (СДЗ)
    Средства доверенной загрузки (СДЗ)
  • Программное обеспечение для резервного копирования
    Программное обеспечение для резервного копирования
  • Защита от утечек информации (DLP)
    Защита от утечек информации (DLP)
  • Система управления событиями ИБ (SIEM)
    Система управления событиями ИБ (SIEM)
  • Системы поведенческого анализа сетевого трафика (NTA)
    Системы поведенческого анализа сетевого трафика (NTA)
  • Сканеры уязвимостей
    Сканеры уязвимостей
  • Российские операционные системы
    Российские операционные системы
    • Astra Linux
    • ОС Альт
    • ОС Роса
    • РЕД ОС
    • Еще
  • Российские базы данных
    Российские базы данных
    • Postgres Professional
  • Офисное оборудование
    Офисное оборудование
    • Принтеры
  • Собственные разработки
    Собственные разработки
Новости
Блог
Контакты
Курсы
  • Обучение по технической защите информации
  • Курс по защите персональных данных
  • Курс по обеспечению безопасности объектов КИИ
  • Курс повышения квалификации по информационной безопасности
Проекты
Сведения об образовательной организации
  • Основные сведения
  • Структура и органы управления образовательной организацией
  • Документы
  • Образование
  • Руководство. Педагогический (научно-педагогический) состав
  • Материально-техническое обеспечение и оснащенность образовательного процесса
  • Платные образовательные услуги
  • Финансово-хозяйственная деятельность
  • Вакантные места для приема (перевода) обучающихся
  • Доступная среда
  • Международное сотрудничество
    8 800-707-94-97
    8 800-707-94-97
    +7 (843) 2-126-126 г. Казань
    E-mail
    info@uibcom.ru
    Адрес

    г. Казань, ул. Гладилова, зд. 27, помещение 1020

    г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

    г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

    г. Челябинск, ул. Стартовая, д. 13, помещение №3

    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО «УИБ»
    Компания
    • О компании
    • Лицензии
    • Партнеры
    • Вендора
    • Наши клиенты
    • Отзывы
    • Вакансии
    • Реквизиты
    • Документы
    Услуги
    • Аттестация объектов информатизации
      Аттестация объектов информатизации
      • Аттестация информационной системы
      • Аттестация АС
      • Аттестация ГИС
      • Аттестация АСУ ТП
      • Аттестация КИИ
      • Оценка уровня защищенности информационных систем
      • Аттестация ИСПДн
      • Еще
    • Защита КИИ
      Защита КИИ
      • Аудит КИИ
      • Категорирование объектов КИИ
      • Проектирование системы КИИ
      • Аудит АСУ ТП
      • Разработка ОРД
      • Обеспечение безопасности КИИ
      • Еще
    • Защита персональных данных
      Защита персональных данных
      • Аудит 152-ФЗ
      • Разработка модели угроз безопасности информации
      • Определение угроз безопасности персональных данных
      • Подготовка к проверке Роскомнадзора
      • Еще
    • Разработка ОРД
      Разработка ОРД
    • Аудит сайта образовательной организации
      Аудит сайта образовательной организации
    • Подключение к ГИС
      Подключение к ГИС
      • Подключение к ФИС ФРДО
      • Подключение к ГИС «Электронная путёвка»
      • Подключение к ФИС ГИА и Приема
      • Подключение к АИСТ ГБД
      • Подключение к системе электронных паспортов (СЭП)
      • Подключение к ЕИС ГА (ЕГИСМ)
      • Подключение к ФИС ГНА
      • Еще
    • Лицензирование ИБ
      Лицензирование ИБ
      • Лицензирование ФСБ
      • Лицензирование ФСТЭК
    • Тестирование на проникновение (пентест)
      Тестирование на проникновение (пентест)
    • Аудит информационной безопасности
      Аудит информационной безопасности
    • Защита конфиденциальной информации
      Защита конфиденциальной информации
    • Разработка модели угроз безопасности информации
      Разработка модели угроз безопасности информации
    • Внедрение и настройка средств защиты информации
      Внедрение и настройка средств защиты информации
      • Внедрение и настройка средств защиты информации
    • Импортозамещение
      Импортозамещение
      • Переход на отечественное ПО
      • Импортозамещение оборудования
      • Импортозамещение программного обеспечения
      • Еще
    • Сопровождение и техническая поддержка
      Сопровождение и техническая поддержка
      • Техническая поддержка ФИС ФРДО
    Продукция
    • Серверы
      Серверы
      • Серверы QTECH
      • Серверы UTINET
      • Серверы DELL
      • Серверы HPE
      • Серверы Lenovo
      • Серверы Yadro
      • Серверы IRU
      • Серверы OpenYard
      • Серверы ICL
      • Серверы Норси-Транс
      • Серверы Supermicro
      • Серверы ASUS
      • Серверы SNR
      • Серверы из реестра минпромторга РФ
      • Еще
    • Средства защиты от несанкционированного доступа (НСД)
      Средства защиты от несанкционированного доступа (НСД)
      • Secret Net Studio
      • Dallas Lock
      • ViPNet SafePoint
      • MULTIFACTOR
      • Еще
    • Средства антивирусной защиты
      Средства антивирусной защиты
      • Kaspersky
      • Dr.Web
    • Средства криптографической защиты информации (СКЗИ)
      Средства криптографической защиты информации (СКЗИ)
    • Средства защиты информации (СЗИ)
      Средства защиты информации (СЗИ)
    • Межсетевые экраны
      Межсетевые экраны
      • ViPNet Client
      • Межсетевые экраны ViPNet
      • Континент
      • Межсетевые экраны UserGate
      • Межсетевые экраны Ideco
      • Межсетевые экраны Traffic Inspector
      • Межсетевые экраны А-Реал Консалтинг
      • Еще
    • Средства доверенной загрузки (СДЗ)
      Средства доверенной загрузки (СДЗ)
    • Программное обеспечение для резервного копирования
      Программное обеспечение для резервного копирования
    • Защита от утечек информации (DLP)
      Защита от утечек информации (DLP)
    • Система управления событиями ИБ (SIEM)
      Система управления событиями ИБ (SIEM)
    • Системы поведенческого анализа сетевого трафика (NTA)
      Системы поведенческого анализа сетевого трафика (NTA)
    • Сканеры уязвимостей
      Сканеры уязвимостей
    • Российские операционные системы
      Российские операционные системы
      • Astra Linux
      • ОС Альт
      • ОС Роса
      • РЕД ОС
      • Еще
    • Российские базы данных
      Российские базы данных
      • Postgres Professional
    • Офисное оборудование
      Офисное оборудование
      • Принтеры
    • Собственные разработки
      Собственные разработки
    Новости
    Блог
    Контакты
    Курсы
    • Обучение по технической защите информации
    • Курс по защите персональных данных
    • Курс по обеспечению безопасности объектов КИИ
    • Курс повышения квалификации по информационной безопасности
    Проекты
    Сведения об образовательной организации
    • Основные сведения
    • Структура и органы управления образовательной организацией
    • Документы
    • Образование
    • Руководство. Педагогический (научно-педагогический) состав
    • Материально-техническое обеспечение и оснащенность образовательного процесса
    • Платные образовательные услуги
    • Финансово-хозяйственная деятельность
    • Вакантные места для приема (перевода) обучающихся
    • Доступная среда
    • Международное сотрудничество
      8 800-707-94-97
      +7 (843) 2-126-126 г. Казань
      E-mail
      info@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Стартовая, д. 13, помещение №3

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      Телефоны
      8 800-707-94-97
      +7 (843) 2-126-126 г. Казань
      E-mail
      info@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Стартовая, д. 13, помещение №3

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      • Компания
        • Назад
        • Компания
        • О компании
        • Лицензии
        • Партнеры
        • Вендора
        • Наши клиенты
        • Отзывы
        • Вакансии
        • Реквизиты
        • Документы
      • Услуги
        • Назад
        • Услуги
        • Аттестация объектов информатизации
          • Назад
          • Аттестация объектов информатизации
          • Аттестация информационной системы
          • Аттестация АС
          • Аттестация ГИС
          • Аттестация АСУ ТП
          • Аттестация КИИ
          • Оценка уровня защищенности информационных систем
          • Аттестация ИСПДн
        • Защита КИИ
          • Назад
          • Защита КИИ
          • Аудит КИИ
          • Категорирование объектов КИИ
          • Проектирование системы КИИ
          • Аттестация КИИ
          • Аудит АСУ ТП
          • Разработка ОРД
          • Обеспечение безопасности КИИ
        • Защита персональных данных
          • Назад
          • Защита персональных данных
          • Аудит 152-ФЗ
          • Разработка ОРД
          • Разработка модели угроз безопасности информации
          • Аттестация ИСПДн
          • Определение угроз безопасности персональных данных
          • Подготовка к проверке Роскомнадзора
        • Разработка ОРД
          • Назад
          • Разработка ОРД
          • Разработка ОРД
        • Аудит сайта образовательной организации
        • Подключение к ГИС
          • Назад
          • Подключение к ГИС
          • Подключение к ФИС ФРДО
          • Подключение к ГИС «Электронная путёвка»
          • Подключение к ФИС ГИА и Приема
          • Подключение к АИСТ ГБД
          • Подключение к системе электронных паспортов (СЭП)
          • Подключение к ЕИС ГА (ЕГИСМ)
          • Подключение к ФИС ГНА
        • Лицензирование ИБ
          • Назад
          • Лицензирование ИБ
          • Лицензирование ФСБ
          • Лицензирование ФСТЭК
        • Тестирование на проникновение (пентест)
        • Аудит информационной безопасности
        • Защита конфиденциальной информации
        • Разработка модели угроз безопасности информации
          • Назад
          • Разработка модели угроз безопасности информации
          • Разработка модели угроз безопасности информации
        • Внедрение и настройка средств защиты информации
          • Назад
          • Внедрение и настройка средств защиты информации
          • Внедрение и настройка средств защиты информации
        • Импортозамещение
          • Назад
          • Импортозамещение
          • Переход на отечественное ПО
          • Импортозамещение оборудования
          • Импортозамещение программного обеспечения
        • Сопровождение и техническая поддержка
          • Назад
          • Сопровождение и техническая поддержка
          • Техническая поддержка ФИС ФРДО
      • Продукция
        • Назад
        • Продукция
        • Серверы
          • Назад
          • Серверы
          • Серверы QTECH
          • Серверы UTINET
          • Серверы DELL
          • Серверы HPE
          • Серверы Lenovo
          • Серверы Yadro
          • Серверы IRU
          • Серверы OpenYard
          • Серверы ICL
          • Серверы Норси-Транс
          • Серверы Supermicro
          • Серверы ASUS
          • Серверы SNR
          • Серверы из реестра минпромторга РФ
        • Средства защиты от несанкционированного доступа (НСД)
          • Назад
          • Средства защиты от несанкционированного доступа (НСД)
          • Secret Net Studio
          • Dallas Lock
          • ViPNet SafePoint
          • MULTIFACTOR
        • Средства антивирусной защиты
          • Назад
          • Средства антивирусной защиты
          • Kaspersky
          • Dr.Web
        • Средства криптографической защиты информации (СКЗИ)
        • Средства защиты информации (СЗИ)
        • Межсетевые экраны
          • Назад
          • Межсетевые экраны
          • ViPNet Client
          • Межсетевые экраны ViPNet
          • Континент
          • Межсетевые экраны UserGate
          • Межсетевые экраны Ideco
          • Межсетевые экраны Traffic Inspector
          • Межсетевые экраны А-Реал Консалтинг
        • Средства доверенной загрузки (СДЗ)
        • Программное обеспечение для резервного копирования
        • Защита от утечек информации (DLP)
        • Система управления событиями ИБ (SIEM)
        • Системы поведенческого анализа сетевого трафика (NTA)
        • Сканеры уязвимостей
        • Российские операционные системы
          • Назад
          • Российские операционные системы
          • Astra Linux
          • ОС Альт
          • ОС Роса
          • РЕД ОС
        • Российские базы данных
          • Назад
          • Российские базы данных
          • Postgres Professional
        • Офисное оборудование
          • Назад
          • Офисное оборудование
          • Принтеры
        • Собственные разработки
      • Новости
      • Блог
      • Контакты
      • Курсы
        • Назад
        • Курсы
        • Обучение по технической защите информации
        • Курс по защите персональных данных
        • Курс по обеспечению безопасности объектов КИИ
        • Курс повышения квалификации по информационной безопасности
      • Проекты
      • Сведения об образовательной организации
        • Назад
        • Сведения об образовательной организации
        • Основные сведения
        • Структура и органы управления образовательной организацией
        • Документы
        • Образование
        • Руководство. Педагогический (научно-педагогический) состав
        • Материально-техническое обеспечение и оснащенность образовательного процесса
        • Платные образовательные услуги
        • Финансово-хозяйственная деятельность
        • Вакантные места для приема (перевода) обучающихся
        • Доступная среда
        • Международное сотрудничество
      • 8 800-707-94-97
        • Назад
        • Телефоны
        • 8 800-707-94-97
        • +7 (843) 2-126-126 г. Казань
      • г. Казань, ул. Гладилова, зд. 27, помещение 1020

        г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

        г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

        г. Челябинск, ул. Стартовая, д. 13, помещение №3

      • info@uibcom.ru
      • Пн. – Пт.: с 9:00 до 18:00

      Главная
      Услуги ИБ
      Защита персональных данных
      Аттестация ИСПДн

      Аттестация ИСПДн

      Аттестация ИСПДн
      Оформите заявку на услугу, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
      ?
      В России защита персональных данных регулируется на федеральном уровне. С момента принятия закона №152-ФЗ каждая организация, которая собирает и обрабатывает личные данные граждан, обязана обеспечить их безопасность. Уровень достаточной защиты подтверждает процедура аттестации ИСПДн.

      Что такое ИСПДн

      ИСПДн (информационная система персональных данных) — комплекс для обработки персональных данных (ПДн) в электронном виде. ПДн хранят в базах данных (БД) и обрабатывают с помощью программных и технических средств.

      В программную часть ИСПДн входит ПО, которое помогает работать с данными. Например, программа для кадрового учета или CRM-система для работы с клиентами. К технической части относят физическое оборудование: серверы, компьютеры, сетевое оборудование и каналы связи.

      Если компания обрабатывает ПДн на бумажных или электронных носителях, то ее называют оператором персональных данных.

      Бумажные документы не включают в ИСПДн, так как требования к защите данных на разных носителях отличаются (ПП РФ №687).

      Что такое аттестация ИСПДн

      Аттестация ИСПДн — процедура проверки системы защиты персональных данных. Основная задача — определить соответствие мер защиты ИСПДн действующему законодательству (№152-ФЗ, ПП РФ №1119, Приказ ФСТЭК №21).

      Если результат итоговых испытаний положительный, оператор ИСПДн получает аттестат соответствия. Это официальный документ, который подтверждает надежность системы и дает право хранить и обрабатывать ПДн.

      Аттестацию могут проводить только компании-лицензиаты ФСТЭК России (ПП РФ №79). Самостоятельно аттестовывать ИСПДн нельзя.

      Кому требуется аттестация

      Аттестация ИСПДн (и персональных данных) обязательна для государственных информационных систем (ИС), которые хранят персональные данные. Для остальных процедура добровольная. Это значит, что решение о проведении аттестации принимает сама организация. При этом требования к защите будут не такими строгими, как при обязательной аттестации (по приказу ФСТЭК №21 от 13.02.2013 г).

      Наличие аттестата соответствия показывает серьезный подход к защите данных. Он также помогает укрепить доверие клиентов и построить надежные отношения с партнерами.

      Когда нужно проходить аттестацию

      Аттестационные мероприятия нужны в следующих случаях (ПП РФ № 1119):

      • При запуске новой системы. До начала работы с персональными данными нужно проверить, что механизмы защиты работают правильно.
      • При изменениях в ИСПДн. Если информационную систему или одну из ее частей обновили, уровень ее защищенности проверяют заново.
      • При обновлении законов. Когда меняется законодательство, операторы ПДн проходят проверку на соответствие новым правилам.

      Какие документы нужны

      На этапе подготовки к аттестации формируется пакет технической и организационно-распорядительной документации. Подробнее о разработке ОРД:

      Проектная документация:

      • модель угроз и нарушителя;
      • техническое задание на создание системы защиты;
      • технический проект системы защиты;
      • спецификация средств защиты информации (СЗИ);
      • план внедрения защитных мер;
      • акты установки и настройки средств защиты.

