Информационная безопасность в 2024-2026 годах — не дополнительная опция, а базовое требование регулятора. 187-ФЗ обязывает субъектов КИИ выполнять категорирование и внедрять защитные меры, 152-ФЗ — защищать персональные данные, ФСТЭК предъявляет требования к АСУ ТП. ITERICA реализует полный цикл проектов информационной безопасности.
Направления работ: анализ защищённости (аудит IT и OT-инфраструктуры, пентест); разработка модели угроз и нарушителя по методологии ФСТЭК; внедрение технических средств защиты: NGFW (UserGate, ViPNet, Cisco, FortiGate), SIEM (MaxPatrol SIEM, PT SIEM, IBM QRadar), DLP (InfoWatch, SearchInform), антивирусная защита (Kaspersky, Dr.Web); организационные меры: политики ИБ, регламенты, инструкции; аттестация объектов информатизации (ГИС, АСУ ТП); обучение персонала действиям при инцидентах.
Нормативная база: 149-ФЗ (информация и информационные технологии); 187-ФЗ (КИИ); 152-ФЗ (персональные данные); Приказ ФСТЭК №31 (АСУ ТП); Приказ ФСТЭК №17, 21 (ГИС, ИСПДн); нормативные документы ФСБ.
Работы выполняются на объектах любого режима, включая объекты с допуском к государственной тайне — лицензия ФСБ России.