КЕЙС: 187-ФЗ (КИИ) в платежной системе
Обследование, проектирование подсистемы защиты информации.
О КОМПАНИИ
Системно значимая платежная система.
ЗАДАЧА
В рамках выполнения 187-ФЗ, а также дополнительных отраслевых требований Заказчику было необходимо провести обследование, категорирование объектов КИИ, спроектировать систему защиты и подать документы на согласование в ФСТЭК. Как и во многих крупных компаниях, для организационной структуры и инфраструктуры Заказчика была характерна высокая сложность. Поэтому помимо вышеуказанных задач Заказчик также хотел нашей помощи, чтобы разобраться с зонами ответственности, процессами и контурами систем, определить перечень предъявляемых требований и их применимость, смоделировать актуальные угрозы безопасности для этих объектов и процессов. Провести их категорирование и затем разработать проект подсистемы защиты информации.