КЕЙС: 187-ФЗ (КИИ) в платежной системе

Обследование, проектирование подсистемы защиты информации.

О КОМПАНИИ

Системно значимая платежная система.

ЗАДАЧА

В рамках выполнения 187-ФЗ, а также дополнительных отраслевых требований Заказчику было необходимо провести обследование, категорирование объектов КИИ, спроектировать систему защиты и подать документы на согласование в ФСТЭК. Как и во многих крупных компаниях, для организационной структуры и инфраструктуры Заказчика была характерна высокая сложность. Поэтому помимо вышеуказанных задач Заказчик также хотел нашей помощи, чтобы разобраться с зонами ответственности, процессами и контурами систем, определить перечень предъявляемых требований и их применимость, смоделировать актуальные угрозы безопасности для этих объектов и процессов. Провести их категорирование и затем разработать проект подсистемы защиты информации.

ЧТО МЫ СДЕЛАЛИ

Провели масштабное обследование, в рамках которого выявлены все технологические и бизнес-процессы и активы. Совместно с проектной командой Заказчика определили контуры систем.

ИТОГИ

Проведено обследование, получено четкое понимание зон ответственности и группировки и отнесения активов к объектам КИИ, проведено их категорирование, спроектирована система защиты информации. По результатам разработаны документы, переданы и согласованы с ФСТЭК.