ТОВ «Дефендіко» та ТОВ «Інститут комп’ютерних технологій» підписали партнерський договір. ТОВ «Дефендіко» своєю наполегливою працею отримала статус ІНТЕГРАТОР в рамках Партнерської програми щодо забезпечення продажів та технічної підтримки засобів технічного захисту інформації. Отримання статусу ІНТЕГРАТОР підтверджує професійні компетенції спеціалістів компанії у сфері впровадження, супроводу та технічної підтримки засобів технічного захисту інформації, а також надає право […]
Розробка цільового профілю безпеки для ІКС класу «2»: практичний кейс.
Компанія Дефендіко продовжує надавати професійні послуги у сфері технічного захисту інформації та безпеки інформаційно-комунікаційних систем. Одним із реалізованих проєктів стала розробка цільового профілю безпеки інформаційно-комунікаційної системи, що належить до автоматизованих систем класу «2» та призначена для обробки службової інформації.
Цільовий профіль безпеки було розроблено на основі базового профілю безпеки, затвердженого наказом Адміністрації Держспецзв’язку України від 02.07.2025 № 419, з урахуванням архітектури системи, умов її експлуатації та реальних ризиків для інформації.
Інформаційно-комунікаційна система побудована на базі локальної обчислювальної мережі та робочих місць користувачів, які не мають підключення до мережі Internet. До складу ІКС входить сервер під управлінням операційної системи Microsoft, на якому розгорнута серверна частина захищеного програмного комплексу, а також робочі станції користувачів із клієнтською частиною цього ж комплексу.
Така архітектура зменшує зовнішні загрози, однак водночас підвищує значущість внутрішніх ризиків, контролю доступу, захисту від несанкціонованих дій користувачів і порушень цілісності інформації. У зв’язку з цим під час розроблення цільового профілю безпеки було проведено оцінювання ризиків, спрямоване на виявлення та аналіз суттєвих загроз, що можуть впливати на конфіденційність, цілісність, доступність і спостережність інформації для службового користування, визначення ймовірності їх реалізації та можливих наслідків, а також формування обґрунтованої основи для вибору пріоритетних організаційних і технічних заходів захисту.
Використовувані програмні, технічні та криптографічні засоби мають чинні експертні висновки у сфері захисту інформації. Це забезпечує відповідний рівень протидії актуальним загрозам, підтримує цілісність, конфіденційність та доступність інформації і відповідає вимогам чинних нормативних документів.
Розробка цільового профілю безпеки в цьому проєкті є першим і базовим етапом процесу авторизації з безпеки. Фахівці Дефендіко здійснили аналіз середовища функціонування системи, визначили критичні активи, оцінили ризики та співвіднесли їх із вимогами базового профілю безпеки. На цій основі було сформовано цільовий профіль, який визначає обґрунтований і досяжний рівень безпеки саме для цієї ІКС.
Такий підхід повністю узгоджується з принципами NIST, де авторизація з безпеки розглядається як управлінське рішення, засноване на розумінні ризиків, а не лише на наявності формальних засобів захисту. Цільовий профіль безпеки стає фундаментом для подальших етапів — впровадження заходів захисту, оцінювання їх ефективності та прийняття рішення щодо допуску системи до експлуатації.
Компанія Дефендіко надає послуги з розробки цільових профілів безпеки, авторизації з безпеки та впровадження ризик-орієнтованих підходів до захисту інформації для інформаційно-комунікаційних систем різного рівня складності. Ми допомагаємо Замовникам вибудувати зрілий, керований і обґрунтований процес безпеки, який відповідає як національним вимогам ТЗІ, так і сучасним міжнародним підходам.

Інші новини

ТОВ «Дефендіко» та ТОВ «Інститут комп’ютерних технологій» офіційно закріпили партнерський статус

Кібербезпека нотаріату: робоча зустріч керівництва групи компаній Дефендіко та Комісії Нотаріальної палати України з питань інформатизації, цифрової трансформації та запобігання кіберзлочинності щодо нових вимог захисту інформації
Днями відбулася важлива робоча зустріч керівництва групи компаній Дефендіко та в особі заступника голови Комісії НПУ з питань інформатизації, цифрової трансформації та запобігання кіберзлочинності щодо нових вимог захисту інформації Олександра Сперчуна. Ключовою темою обговорення стали кардинальні зміни в законодавстві України щодо технічного захисту інформації та кіберзахисту в Єдиних та Державних реєстрах та інформаційних системах. Законодавчий […]