      Организационная документация:

      • политики и регламенты обработки данных;
      • должностные инструкции;
      • журналы учета работ;
      • документ о присвоении уровня защищенности (от УЗ-1 до УЗ-4);
      • протоколы обучения персонала.

      После внедрения системы защиты оформляется комплект документов по результатам проверок:

      Документы планирования:

      • программа аттестационных испытаний;
      • методики проведения проверок.

      Результаты испытаний:

      • протоколы проведенных проверок;
      • заключения по итогам испытаний;
      • аттестат соответствия — выдается при успешном прохождении.

      Как проходит аттестация ИСПДн

      Этап 1. Подготовка к аттестации

      Члены аттестационной комиссии проверяют наличие и корректность существующей ОРД и готовят документы: программу и методику аттестационных испытаний.

      Этап 2. Проверка системы

      На этом этапе тестируют механизмы защиты: проверяют их работоспособность и надежность. Точечно проверяют:

      • правильность настройки текущих средств защиты;
      • выполнение требований безопасности;
      • эффективность защитных мер — корректность работы СЗИ и соответствие ОРД законодательству (ПП РФ № 1119).

      Этап 3. Оформление результатов

      На заключительном этапе подводят итоги проверки:

      • составляют отчеты о проведенных проверках;
      • записывают результаты тестов;
      • отмечают найденные недочеты.

      Все проверки выполняют в строгом соответствии с требованиями регулятора — ФСТЭК России. Если все требования безопасности ИСПДн соблюдены, организация получает аттестат соответствия.

      Типичные проблемы

      • Проблемы с документацией:
        Отсутствие актуальной документации, некорректное оформление технического задания или неправильная классификация информационной системы.

      • Технические трудности:
        Использование несертифицированного программного обеспечения, неправильная настройка СЗИ. Отсутствие технических решений, которые соответствовали бы требованиям безопасности информации.
      • Нарушение организационных мер:
        Недостаточная подготовка персонала, отсутствие регламентов работы с ИСПДн и нарушения в процедурах обработки данных.

      Ответственность за аттестацию

      Если оператор государственной информационной системы не провел аттестацию информационной системы ПДн, он получает штраф.

      В России аттестацию ИСПДн регулирует Федеральный закон № 152 «О персональных данных» и ряд подзаконных актов. Нарушение этих требований считается административным правонарушением.

      Административный кодекс (ст. 13.11 КоАП РФ) устанавливает ответственность за несоблюдение правил обработки персональных данных, включая отсутствие мер защиты. Штрафы составляют:

      • для должностных лиц — 10-20 тысяч рублей;
      • для юридических лиц — 60-100 тысяч рублей.

      Для коммерческих организаций нет штрафов за отсутствие официальной аттестации ИСПДн. Однако закон обязывает защищать персональные данные вне зависимости от статуса организации. Сделать это можно тремя способами:

      • провести оценку эффективности мер защиты,
      • провести внутреннюю проверку,
      • пройти добровольную аттестацию.

      Несмотря на выбор, компании стараются пройти именно процедуру аттестации. Это понятный и официальный способ подтвердить выполнение требований.

      После получения аттестата

      Аттестат выдается бессрочно и действует, пока в систему не внесут изменения или система она находится в эксплуатации. Однако это не освобождает оператора от регулярного контроля. Он обязан проверять уровень защиты минимум один раз в два года и фиксировать результаты в отчетах.

      Также плановые и внеплановые проверки организовывает ФСТЭК РФ. В ходе них может быть выявлено:

      • несоответствие мер защиты ИСПДн требованиям,
      • отсутствие требуемой документации,
      • нарушение установленных мер безопасности.

      Если обнаружены нарушения, ФСТЭК может приостановить действие аттестата и наложить штрафы за несоблюдение требований.

      Действие аттестата приостанавливают, если (п.34 Приказа ФСТЭК № 77):

      • Система защиты не соответствует критериям, и повышен риск утечки информации.
      • Выявленные нарушения не исправлены.
      • Отчеты о проверке защиты не предоставлены.
      • Были внесены изменения, которые не соответствуют аттестату.
      • Владелец сам решил приостановить действие аттестата.

      При наличии ошибок организация получает возможность их исправить. Если это не происходит, действие аттестата прекращается (п.40 Приказа ФСТЭК № 77).

      Стоимость аттестации

      При оценке стоимости аттестационных работ специалисты анализируют техническую сложность системы и необходимый объем защитных мер.

      Первым делом оценивается масштаб и сложность ИСПДн. Здесь важно количество рабочих мест, где обрабатываются персональные данные — чем их больше, тем больше точек требуют защиты. Например, для небольшой компании это может быть 1-3 компьютеров отдела кадров, а для крупной организации — сотни рабочих станций.

      Уровень защищенности системы — еще один фактор стоимости. Чем выше уровень (от УЗ4 до УЗ1), тем больше средств защиты потребуется внедрить. Также текущее состояние системы может повлиять на затраты:

      • Если система новая, защиту можно спроектировать «с нуля».
      • В существующей ИСПДн может потребоваться модернизация или полная замена компонентов.

      Итоговую цену для каждой организации рассчитывают индивидуально.

      Аттестация ИСПДн от УИБ

      «Управление информационной безопасности» с 2019 года проводит аттестацию информационных систем персональных данных. Выполняем все этапы под ключ: от разработки документации до проведения итоговых испытаний.

      Внедряем системы защиты и проводим аттестацию систем персональных данных с учетом особенностей каждой организации, сохраняя эффективность рабочих процессов.

      Компания обладает всеми необходимыми лицензиями ФСТЭК России для проведения аттестационных мероприятий.

      Для расчета стоимости аттестации вашей ИСПДн или аттестации персональных данных: 8 800-707-94-97, info@uibcom.ru.

      Другие связанные услуги

      Аудит 152-ФЗ
      Аудит организации на соответствие ФЗ-152 «О персональных данных»: анализ организационных и технических мер, анализ рисков, разработка рекомендаций по устранению.
      Разработка ОРД
      Разработка организационно-распорядительных документов (ОРД) в сфере информационной безопасности (ИБ) — это создание полного пакета внутренних документов, регулирующих защиту информации в компании.
      Определение угроз безопасности персональных данных
      Модель угроз безопасности персональных данных (ПДн) — это список уязвимостей, в котором описаны вероятные риски и слабые места при обработке персональных данных.
      Подготовка к проверке Роскомнадзора
      Когда компания работает с персональными данными сотрудников и клиентов, она становится оператором персональных данных (№152-ФЗ). За работой операторов следит Роскомнадзор (РКН). Чтобы защитить права людей и предотвратить утечки, ведомство проводит проверки. Они помогают выявлять нарушения и снижать риски незаконного использования персональных данных (ПДн).

      Проекты реализованные в рамках услуги

      Аттестация ИСПДн в государственной организации
      Команда «Управление информационной безопасности» провела аттестацию информационных систем персональных данных в государственной организации, обеспечив соответствие требованиям законодательства и безопасность данных граждан.
      Аттестация ИСПДн в медицинской организации
      Медицинская организация обратилась в «Управление информационной безопасности» для аттестации ИСПДн, что позволило подтвердить уровень защиты персональных данных и соблюдения законодательства. Узнайте о нашем опыте и получите консультацию!
      Аттестация ИСПДн в телекоммуникационной компании
      Телекоммуникационная компания обратилась в «Управление информационной безопасности» для аттестации своих информационных систем, что позволило повысить уровень защиты персональных данных пользователей и минимизировать риски утечек информации.
      Аттестация ИСПДн в интернет-магазине
      Интернет-магазин обратился в «Управление информационной безопасности» для аттестации своих информационных систем. Наша команда провела аналитическую работу и тестирование, что позволило успешно пройти аттестацию и подтвердить уровень защиты персональных данных клиентов.
      Аттестация ИСПДн в учебном центре
      Учебный центр обратился в «Управление информационной безопасности» для аттестации ИСПДн, что позволило повысить защиту персональных данных студентов и укрепить доверие со стороны учащихся и партнеров. Узнайте о нашем опыте и получите консультацию!

