Остались вопросы?
Мы с удовольствием вам поможем
Спасибо! Ваша заявка принята.
Ваша заявка принята. Наш менеджер скоро с вами свяжется
Заказать звонок
Спасибо! Ваша заявка принята.
Спасибо за обращение.
Мы обязательно свяжемся с вами

Время работы офиса
Пн-Пт: 8:00 — 18:00
Сб: 10:00 — 16:00
Вс: выходной
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Спасибо! Ваша заявка принята.
Мы скоро с вами свяжемся.
Аттестация системы защиты информации (СЗИ) — это проверка и подтверждение соответствия СЗИ требованиям законодательства, в частности Приказа Оперативно-аналитического центра при Президенте Республики Беларусь №66.

Аттестация СЗИ — обязательное требование для работы систем, которые обрабатывают, хранят и передают информацию ограниченного распространения, в том числе персональные данные.

Что вы получаете после аттестации СЗИ

Со­от­ветс­твие за­коно­датель­ству

Подтверждение, что система защиты информации соответствует требованиям законодательства Республики Беларусь.

Повышение эффективности СЗИ

Выявление и устранение уязвимостей в процессах информационной безопасности. Комплексное улучшение вашей СЗИ.

Сни­жение рис­ков

Минимизация юридических, финансовых и репутационных рисков, связанных с конфиденциальностью и безопасностью данных.

По­выше­ние до­верия

Сможете продемонстрировать клиентам и партнерам, что оказываете услуги с использованием надежной и безопасной СЗИ.

Как начать аттестацию СЗИ

При размещении у нас

Размещаетесь в нашем защищенном контуре? Остался всего шаг! Оставьте заявку, и наши специалисты свяжутся с вами для начала аттестации.

Если планируете миграцию

Выбирайте вариант защищенного размещения, переносите проект и приступайте к аттестации. Наши специалисты помогут на всех этапах.

При размещении не у нас

Размещаетесь в собственной инфраструктуре или у другого провайдера? Тогда выбирайте тариф Pro.

Специальные тарифы аттестации

Мы подготовили специальные условия для пользователей услуг защищенного хостинга.
Сложность проекта
Ин­ди­ви­ду­аль­ное про­ек­ти­ро­ва­ние и пос­тро­ение ар­хи­тек­ту­ры СЗИ
Ад­ми­нис­три­ро­ва­ние сер­ве­ров нашими спе­ци­алис­та­ми
Воз­мож­ность по­лу­че­ния root-дос­ту­пов
Разовый платеж
Экспресс
1 информационная система, (1 БД, 1 веб-сервер)
необходимо
3 200 руб.
Pro
2+ информационные системы (1+ БД и веб-сервер)
на выбор
от 10 000 руб.
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Спасибо! Ваша заявка принята.
Мы скоро с вами свяжемся.
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Спасибо! Ваша заявка принята.
Мы скоро с вами свяжемся.

Этапы аттестации

01
Обследование

Предварительная оценка текущего состояния информационной системы и прогнозирование перечня предстоящих действий.

02
Проектирование

Подготовка проекта общей схемы СЗИ, разработка техзадания, создание или редактирование сопутствующей документации.

03
Аттестация

Финальный этап работы с выдачей аттестата соответствия.

Аттестацию вместе с нами успешно прошли
Агентство Гревцова
7745
XiStore
Белкнига
Бизнес Инфо
Парасон
BMWMarket
Белторги
Интерфармакс
ИД Гревцова

Проходите аттестацию вместе с нами

Выгодно, оперативно и эффективно
Бесплатно перенесем ваши проекты и системы в защищенный контур. Размещаясь у нас, вы получаете аттестацию в 2 раза быстрее и в 3 раза выгоднее.
Аттестованный коммерческий SOC
Первыми в Беларуси аттестовали коммерческий центр кибербезопасности. Обеспечиваем высокий уровень защиты информации в соответствии с законодательством.
Эксперты в защите информации
Сертифицировали облачную платформу hoster Cloud. Разработали платформу для защиты веб-приложений hoster Guard.

Вопросы и ответы

  • Какие варианты размещения подойдут при аттестации СЗИ?

    Для аттестации подойдет СЗИ, размещенная в защищенном контуре.

    • Защищенный виртуальный хостинг. Для размещения сайтов, которые работают с персональными данными. Можно выбрать подходящий тариф.
    • Защищенный облачный хостинг. Размещение сайтов, систем и других сервисов в соответствии с законодательством и возможностью оплаты ресурсов по факту потребления.
    • Защищенный выделенный сервер. Размещение высоконагруженных проектов с повышенными стандартами безопасности. Большие объемы вычислительных мощностей и ресурсов.

  • Какие работы проводятся на каждом этапе аттестации?

