Клиентам DataLine стал доступен СКДПУ НТ по модели подписки

Клиентам DataLine стал доступен СКДПУ НТ по модели подписки

Клиентам DataLine стал доступен СКДПУ НТ по модели подписки

Облачный провайдер DataLine и компания «АйТи БАСТИОН» представили совместный сервис мониторинга и управления доступом СКДПУ НТ (система контроля действий поставщиков ИТ-услуг).

Партнеры подписали соглашение, благодаря которому клиентам DataLine будет доступен СКДПУ НТ по модели подписки. Благодаря этому заказчики смогут использовать сервис мониторинга и управления доступом для работы с информационными системами, развернутыми как в облаке DataLine, так и в периметре инфраструктуры клиентов. Решение позволяет контролировать доступ, не вмешиваясь в работу, вести запись и анализ действий внутренних и внешних исполнителей при обслуживании систем, а также свести к минимуму конфликтные ситуации и расследовать инциденты.

Специалисты DataLine уже длительное время используют СКДПУ НТ от компании «АйТи БАСТИОН» для внутренних задач по обеспечению информационной безопасности. В их перечень входит контроль работы подрядчиков, которые подключаются извне к системам облачного провайдера для их обслуживания, инженеров первой линии, работающих с системами заказчиков в облачной инфраструктуре. Кроме того, решение применяется в работе специалистов, взаимодействующих с продуктом Cloud-152 — облаком, в котором выполняются требования регуляторов и стандартов(17 и 21 Приказ ФСТЭК, ISO/IEC 27001:2013, PCI DSS), а также для контроля доступа к особо критичным системам внутри DataLine, например, аудитам «1С».

«Ранее мы использовали СКДПУ НТ от “АйТи БАСТИОН” для контроля действий в составе нашего сервиса IaaS. Система зарекомендовала себя в качестве эффективного решения для разбора инцидентов ИБ и гарантии безопасности оказываемых услуг. Мы рады продолжить сотрудничество и предложить нашим клиентам проверенный на личном опыте продукт в формате облачного сервиса с возможностью помесячной оплаты», — отметил Василий Степаненко, директор центра киберзащиты DataLine.

«Мы уверены, что DataLine видит главные тренды в развитии облачных сервисов, в том числе – в облачных ЦОД. СКДПУ НТ даёт клиентам компании надёжный удалённый доступ к своим облачным сервисам. Предоставление такого сервиса по модели подписки позволяет, с одной стороны, обеспечить достаточные механизмы контроля, с другой – сэкономить трудозатраты и финансы на внедрение и эксплуатацию системы безопасности», — считает генеральный директор компании «АйТи БАСТИОН» Александр Новожилов.

Astra Cloud запустила облако, которое ускорит аттестацию в пять раз

Astra Cloud вывела на рынок «Защищённое аттестованное облако» для размещения государственных информационных систем, ИСПДн, медицинских платформ и других систем с чувствительными данными. Инфраструктура прошла аттестацию по приказам № 117 и № 21 ФСТЭК России: по классу защищённости К1 и уровню защищённости УЗ-1 соответственно.

Клиенты смогут использовать готовую площадку при аттестации собственного контура.

По оценке компании, это ускорит процедуру в три–пять раз. Однако волшебной кнопки не появилось: информационную систему заказчика всё равно придётся аттестовывать. Просто инфраструктурную часть не нужно собирать с нуля.

Сертифицированные средства защиты уже входят в сервис. Среди них — межсетевые экраны, антивирусы, системы обнаружения и предотвращения вторжений, средства доверенной загрузки и SIEM. Подключаться к облаку пользователи смогут только через защищённые каналы на базе сертифицированных СКЗИ.

Инфраструктура размещена в ЦОД уровня Tier IV и построена на отечественном оборудовании. Решение рассчитано на организации, которым необходимо соблюдать требования ФСТЭК России, но не хочется строить собственный защищённый ЦОД, отдельно закупать средства защиты и расширять штат ИБ-специалистов.

С 1 марта 2026 года приказ № 117 заменил приказ № 17 и распространил требования не только на госорганы, но также на подведомственные учреждения и компании, взаимодействующие с государственным сегментом. В частности, критические уязвимости теперь необходимо устранять за 24 часа, а показатели защищённости регулярно пересматривать.

Среди возможных сценариев Astra Cloud называет размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора и запуск проектов, для которых требуется аттестованный контур. Облако также может пригодиться при участии в тендерах.

RSS: Новости на портале Anti-Malware.ru