      Средства защиты, которые мы применяем в рамках услуги

      КриптоПРО CSP
      КриптоПРО CSP
      В наличии
      ViPNet Client 4
      ViPNet Client 4
      В наличии
      Secret Net Studio 8
      CЗИ Secret Net Studio 8
      В наличии
      Dallas Lock 8.0‑К
      СЗИ Dallas Lock 8.0‑К
      В наличии
      ViPNet PKI Client
      ViPNet PKI Client
      В наличии
      Dr.Web Enterprise Security Suite
      Dr.Web Enterprise Security Suite
      В наличии
      Назад к списку

      • Аттестация объектов информатизации
        • Аттестация информационной системы
        • Аттестация АС
        • Аттестация ГИС
        • Аттестация АСУ ТП
        • Аттестация КИИ
        • Оценка уровня защищенности информационных систем
        • Аттестация ИСПДн
      • Защита КИИ
        • Аудит КИИ
        • Категорирование объектов КИИ
        • Проектирование системы КИИ
        • Аттестация КИИ
        • Аудит АСУ ТП
        • Разработка ОРД
        • Обеспечение безопасности КИИ
      • Защита персональных данных
        • Аудит 152-ФЗ
        • Разработка ОРД
        • Разработка модели угроз безопасности информации
        • Аттестация ИСПДн
        • Определение угроз безопасности персональных данных
        • Подготовка к проверке Роскомнадзора
      • Разработка ОРД
        • Разработка ОРД
      • Аудит сайта образовательной организации
      • Подключение к ГИС
        • Подключение к ФИС ФРДО
        • Подключение к ГИС «Электронная путёвка»
        • Подключение к ФИС ГИА и Приема
        • Подключение к АИСТ ГБД
        • Подключение к системе электронных паспортов (СЭП)
        • Подключение к ЕИС ГА (ЕГИСМ)
        • Подключение к ФИС ГНА
      • Лицензирование ИБ
        • Лицензирование ФСБ
        • Лицензирование ФСТЭК
      • Тестирование на проникновение (пентест)
      • Аудит информационной безопасности
      • Защита конфиденциальной информации
      • Разработка модели угроз безопасности информации
        • Разработка модели угроз безопасности информации
      • Внедрение и настройка средств защиты информации
        • Внедрение и настройка средств защиты информации
      • Импортозамещение
        • Переход на отечественное ПО
        • Импортозамещение оборудования
        • Импортозамещение программного обеспечения
      • Сопровождение и техническая поддержка
        • Техническая поддержка ФИС ФРДО

      Нужна консультация?

      Наши специалисты ответят на любой интересующий вопрос

      Задать вопрос
      Услуги
      Аттестация объектов информатизации
      Защита КИИ
      Защита персональных данных
      Разработка ОРД
      Аудит сайта образовательной организации
      Подключение к ГИС
      Лицензирование ИБ
      Тестирование на проникновение (пентест)
      Аудит информационной безопасности
      Защита конфиденциальной информации
      Разработка модели угроз безопасности информации
      Внедрение и настройка средств защиты информации
      Импортозамещение
      Сопровождение и техническая поддержка
      Курсы
      Обучение по технической защите информации
      Курс по защите персональных данных
      Курс по обеспечению безопасности объектов КИИ
      Курс повышения квалификации по информационной безопасности
      Каталог
      Серверы
      Средства защиты от несанкционированного доступа (НСД)
      Средства антивирусной защиты
      Средства криптографической защиты информации (СКЗИ)
      Средства защиты информации (СЗИ)
      Межсетевые экраны
      Средства доверенной загрузки (СДЗ)
      Программное обеспечение для резервного копирования
      Защита от утечек информации (DLP)
      Система управления событиями ИБ (SIEM)
      Системы поведенческого анализа сетевого трафика (NTA)
      Сканеры уязвимостей
      Российские операционные системы
      Российские базы данных
      Офисное оборудование
      Собственные разработки
      О Компании
      О компании
      Лицензии
      Партнеры
      Вендора
      Наши клиенты
      Отзывы
      Вакансии
      Реквизиты
      Документы
      Контакты
      8 800-707-94-97
      8 800-707-94-97
      +7 (843) 2-126-126 г. Казань
      E-mail
      info@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Стартовая, д. 13, помещение №3

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@uibcom.ru

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Большая Семеновская, д. 40, стр. 1, оф. 101

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Стартовая, д. 13, помещение №3

      Мы на связи
      © 2025

      ООО «УИБ»

      Политика конфиденциальности