Kraftway и С-Терра представили совместное решение

Kraftway и С-Терра представили совместное решение

Kraftway и С-Терра представили совместное решение

Российские компании Kraftway и «С-Терра СиЭсПи» успешно завершили тестовые испытания решения для защиты удаленного рабочего места сотрудника организации. Решение основано на совместном использовании защищенного планшета Kraftway KW10Tи VPN-клиента С-Терра Клиент.

В результате сотрудничества двух компаний на базе доверенной аппаратной платформы был создан мобильный программно-аппаратный комплекс (ПАК), предназначенный для обработки, хранения и обмена данными различного уровня конфиденциальности и позволяющий сотрудникам получить удаленный защищенный доступ к внутренним информационным ресурсам компании: виртуальным рабочим столам и приложениям - с помощью протокола удалённого рабочего стола (RDP) или web-доступа через недоверенные сети.  Данное решение может представлять большой интерес для государственных структур и крупных корпоративных заказчиков, перед которыми остро стоит задача обеспечения информационной безопасности удаленных мобильных рабочих мест.

Применение программного комплекса С-Терра Клиент на планшете Kraftway KW10T позволяет сочетать возможности сертифицированных неизвлекаемых средств защиты информации, интегрированных в планшет KW10T (аппаратно-программный модуль доверенной загрузки «Криптон-Витязь», антивирус Kaspersky Antivirus for UEFI), с функциональностью сертифицированного криптографического программного продукта С-Терра Клиент.

Таким образом, пользователь получает компактное, легкое мобильное устройство, обеспечивающее как безопасное хранение и обработку конфиденциальной информации, так и её защищенную передачу по открытым каналам связи.

 «Как известно, сегодня безопасность является  решающим фактором, определяющим  выбор корпоративного и государственного заказчика в пользу той или иной технологии. Многие организации хотят, но не решаются широко использовать мобильные клиентские рабочие места в силу их недостаточной защищенности. Проведенные специалистами наших компаний работы показывают, что новый программно-аппаратный комплекс Kraftway и С-Терра позволяет успешно решить задачу предотвращения информационных угроз и обеспечения надежного функционирования мобильных систем без необходимости идти на компромиссы по безопасности данных и удобству работы пользователей. Очень важно, что благодаря ПАК защищенными оказываются все этапы работы пользователя с конфиденциальной информацией: от ее создания и хранения непосредственно на устройстве до ее передачи по открытым каналам связи. Подобное мобильное решение сегодня является уникальным для нашего рынка, и мы можем гордиться тем, что оно построено исключительно на базе отечественных технологий», — отмечает Максим Шумилов, заместитель директора департамента развития бизнеса Kraftway.

Kraftway KW10T построен на собственной материнской плате KW10T с модифицированным BIOS, в который интегрированы сертифицированные аппаратно-программные средства защиты от несанкционированного доступа, а также низкоуровневая антивирусная защита, работающая до запуска операционной системы. Установленные на планшете  средства защиты и контроля информации гарантированно имеют более высокий приоритет перед любыми другими приложениями.

Сертифицированное средство безопасности С-Терра Клиент использует протоколы IPsec и  криптоалгоритмы ГОСТ и предназначено для защиты и пакетной фильтрации трафика пользовательских устройств, работающих на ОС Windows. Применение С-Терра Клиент позволяет выполнить требования российского законодательства в области информационной безопасности.

Защита сетевой инфраструктуры организации также должна быть обеспечена с помощью шлюза безопасности С-Терра – в программно-аппаратном или виртуальном исполнении. Ключи для двухфакторной аутентификации пользователя могут храниться на электронных токенах (например, Рутокен microSD), которые обеспечивают безопасный экспорт и хранение ключевой информации во встроенной защищенной памяти без возможности перехвата критичной информации злоумышленниками.

 «Новое решение обеспечивает повышенный уровень защищенности конфиденциальных данных, которыми оперирует сотрудник организации, работающий удаленно. Защищенный планшет Kraftway с С-Терра Клиент прекрасно подойдет, например, сотруднику банка или страховой компании, работающему в мобильном офисе, или государственному служащему, который обращается к централизованным ресурсам, находясь в деловой поездке», — уточняетВладимир Залогин, директор по специальным проектам «С-Терра СиЭсПи».

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru