Услуга · Кодерон

Корпоративная защита и защита персональных данных по 152-ФЗ

Кодерон проектирует, строит и сопровождает системы корпоративной защиты информации и защиту персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных». Помогаем не «купить антивирус», а выстроить рабочий контур: доступы, защита систем, учёт обработки ПДн, регламенты и контроль.

Подходит компаниям, которые обрабатывают данные клиентов и сотрудников, развивают сайты, личные кабинеты, CRM, 1С и внутренние сервисы. Смежные услуги: инфраструктура в ЦОД Tier 4 и частном облаке, поддержка и ИТ-аутсорсинг, интеграции и API, внедрение и поддержка 1С.

Что входит в услугу

  • Проектирование — модель угроз, архитектура защиты, зоны доступа, требования к системам и процессам.
  • Построение корпоративной защиты — контроль доступов, защита сети и рабочих мест, журналирование, резервирование, сегментация, мониторинг.
  • Защита персональных данных по 152-ФЗ — организационные и технические меры под ваш контур обработки ПДн.
  • Регламенты и документация — политики, инструкции, матрицы доступа, журналы, порядок реакции на инциденты.
  • Внедрение и настройка — средства защиты, интеграции с текущими системами, проверка сценариев.
  • Сопровождение — контроль мер, обновления, инциденты, аудит изменений, развитие защиты вместе с бизнесом.

Зачем это бизнесу

  • Обрабатываете ПДн на сайте, в CRM, 1С, заявнии, HR и не хотите «серую зону» в процессах.
  • Растёте, появляется больше доступов, подрядчиков и интеграций — растёт и поверхность атаки.
  • Нужно пройти проверку, ответить партнёру/заказчику по ИБ или подтянуть внутренний порядок.
  • Уже были инциденты: утечки, потерянные ноутбуки, общие пароли, доступ «у всех ко всему».
  • Готовите размещение в ЦОД/облаке и хотите заложить защиту сразу, а не после аварии.

Корпоративная защита: что обычно строим

  • Управление учётными записями и правами доступа (кто к чему имеет доступ и почему).
  • Защита периметра и внутренней сети: сегментация, VPN, firewall, контроль удалённого доступа.
  • Защита рабочих мест и серверов: обновления, антивирус/EDR по задаче, политики безопасности.
  • Резервное копирование и проверка восстановления.
  • Журналирование действий и базовая система мониторинга событий.
  • Регламент реагирования на инциденты: кто делает что в первые часы.

Защита персональных данных по 152-ФЗ

Федеральный закон № 152-ФЗ задаёт требования к обработке и защите персональных данных. На практике для компании это означает связку организационных и технических мер, а не одну «галочку в политике на сайте».

  • Инвентаризация: какие ПДн собираете, где храните, кто обрабатывает, куда передаёте.
  • Определение целей обработки и минимизация лишних данных.
  • Разграничение доступа к системам с ПДн.
  • Защита каналов передачи и мест хранения.
  • Учёт носителей, резервных копий и доступов подрядчиков.
  • Политики, согласия/уведомления и внутренние инструкции — в связке с реальными процессами.
  • Порядок реакции на инциденты, связанные с персональными данными.

Мы выстраиваем меры под ваш фактический ИТ-контур: сайт, формы заявок, CRM, 1С, почта, файловые ресурсы, облако или ЦОД. Юридические формулировки документов при необходимости согласуются с вашей правовой функцией.

Как мы работаем

  1. Аудит и обследование — системы, данные, доступы, риски, пробелы в защите и документации.
  2. Дорожная карта — что критично сделать сначала, что можно вторым этапом.
  3. Проект защиты — архитектура мер, требования к системам, ролевая модель, регламенты.
  4. Внедрение — настройка средств защиты, доступов, журналирования, резервирования.
  5. Обучение и передача — короткие регламенты для сотрудников и администраторов.
  6. Сопровождение — контроль, обновления, инциденты, периодические проверки.

Ориентиры по форматам

ФорматЧто внутриСрок
Аудит ИБ / ПДнОбследование, риски, приоритетный планот 1–3 недель
Базовый контур защитыДоступы, защита ключевых систем, регламентыот 3–6 недель
Контур под 152-ФЗМеры защиты ПДн + документы/процессыот 4–8 недель
Корпоративная ИБ под ростСеть, мониторинг, сегментация, сопровождениепо проекту
Поддержка и контрольСопровождение мер, инциденты, ревизиипомесячно

Точную смету даём после брифа и короткого обследования. Стоимость зависит от числа систем, пользователей, состава ПДн и того, строится контур с нуля или усиливается существующий.

Что обычно находим на старте

  • Общие учётки и пароли, доступы бывших сотрудников.
  • ПДн в чатах, таблицах и личных почтах менеджеров.
  • Формы на сайте без понятного контура хранения и доступа к заявкам.
  • Нет журналов: невозможно понять, кто менял данные.
  • Бэкапы есть, но восстановление никто не проверял.
  • Политика на сайте есть, а технические меры — нет.

Связка с инфраструктурой и поддержкой

Защита работает только вместе с инфраструктурой и эксплуатацией. Поэтому часто идём пакетом:

Что подготовить к брифу

  • Какие системы обрабатывают данные клиентов и сотрудников.
  • Есть ли сайт с формами, личный кабинет, CRM, 1С, телефония.
  • Сколько сотрудников имеют доступ к ПДн.
  • Были ли проверки, требования партнёров или инциденты.
  • Что уже внедрено: политики, антивирус, VPN, резервное копирование, DLP и т.п.
  • Нужен только аудит или сразу проектирование и внедрение.

Даже короткого описания контура достаточно, чтобы предложить план работ и вилку бюджета.

Частые вопросы

Что покрывает услуга: только 152-ФЗ или всю ИБ?
Оба контура. Проектируем и внедряем системы корпоративной защиты и отдельно выстраиваем защиту персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ. Объём фиксируем на брифе.

Вы даёте юридическое заключение по 152-ФЗ?
Мы закрываем техническую и организационно-техническую часть: модели угроз, меры защиты, регламенты, внедрение и сопровождение. Юридические формулировки политик при необходимости согласуем с вашим юристом или профильным консультантом.

Нужно ли это небольшим компаниям?
Если обрабатываете персональные данные клиентов, сотрудников или пользователей сайта — требования 152-ФЗ уже относятся к вам. Масштаб мер зависит от состава данных, целей обработки и ИТ-контура.

Можно начать с аудита?
Да. Часто стартуем с аудита текущего состояния: где хранятся ПДн, какие системы задействованы, какие дыры в доступах, бэкапах, журналировании и документах.

Сколько занимает проект?
Аудит и дорожная карта — обычно от 1–3 недель. Внедрение базового контура защиты — от нескольких недель. Полный цикл с регламентами, обучением и сопровождением считаем после обследования.

Связано ли это с размещением в ЦОД и поддержкой?
Да. Меры защиты часто стыкуются с инфраструктурой, доступом, резервированием и сопровождением. При необходимости включаем смежные услуги по ЦОД/облаку и ИТ-поддержке.


Расскажите о задаче — пришлём оценку за 1 рабочий день. Оценить проект →


Нужны защита ПДн и корпоративная ИБ?

Расскажите, какие системы обрабатывают данные — предложим план аудита и внедрения.

Оставить заявку