Корпоративная защита и защита персональных данных по 152-ФЗ
Кодерон проектирует, строит и сопровождает системы корпоративной защиты информации и защиту персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных». Помогаем не «купить антивирус», а выстроить рабочий контур: доступы, защита систем, учёт обработки ПДн, регламенты и контроль.
Подходит компаниям, которые обрабатывают данные клиентов и сотрудников, развивают сайты, личные кабинеты, CRM, 1С и внутренние сервисы. Смежные услуги: инфраструктура в ЦОД Tier 4 и частном облаке, поддержка и ИТ-аутсорсинг, интеграции и API, внедрение и поддержка 1С.
Что входит в услугу
- Проектирование — модель угроз, архитектура защиты, зоны доступа, требования к системам и процессам.
- Построение корпоративной защиты — контроль доступов, защита сети и рабочих мест, журналирование, резервирование, сегментация, мониторинг.
- Защита персональных данных по 152-ФЗ — организационные и технические меры под ваш контур обработки ПДн.
- Регламенты и документация — политики, инструкции, матрицы доступа, журналы, порядок реакции на инциденты.
- Внедрение и настройка — средства защиты, интеграции с текущими системами, проверка сценариев.
- Сопровождение — контроль мер, обновления, инциденты, аудит изменений, развитие защиты вместе с бизнесом.
Зачем это бизнесу
- Обрабатываете ПДн на сайте, в CRM, 1С, заявнии, HR и не хотите «серую зону» в процессах.
- Растёте, появляется больше доступов, подрядчиков и интеграций — растёт и поверхность атаки.
- Нужно пройти проверку, ответить партнёру/заказчику по ИБ или подтянуть внутренний порядок.
- Уже были инциденты: утечки, потерянные ноутбуки, общие пароли, доступ «у всех ко всему».
- Готовите размещение в ЦОД/облаке и хотите заложить защиту сразу, а не после аварии.
Корпоративная защита: что обычно строим
- Управление учётными записями и правами доступа (кто к чему имеет доступ и почему).
- Защита периметра и внутренней сети: сегментация, VPN, firewall, контроль удалённого доступа.
- Защита рабочих мест и серверов: обновления, антивирус/EDR по задаче, политики безопасности.
- Резервное копирование и проверка восстановления.
- Журналирование действий и базовая система мониторинга событий.
- Регламент реагирования на инциденты: кто делает что в первые часы.
Защита персональных данных по 152-ФЗ
Федеральный закон № 152-ФЗ задаёт требования к обработке и защите персональных данных. На практике для компании это означает связку организационных и технических мер, а не одну «галочку в политике на сайте».
- Инвентаризация: какие ПДн собираете, где храните, кто обрабатывает, куда передаёте.
- Определение целей обработки и минимизация лишних данных.
- Разграничение доступа к системам с ПДн.
- Защита каналов передачи и мест хранения.
- Учёт носителей, резервных копий и доступов подрядчиков.
- Политики, согласия/уведомления и внутренние инструкции — в связке с реальными процессами.
- Порядок реакции на инциденты, связанные с персональными данными.
Мы выстраиваем меры под ваш фактический ИТ-контур: сайт, формы заявок, CRM, 1С, почта, файловые ресурсы, облако или ЦОД. Юридические формулировки документов при необходимости согласуются с вашей правовой функцией.
Как мы работаем
- Аудит и обследование — системы, данные, доступы, риски, пробелы в защите и документации.
- Дорожная карта — что критично сделать сначала, что можно вторым этапом.
- Проект защиты — архитектура мер, требования к системам, ролевая модель, регламенты.
- Внедрение — настройка средств защиты, доступов, журналирования, резервирования.
- Обучение и передача — короткие регламенты для сотрудников и администраторов.
- Сопровождение — контроль, обновления, инциденты, периодические проверки.
Ориентиры по форматам
| Формат | Что внутри | Срок |
|---|---|---|
| Аудит ИБ / ПДн | Обследование, риски, приоритетный план | от 1–3 недель |
| Базовый контур защиты | Доступы, защита ключевых систем, регламенты | от 3–6 недель |
| Контур под 152-ФЗ | Меры защиты ПДн + документы/процессы | от 4–8 недель |
| Корпоративная ИБ под рост | Сеть, мониторинг, сегментация, сопровождение | по проекту |
| Поддержка и контроль | Сопровождение мер, инциденты, ревизии | помесячно |
Точную смету даём после брифа и короткого обследования. Стоимость зависит от числа систем, пользователей, состава ПДн и того, строится контур с нуля или усиливается существующий.
Что обычно находим на старте
- Общие учётки и пароли, доступы бывших сотрудников.
- ПДн в чатах, таблицах и личных почтах менеджеров.
- Формы на сайте без понятного контура хранения и доступа к заявкам.
- Нет журналов: невозможно понять, кто менял данные.
- Бэкапы есть, но восстановление никто не проверял.
- Политика на сайте есть, а технические меры — нет.
Связка с инфраструктурой и поддержкой
Защита работает только вместе с инфраструктурой и эксплуатацией. Поэтому часто идём пакетом:
- размещение критичных систем в защищаемом контуре — ЦОД Tier 4 / частное облако;
- поставка средств защиты и лицензий — оборудование и лицензии;
- ежедневная эксплуатация — ИТ-поддержка.
Что подготовить к брифу
- Какие системы обрабатывают данные клиентов и сотрудников.
- Есть ли сайт с формами, личный кабинет, CRM, 1С, телефония.
- Сколько сотрудников имеют доступ к ПДн.
- Были ли проверки, требования партнёров или инциденты.
- Что уже внедрено: политики, антивирус, VPN, резервное копирование, DLP и т.п.
- Нужен только аудит или сразу проектирование и внедрение.
Даже короткого описания контура достаточно, чтобы предложить план работ и вилку бюджета.
Частые вопросы
Что покрывает услуга: только 152-ФЗ или всю ИБ?
Оба контура. Проектируем и внедряем системы корпоративной защиты и отдельно выстраиваем защиту персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ. Объём фиксируем на брифе.
Вы даёте юридическое заключение по 152-ФЗ?
Мы закрываем техническую и организационно-техническую часть: модели угроз, меры защиты, регламенты, внедрение и сопровождение. Юридические формулировки политик при необходимости согласуем с вашим юристом или профильным консультантом.
Нужно ли это небольшим компаниям?
Если обрабатываете персональные данные клиентов, сотрудников или пользователей сайта — требования 152-ФЗ уже относятся к вам. Масштаб мер зависит от состава данных, целей обработки и ИТ-контура.
Можно начать с аудита?
Да. Часто стартуем с аудита текущего состояния: где хранятся ПДн, какие системы задействованы, какие дыры в доступах, бэкапах, журналировании и документах.
Сколько занимает проект?
Аудит и дорожная карта — обычно от 1–3 недель. Внедрение базового контура защиты — от нескольких недель. Полный цикл с регламентами, обучением и сопровождением считаем после обследования.
Связано ли это с размещением в ЦОД и поддержкой?
Да. Меры защиты часто стыкуются с инфраструктурой, доступом, резервированием и сопровождением. При необходимости включаем смежные услуги по ЦОД/облаку и ИТ-поддержке.
Расскажите о задаче — пришлём оценку за 1 рабочий день. Оценить проект →
Нужны защита ПДн и корпоративная ИБ?
Расскажите, какие системы обрабатывают данные — предложим план аудита и внедрения.
Оставить заявку →