Шифрование корпоративных данных: защита дисков и каналов связи, ГОСТ-криптография, VPN между офисами, защита почты и управление ключами. Лицензия ФСБ России.
Шифрование корпоративных данных
Защитим данные компании в покое и в канале: шифрование дисков, баз и резервных копий, защищённые каналы (VPN), ГОСТ-шифрование и сертифицированные СКЗИ, грамотное управление ключами. Подбираем сертифицированные решения. Помогаем выполнить требования 152-ФЗ. По 44-ФЗ и 223-ФЗ.
Шифрование корпоративных данных — это преобразование информации в нечитаемый вид, при котором доступ к данным возможен только с ключом: даже если диск, база, резервная копия или перехваченный трафик попадут к посторонним, без ключа прочитать их нельзя. Шифруют данные «в покое» (на дисках, в базах, в резервных копиях) и «в канале» (трафик между офисами и сотрудниками через VPN). Это защищает от кражи носителей, утечек и перехвата и помогает выполнить требования по защите персональных данных. ВИСТЛАН подбирает сертифицированные средства шифрования, внедряет их и настраивает управление ключами под задачу заказчика.
Когда нужно шифрование данных
Шифрование нужно везде, где данные могут попасть не в те руки. Чаще всего его внедряют в четырёх случаях:
Что значит шифровать данные «в покое» и «в канале»
Данные «в покое» — это информация, лежащая на дисках, в базах и резервных копиях; данные «в канале» — это трафик, который передаётся по сети между офисами, серверами и сотрудниками. Их защищают по-разному: «покой» — шифрованием дисков, баз и бэкапов, «канал» — защищёнными соединениями (VPN), и для полной защиты нужно закрыть оба. Зашифрованный диск бесполезен злоумышленнику без ключа, но если данные при этом передаются по сети открыто, их перехватят в канале. И наоборот: VPN защищает передачу, но не спасёт украденный ноутбук. Мы определяем, какие данные и где нужно шифровать, и подбираем сертифицированные средства под каждый случай без избыточности.
Что входит в защиту данных шифрованием
Мы внедряем не «одну программу», а систему защиты данных:
Как внедряют шифрование данных: этапы работы
- Определяем, что защищать. Какие данные критичны (ПДн, финансы, тайна), где они хранятся и передаются, требования 152-ФЗ и регуляторов.
- Подбираем средства. Сертифицированные СКЗИ под диски, базы, каналы и бэкапы, в том числе с ГОСТ-шифрованием — под задачу и бюджет.
- Внедряем и настраиваем. Разворачиваем шифрование дисков, баз и VPN, настраиваем безопасное управление ключами и защиту резервных копий.
- Сопровождаем. Помогаем с ротацией и восстановлением ключей, поддерживаем работу решения и развиваем его при изменении требований.
Нужны ли ГОСТ-шифрование и сертифицированные СКЗИ
Да, если речь о персональных данных, государственных информационных системах или объектах КИИ: в этих случаях криптографическая защита, как правило, должна выполняться сертифицированными средствами (СКЗИ), а для ряда систем — с использованием ГОСТ-алгоритмов шифрования. ВИСТЛАН подбирает сертифицированные решения российских вендоров из реестра и помогает подготовиться к требованиям 152-ФЗ и защиты КИИ. При этом мы не оказываем лицензируемых работ по криптозащите от своего имени и не подменяем лицензиатов ФСБ — мы подбираем и внедряем сертифицированные средства, а лицензируемые операции выполняются профильными лицензиатами. Оборудование и ПО, поставляемое по параллельному импорту, мы подтверждаем по доступности, цене и срокам на дату поставки; товарные знаки принадлежат правообладателям.
Сколько стоит шифрование данных
Стоимость зависит от того, что и где шифруется (диски, базы, каналы, бэкапы), числа устройств и пользователей, выбранных сертифицированных средств и нужно ли управление ключами и сопровождение. Назвать цену «по прайсу» нельзя — она считается по конкретной задаче и требованиям. Чтобы получить точный расчёт, опишите, какие данные нужно защитить, — мы подберём средства и подготовим коммерческое предложение бесплатно. Цифры в КП носят ориентировочный характер и не являются офертой до согласования технического задания.
Почему шифрование данных заказывают в ВИСТЛАН
Частые вопросы о шифровании корпоративных данных
Зачем шифровать корпоративные данные?
Шифрование делает данные нечитаемыми без ключа, поэтому даже при краже диска, ноутбука, резервной копии или перехвате трафика посторонний не сможет их прочитать. Это защищает от утечек, кражи носителей и перехвата в сети, снижает ущерб от инцидентов и помогает выполнить требования по защите персональных данных и коммерческой тайны.
Что такое шифрование в покое и в канале?
Шифрование в покое защищает данные, которые хранятся — на дисках, в базах, в резервных копиях. Шифрование в канале защищает данные при передаче по сети, например через VPN между офисами и удалёнными сотрудниками. Это два разных уровня, и для полной защиты нужны оба: один спасает украденный диск, другой — перехваченный трафик.
Нужно ли ГОСТ-шифрование для персональных данных?
Для защиты персональных данных, государственных информационных систем и объектов КИИ криптозащита, как правило, должна выполняться сертифицированными средствами (СКЗИ), а для ряда систем — с ГОСТ-алгоритмами. Конкретные требования зависят от типа системы и класса защиты. Мы помогаем определить, что требуется в вашем случае, и подбираем сертифицированные решения из реестра.
Что такое СКЗИ?
СКЗИ — средство криптографической защиты информации, то есть сертифицированное ПО или устройство, которое выполняет шифрование по установленным требованиям. Для защиты персональных данных и государственных систем обычно требуются именно сертифицированные СКЗИ, а не произвольные программы шифрования. Мы подбираем СКЗИ российских вендоров из реестра под вашу задачу и требования регуляторов.
Что будет, если потерять ключ шифрования?
Потеря ключа означает потерю доступа к зашифрованным данным — без ключа их не восстановить, в этом и смысл шифрования. Поэтому критично правильное управление ключами: безопасное хранение, резервные копии ключей, процедуры выдачи, отзыва и восстановления. Мы настраиваем управление ключами так, чтобы данные были защищены, но доступ не терялся при увольнении сотрудника или сбое.
Можно ли зашифровать резервные копии?
Да, и это обязательно, если бэкапы хранятся или вывозятся за периметр. Незашифрованная резервная копия — готовая утечка всех данных. Мы настраиваем шифрование резервных копий так, чтобы украденная или потерянная копия была бесполезна без ключа, и встраиваем это в общую схему резервного копирования компании.
Помогаете ли вы выполнить требования 152-ФЗ?
Да. Мы помогаем подготовиться к требованиям 152-ФЗ по защите персональных данных в части шифрования: определяем, что и как нужно шифровать, подбираем сертифицированные СКЗИ из реестра и внедряем их. При этом мы не оказываем лицензируемых криптографических работ от своего имени и не подменяем лицензиатов и регуляторов — лицензируемые операции выполняют профильные лицензиаты.
