Разделы сайта
ИТ-безопасность

Соответствие 187‑ФЗ (Закон о безопасности объектов КИИ)

Оставить заявку

Обеспечение соответствия 187‑ФЗ и подзаконным актам: инвентаризация и категорирование объектов КИИ, проект и внедрение СЗИ, процедуры реагирования на инциденты, подготовка документов и взаимодействие с регуляторами.

Кому?

1. Субъектам КИИ, имеющим объекты, функционирующие в сферах 187-ФЗ (здравоохранение, наука, транспорт, связь, энергетика, государственная регистрация прав на недвижимое имущество и сделок с ним, банковская сфера и иные сферы финансового рынка, топливно-энергетического комплекс, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности (187-ФЗ). 2. Организациям с АСУ ТП.

Для компании, которой нужно

Провести первичное категорирование объектов КИИ и формирование перечней.
Импортозамещение программного обеспечения и программно-аппаратных средств.
Обучение, повышение осведомленности и проверка персонала.
Организовать подготовку к выездной проверке регулятора.
Соответствовать требованиям НПА РФ по обеспечению безопасности КИИ.
Защита от неправомерных действий со стороны нарушителей, восстановление после сбоев, резервирование ресурсов.
Мониторинг и реагирование на компьютерные инциденты, взаимодействие с НКЦКИ.

Как?

Инвентаризация и категорирование объектов КИИ.
Моделирование угроз и рисков с учетом IT/OT‑ландшафта.
Проект архитектуры: сегментация, защищенный доступ, мониторинг. Проектирование подсистем безопасности
Информирование и обучение персонала
Регламенты и план реагирования, учения и тесты.
Сопровождение проверок и устранение замечаний.
Разработка ОРД/ЛНА
Пентест

Эффекты внедрения

  • Категория присвоена, меры защиты имплеменированы в срок.
  • 30-60%
    Сокращение времени обнаружения инцидентов на 30-60%.
  • 80-100%
    Закрытие 80-100% выявленных пробелов до проверки.
  • Снижение технологических рисков простоев и штрафов.

Архитектура и интеграции

    Разделение IT/OT‑сетей, зон доверия и DMZ.
    Безопасный удаленный доступ (VPN, jump‑server, MFA).
    Централизованный мониторинг событий (SIEM/SOC).
    СКЗИ и доверенная синхронизация времени.
Почему АСТ
Экспертиза на стыке IT и OT, АСУ ТП; отраслевые практики.
Работа с отечественными решениями и импортонезависимыми стеками.
Пошаговое внедрение с приоритизацией рисков и быстрыми победами.
Наставничество: передаем процессы и обучаем команду заказчика.

Оставьте заявку.
Наш менеджер поможет с деталями.

Консультация
0 / 0