Основные проблемы и пути их решения, возникающие при защите информационных систем электронных услуг Кихтенко Андрей Сергеевич Руководитель региональных.

Презентация:



Advertisements
Похожие презентации
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
Advertisements

Безопасность конфиденциальной информации на основе ViPNet Безопасность конфиденциальной информации на основе ViPNet.
ViPNet ViPNet Технология построения системы защиты персональных данных Кихтенко Андрей Сергеевич Руководитель направления ОАО ИнфоТеКС +7(495)
Опыт создания ведомственных удостоверяющих центров и PKI-инфраструктуры Технология ViPNet Андрей Анатольевич Чапчаев Генеральный директор ОАО «ИнфоТеКС»
Опыт применения комплекса средств защиты информации ViPNet в банковском секторе Алексей Уривский менеджер по продуктам Тел.: (495)
ОАО Инфотекс Электронно-цифровая подпись в технологии ViPNet Тел.: (095)
Проведение ЕГЭ Модернизация защищенной сети передачи данных Суханов Андрей Юрьевич Старший консультант ООО «Гелиос Компьютер»
система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
Практика создания и эксплуатации защищенных сетей передачи данных.
Программные и программно-аппаратные средства для защиты информации в корпоративных сетях. Практические аспекты. Дмитрий Гусев Зам. генерального директора.
2011, ОАО «ИнфоТеКС». Опыт построения инфраструктуры защищенного взаимодействия учреждений здравоохранения в регионах РФ Дурягин Сергей, ОАО «ИнфоТеКС»
Федеральное государственное унитарное предприятие «Научно-технический центр «Атлас»
Secret Net 5.0 сетевой вариант Система защиты информации от несанкционированного доступа нового поколения.
Практика построения и эксплуатации защищенной среды передачи данных Плетнёв Павел Валерьевич Барнаул 2014.
ОАО Инфотекс Программный комплекс «Удостоверяющий Центр ViPNet» Июнь 2006 г.
Сергей Селивёрстов Руководитель направления Дивизион продаж и партнёрских программ ОАО «ИнфоТеКС» +7 (495) Москва, 2011.
Использование сертифицированных СЗИ от НСД для Linux при построении защищенных автоматизированных систем Инфофорум-2012 Юрий Ровенский Москва, 7 февраля.
2010, ОАО «ИнфоТеКС». Электронное взаимодействие - практические аспекты применения средств криптографической защиты информации(СКЗИ) в сервисах ЭЦП и PKI.
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Средство криптографической защиты информации (СКЗИ) М-506А 2000.
Транксрипт:

Основные проблемы и пути их решения, возникающие при защите информационных систем электронных услуг Кихтенко Андрей Сергеевич Руководитель региональных проектов ОАО «ИнфоТеКС» +7 (495) Ярославль, 2009г.

Требования по наличию СЗИ в ИСПДн ИСПДН К1 и К2 Компьютер с ПДн Антивирус Электронный замок ПО для надёжного хранения VPN- клиент, firewall Ярославль, 2009г.

Проблематика Лицензирование предоставляемых услуг Обучение персонала Что делать с защитой ПДн? Ярославль, 2009г.

ViPNet CUSTOM 3 Custom 3 CUSTOM 3 VPN ClientCoordinator CUSTOM 3 PKI Administrator ЦУС + УКЦ Registration Point, Publication Point CryptoService Ярославль, 2009г.

Нам доверяют защиту своей информации ПФР Координаторов, более Клиентов ФОМС Координаторов, более Клиентов ФСС Координаторов, более Клиентов РЖД Координаторов, более Клиентов ВЭБ МЭР МФ РФ СКЦ Росатом МИД РФ Администрации и ОИВ субъектов РФ... и многие другие ГСЗН Координаторов, более Клиентов Ярославль, 2009г.

Сертификаты Сертификаты ФСТЭК России На программный комплекс ViPNet как средство защиты от НСД по классу защищенности 1В для автоматизированных систем по ОУД 4+ по общим критериям по 3 уровню контроля отсутствия НДВ На межсетевой экран ViPNet по 3 классу защищенности для МЭ и 3 уровню контроля отсутствия НДВ На ViPNet Safe Disk по 5 классу защищённости от НСД для СВТ Cертификаты ФСБ России На средства криптографической защиты информации (СКЗИ) «Домен-КС2», «Домен-КМ», ViPNet Client, Coordinator, ViPNet SafeDisk - по классам КС1, КС2 и КС3 для защиты информации, не составляющей сведений составляющих государственной тайны На Удостоверяющий центр ViPNet - по классу КС2 и КС3 для Удостоверяющего центра На персональный и межсетевой экраны ViPNet - по 4 классу защищённости для межсетевых экранов ФСБ России ФСТЭК России Газпромсерт Ярославль, 2009г.

Поддержка CUSTOM VPN 3 Microsoft Windows Vista 64-bit и Windows 7 ViPNet Custom– лидер рынка СЗИ в России по поддержке различных ОС Поддержка CUSTOM VPN 3 Microsoft Windows Server и 64-bit Ярославль, 2009г.

CUSTOM 3 VPN: ПАК ViPNet Coordinator HW1000 ПО ViPNet Coordinator Linux Встроенный межсетевой экран Java-аплет мониторинга с возможность настройки ПО ViPNet Coordinator Linux Два сетевых интерфейса – HW 1000; Ограниченный интерфейс по управлению (невозможно нарушить режим работы ОС ПАК); Наличие системы горячего резервирования Ярославль, 2009г.

CUSTOM 3 VPN: ПАК ViPNet Coordinator HW100 ПО ViPNet Coordinator Linux Встроенный межсетевой экран Java-аплет мониторинга с возможность настройки ПО ViPNet Coordinator Linux Два сетевых интерфейса Отсутствие вращающихся элементов (жёсткий диск, вентилятор процессора) – возможность работы в «экстремальных» условиях Надёжный корпус Компактный размер Ограниченный интерфейс по управлению (невозможно нарушить режим работы ОС ПАК) Ярославль, 2009г.

CUSTOM 3 VPN: ViPNet Terminal ПАК ViPNet Terminal VPN Все данные тут! Терминальный сервер Windows+ ПО ViPNet Coordinator Ярославль, 2009г.

Преимущества технологии ViPNet Custom 1. Весь служебный трафик передается внутри VPN-соединений, что исключает возможность вмешательства для дезорганизации VPN-сети; 2. Прозрачная работа через различные устройства преобразования IP-трафика (NAT, PAT), как программные, так и аппаратные; 3. Централизованное обновление и распределение ключевой информации; 4. Легко масштабируется и модернизируется; Технология ViPNet ориентирована на взаимодействие клиент-клиент, в то время как большинство VPN-решений обеспечивает только соединения уровня сервер-сервер или сервер-клиент. Это позволяет гибко реализовывать политики безопасности в рамках всей защищенной сети. 5. Технология ViPNet ориентирована на взаимодействие клиент-клиент, в то время как большинство VPN-решений обеспечивает только соединения уровня сервер-сервер или сервер-клиент. Это позволяет гибко реализовывать политики безопасности в рамках всей защищенной сети. Ярославль, 2009г.

ViPNet SafeDisk 4 Безопасное хранение информации Современный удобный интерфейс; Шифрование конфиденциальной информации на жестких и сетевых дисках или внешних носителях; Возможность работы в сетевом режиме доступа; Быстрое и надежное удаление хранимой информации при возникновении форс-мажорных обстоятельств; Поддержка большого перечня моделей электронных ключей; Ярославль, 2009г.

ИнфоТеКС = 100% ViPNet ИнфоТеКС является разработчиком и полным правообладателем продуктовой линейки ViPNet: регулярные обновления ПО ViPNet быстрая реакция на выявленные ошибки доработки/разработки ПО ViPNet по требованиям заказчика ИнфоТеКС предоставляет весь комплекс услуг по техническому сопровождению: решение вопросов, возникающих у партнёров консультации по и телефону «горячей линии» по схеме 24/7 ИнфоТеКС проводит обучение специалистов партнёров и заказчиков, распространяющих и эксплуатирующих ПО ViPNet: 5-ти дневный учебный курс по администрированию ПО ViPNet специальные учебные программы «под заказчика» выездные обучения Ярославль, 2009г.

Благодарю за внимание! Кихтенко Андрей Сергеевич Руководитель региональных проектов ОАО «ИнфоТеКС» +7 (495) Ярославль, 2009г.