    Предварительное обследование информационной системы

    Оценка текущего состояния системы и прогнозирование перечня предстоящих действий. Этот этап включает:

    • анализ структуры информационной системы, потоков данных, состава и мест размещения элементов информационной системы, ее физических и логических границ;
    • составление перечня взаимодействующих систем и их вариантов подключения;
    • Отчет по результатам работы.


    Проектирование и создание системы защиты информации

    Основной этап работ, который включает следующие действия:
    • подготовку проекта общей схемы системы защиты информации; 
    • разработку технического задания на создание СЗИ;
    • разработку новой либо изменение текущей политики информационной безопасности в отношении аттестуемой СЗИ (включая редактирование локальных нормативных правовых актов по защите информации в организации); 
    • внедрение средств технической и криптографической защиты информации, проверку их работоспособности и совместимости с другими объектами информационной системы.


    Аттестация системы защиты информации

    Финальный этап работы, результатом которого становятся следующие действия:
    • разработка программы и методики аттестации СЗИ;
    • проведение аттестации СЗИ в соответствии с утвержденной программой и методикой (включая оформление протокола аттестации СЗИ);
    • проведение испытаний системы защиты информации с подготовкой отчета;
    • сканирование элементов информационной системы на наличие уязвимостей с подготовкой отчета о проведении контроля эффективности защиты;
    • выдача аттестата соответствия системы защиты информации требованиям по информационной безопасности.

  • Что выгоднее в долгосрочной перспективе: экспресс-решение или проектирование и аттестация индивидуального проекта СЗИ?



    Экспресс (при выполнении всех условий)

    PRO

    Приобретение сертифицированных в Республики Беларусь средств защиты информации, серверов, сетевого оборудования и систем хранения информации

    Располагаетесь в нашем аттестованном контуре, который имеет все необходимые в Беларуси сертификаты соответствия.

    Например, стоимость заданной конфигурации на защищенном облачном хостинге может составить 139.64 руб./мес или 1591.90 руб —
    при единовременной оплате на год со скидкой 5%.

    При создании локальной инфраструктуры покупка всех ее компонентов остается на стороне клиента. Наши специалисты подробно проконсультируют и помогут подобрать средства защиты индивидуально под ваши информационные системы.

    Стоимость локальной инфраструктуры может составлять от 30 000 BYN

    Наличие компетентного технического персонала

    С вами 24/7 команда технической поддержки и специалистов информационной безопасности, которые готовы ответить на вопросы и провести требуемые работы.

    Затраты 170 руб./мес. или 1836 руб./год — со скидкой 10%.

    Необходим найм IT-специалистов, организация их рабочих мест, проведение регулярного обучения для повышения квалификации либо приобретение отдельно услуги IT-аутсорсинга.

    Затраты на собственную команду могут составлять от 40 000 руб/мес с учетом налогов, техники и прочих расходов.

    Защита от DDoS-атак

    Используются инструменты многоуровневой фильтрации входящего трафика для защиты от распределенных атак на сервер. 

    Необходимо организовать защиту самостоятельно либо использовать готовые решения. Например, hoster Guard защищает не только от базовых DDoS-атак, но и обладает эшелонированной модульной защитой.

    Риски по информационной безопасности

    Root-доступы переданы компетентным сотрудникам

    Необходимо собственными силами контролировать соблюдение кибергигиены сотрудниками и полностью отвечать за человеческий фактор.

    Срок выполнения работ

    До 60 дней

    До 180 дней

    Стоимость работ по сертификации СЗИ

    От 3 200 рублей

    От 10 000 рублей

Сертификаты и лицензии
Сертификат соответствия требованиям ТР
Сертификат соответствия требованиям ТР
Сертификат соответствия требованиям ТР 2013/027/BY
Аттестат соответствия HOSTER SECURITY SOLUTION
Аттестат соответствия HOSTER SECURITY SOLUTION
Аттестат соответствия системы защиты информации информационной системы HOSTER SECURITY SOLUTION требованиям по защите информации
Сертификат ISO/IEC 27001:2022
Сертификат ISO/IEC 27001:2022
Сертификат соответствия требованиям стандарта ISO/IEC 27001:2022 (включая требования ISO/IEC 27017:2015) в области "Предоставление сервисов в области хостинга и облачных решений"
Сертификат СТБ ISO/IEC 27001-2016
Сертификат СТБ ISO/IEC 27001-2016
Сертификат соответствия системы менеджмента информационной безопасности требованиям СТБ ISO/IEC 27001-2016
Сertificate PCI DSS Сompliance
Сertificate PCI DSS Сompliance
Сертификат соответствия PCI DSS от 20 декабря 2023г. Регистрационный номер 961647454231221
Уполномоченный поставщик интернет-услуг
Уполномоченный поставщик интернет-услуг
Перечень уполномоченных поставщиков интернет-услуг
Специальное разрешение (лицензия) № 01019/467
Специальное разрешение (лицензия) № 01019/467
Лицензия на право осуществления деятельности по технической и (или) криптографической защите информации от 14 декабря 2021 года