АйТи Бастион представил PAM-решение для компаний до 100 сотрудников

АйТи Бастион представил PAM-решение для компаний до 100 сотрудников

АйТи Бастион представил PAM-решение для компаний до 100 сотрудников

Российская компания «АйТи Бастион» представила новую систему управления привилегированными доступами — СКДПУ НТ Старт. Продукт рассчитан на малый и средний бизнес, где важно контролировать работу администраторов и подрядчиков, но при этом нет больших ресурсов на внедрение и поддержку сложных систем безопасности.

СКДПУ НТ Старт подходит для компаний с:

  • числом критически важных ИТ-систем до 50,
  • штатом до 100 человек,
  • ИТ-командой до 20 сотрудников.

Такие организации часто пользуются аутсорсингом, входят в цепочки поставок крупных компаний и, несмотря на ограниченные бюджеты, нуждаются в защите персональных и критичных данных.

Система позволяет:

  • контролировать доступ к корпоративным ИТ-ресурсам;
  • записывать действия привилегированных пользователей;
  • автоматически завершать сессию, если пользователь выполняет запрещённые команды.

Настройки можно адаптировать под конкретные задачи — например, запретить копирование больших файлов, ограничить доступ по IP-адресу или по времени суток.

СКДПУ НТ Старт интегрируется в инфраструктуру без установки агентов и без необходимости что-то менять в существующей системе. Поддерживаются распространённые протоколы — RDP, VNC, SSH, Telnet и другие. Внедрение занимает от одного до четырёх часов и не требует сложной настройки.

Система уже доступна для заказа через партнёров. Базовая лицензия рассчитана на 10 одновременных сессий и до 50 контролируемых систем.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru