Корзина

В вашем заказе пока нет услуг

Начните с выбора домена

Выбрать домен
Рекомендуем
Лайт Виртуальный хостинг 1 месяц
GlobalSign AlphaSSL Сертификаты 199 дней
Остались вопросы?
Мы с удовольствием вам поможем
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заказать звонок
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля

Аттестация системы защиты информации

Безопасность проекта и данных клиентов в полном соответствии с требованиями приказа ОАЦ №66.

Аттестация системы защиты информации

Аттестация системы защиты информации Аттестация системы защиты информации
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля

Что вы получаете после аттестации СЗИ

advantages picture advantages picture
advantage list icon
Со­от­ветс­твие за­ко­но­да­тель­ству

Подтверждение, что система защиты информации соответствует требованиям законодательства Республики Беларусь.

advantage list icon
По­выше­ние эф­фектив­ности СЗИ

Выявление и устранение уязвимостей в процессах информационной безопасности. Комплексное улучшение вашей СЗИ.

advantage list icon
Сни­же­ние рис­ков

Минимизация юридических, финансовых и репутационных рисков, связанных с конфиденциальностью и безопасностью данных.

advantage list icon
По­вы­ше­ние до­ве­рия

Сможете продемонстрировать клиентам и партнерам, что оказываете услуги с использованием надежной и безопасной СЗИ.

Как начать аттестацию СЗИ

advantage list icon
Если планируете миграцию
Выбирайте вариант защищенного размещения, переносите проект и приступайте к аттестации. Наши специалисты помогут на всех этапах.
advantage list icon
При размещении не у нас
Размещаетесь в собственной инфраструктуре или у другого провайдера? Тогда выбирайте тариф Pro.
advantage list icon
При размещении у нас
Размещаетесь в нашем защищенном контуре? Остался всего шаг! Оставьте заявку, и наши специалисты свяжутся с вами для начала аттестации.

Специальные тарифы аттестации

Экспресс
Pro
5000 руб.
от 10000 руб.
Сложность проекта
1 информационная система, (1 БД, 1 веб-сервер)
2+ информационные системы (1+ БД и веб-сервер)
Ин­ди­ви­ду­аль­ное про­ек­ти­ро­ва­ние и пос­тро­ение ар­хи­тек­ту­ры СЗИ
icon
Ад­ми­нис­три­ро­ва­ние сер­ве­ров нашими спе­ци­алис­та­ми
необходимо
на выбор
Воз­мож­ность по­лу­че­ния root-дос­ту­пов
icon
Разовый платеж
5 000 руб.
от 10 000 руб.
Экспресс
Pro
5000 руб.
от 10000 руб.
Сложность проекта
1 информационная система, (1 БД, 1 веб-сервер)
2+ информационные системы (1+ БД и веб-сервер)
Ин­ди­ви­ду­аль­ное про­ек­ти­ро­ва­ние и пос­тро­ение ар­хи­тек­ту­ры СЗИ
icon
Ад­ми­нис­три­ро­ва­ние сер­ве­ров нашими спе­ци­алис­та­ми
необходимо
на выбор
Воз­мож­ность по­лу­че­ния root-дос­ту­пов
icon
Разовый платеж
5 000 руб.
от 10 000 руб.
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля


Как проходит аттестация СЗИ

1

Проектирование системы защиты информации

1.1 Аудит информационной безопасности;
1.2 Формирование технического задания с требованиями к будущей СЗИ;
1.3 Создание структурной и логической схемы защиты информации;
1.4 Подготовка инструкций и регламентов по работе с СЗИ.

2

Создание системы защиты информации

2.1. При размещении на нашей инфраструктуре часть технических требований обеспечивается в рамках услуг хостинга. По запросу возможно проведение всего перечня технических работ;
2.2 При необходимости корректируются разработанные ранее структурная и логическая схема ИС, проекты актов и документов.

3

Аттестация системы защиты информации

Проверка работы системы с выдачей документального подтверждения соответствия СЗИ требованиям законодательства в сфере защиты данных.

main steps picture
Заполните форму
и мы свяжемся с вами для обсуждения деталей
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля

Проходите аттестацию вместе с нами

advantage icon
Аттестованный коммерческий SOC
Обеспечиваем высокий уровень защиты информации в соответствии с законодательством. Наш SOC — первый в Беларуси аттестованный коммерческий центр кибербезопасности.
advantage icon
Выгодно и быстро
Бесплатно перенесем ваши проекты и системы в защищенный контур. Размещаясь у нас, вы получаете аттестацию в 2 раза быстрее и в 3 раза выгоднее.
advantage icon
Эксперты в защите информации
Размещаем сервисы на хостинге для персональных данных. Уполномочены оказывать услуги хостинга государственным органам и организациям. Разработали платформу для многоуровневой защиты веб-приложений hoster Guard.

Аттестацию уже успешно прошли

client label
client label
client label
client label
client label
client label
client label
client label
client label
client label
Специальное разрешение (лицензия) № 01019/467

Лицензия на право осуществления деятельности по технической и (или) криптографической защите информации от 14 декабря 2021 года

Сертификат соответствия требованиям ТР

Сертификат соответствия требованиям ТР 2013/027/BY

Аттестат соответствия СЗИ

Аттестат соответствия системы защиты информации информационной системы HOSTER SECURITY SOLUTION требованиям по защите информации

Сертификат ISO/IEC 27001:2022

Сертификат соответствия удостоверяет, что система менеджмента информационной безопасности предоставления сервисов в области хостинга и облачных решений соответствует требованиям ISO/IEC 27001:2022 (включая требования ISO/IEC 27017:2015).

Сертификат СТБ ISO/IEC 27001-2024

Сертификат соответствия удостоверяет, что система менеджмента информационной безопасности предоставления сервисов в области хостинга и облачных решений соответствует требованиям СТБ ISO/IEC 27001-2024.

Сертификат соответствия PCI DSS

Сертификат соответствия PCI DSS (Version 4.0.1 r3) от 10 января 2026 г. Регистрационный номер 961647454260112

Уполномоченный поставщик услуг

Перечень уполномоченных поставщиков интернет-услуг

Вопросы и ответы
  • В чем суть Приказа ОАЦ №66?
    Данный приказ устанавливает требования к организации защиты информации ограниченного доступа, а также обеспечению безопасности на критически важных объектах информатизации. В нем определены конкретные положения, касающиеся технических и криптографических мер защиты данных.
  • Что такое данные ограниченного распространения?
    К данным ограниченного распространения относятся:

    персональные данные (биометрические, генетические, специальные, иные);
    информация, составляющая коммерческую или другую охраняемую законом тайну (профессиональную, банковскую, врачебную и пр.);
    служебная информация ограниченного распространения.*

    *Согласно классификации типовых информационных систем, закрепленной в Приложении 1 к Положению о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено.
  • Вы только готовите проект аттестации или сможете закупить и внедрить необходимое оборудование и ПО?
    Мы полностью занимаемся подготовкой проектной документации, включая спецификацию необходимых средств защиты информации. Закупку и внедрение этих средств осуществляет заказчик. Однако по запросу клиента мы можем взять на себя решение этих вопросов.
  • Сколько времени в среднем занимает процесс аттестации?
    Продолжительность зависит от сложности информационной системы, размещения ее компонентов, наличия необходимых технических и криптографических средств защиты информации.

    Обычно процесс занимает от 3 до 6 месяцев. Если информационная система размещена в защищенной инфраструктуре, срок может сократиться до 1-2 месяцев.
  • Какая ответственность предусмотрена за несоблюдение Приказа ОАЦ №66?
    Фактически невыполнение требований Приказа № 66 может привести к запрету функционирования информационной системы.

    Согласно Указу Президента Республики Беларусь от 16 апреля 2013 г. № 196 «О некоторых мерах по совершенствованию защиты информации», контроль за выполнением владельцами информационных систем требований нормативных правовых актов в области технической и криптографической защиты информации осуществляет ОАЦ в форме плановых или внеплановых проверок.

    При обнаружении нарушений требований законодательства владелец информационной системы получает предписание устранить нарушения и (или) приостановить (прекратить) обработку информации или функционирование критически важного объекта информатизации.
  • Какие варианты размещения подойдут при аттестации СЗИ?
    Для аттестации подойдет СЗИ, размещенная в защищенном контуре.
    • Защищенный виртуальный хостинг. Для размещения сайтов, которые работают с персональными данными. Можно выбрать подходящий тариф.
    • Защищенный облачный хостинг. Размещение сайтов, систем и других сервисов в соответствии с законодательством и возможностью оплаты ресурсов по факту потребления.
    • Защищенный выделенный сервер. Размещение высоконагруженных проектов с повышенными стандартами безопасности. Большие объемы вычислительных мощностей и ресурсов.
  • Какие работы проводятся на каждом этапе аттестации?
    Предварительное обследование информационной системы

    Оценка текущего состояния системы и прогнозирование перечня предстоящих действий. Этот этап включает:
    • анализ структуры информационной системы, потоков данных, состава и мест размещения элементов информационной системы, ее физических и логических границ;
    • составление перечня взаимодействующих систем и их вариантов подключения;
    • Отчет по результатам работы.


    Проектирование и создание системы защиты информации

    Основной этап работ, который включает следующие действия:
    • подготовку проекта общей схемы системы защиты информации; 
    • разработку технического задания на создание СЗИ;
    • разработку новой либо изменение текущей политики информационной безопасности в отношении аттестуемой СЗИ (включая редактирование локальных нормативных правовых актов по защите информации в организации); 
    • внедрение средств технической и криптографической защиты информации, проверку их работоспособности и совместимости с другими объектами информационной системы.


    Аттестация системы защиты информации

    Финальный этап работы, результатом которого становятся следующие действия:
    • разработка программы и методики аттестации СЗИ;
    • проведение аттестации СЗИ в соответствии с утвержденной программой и методикой (включая оформление протокола аттестации СЗИ);
    • проведение испытаний системы защиты информации с подготовкой отчета;
    • сканирование элементов информационной системы на наличие уязвимостей с подготовкой отчета о проведении контроля эффективности защиты;
    • выдача аттестата соответствия системы защиты информации требованиям по информационной безопасности.
  • Что выгоднее в долгосрочной перспективе: экспресс-решение или проектирование и аттестация индивидуального проекта СЗИ?
    Приобретение сертифицированных в Республики Беларусь средств защиты информации, серверов, сетевого оборудования и систем хранения информации
    • Экспресс (при выполнении всех условий)
      Располагаетесь в нашем аттестованном контуре, который имеет все необходимые в Беларуси сертификаты соответствия.

      Например, стоимость заданной конфигурации на защищенном облачном хостинге может составить 139.64 руб./мес или 1591.90 руб — при единовременной оплате на год со скидкой 5%.

    • PRO
      При создании локальной инфраструктуры покупка всех ее компонентов остается на стороне клиента. Наши специалисты подробно проконсультируют и помогут подобрать средства защиты индивидуально под ваши информационные системы.

      Стоимость локальной инфраструктуры может составлять от 30 000 BYN

    Наличие компетентного технического персонала
    • Экспресс (при выполнении всех условий)
      С вами 24/7 команда технической поддержки и специалистов информационной безопасности, которые готовы ответить на вопросы и провести требуемые работы.

      Затраты 210 руб./мес. или 2268 руб./год — со скидкой 10%.

    • PRO
      Необходим найм IT-специалистов, организация их рабочих мест, проведение регулярного обучения для повышения квалификации либо приобретение отдельно услуги IT-аутсорсинга.

      Затраты на собственную команду могут составлять от 40 000 руб/мес с учетом налогов, техники и прочих расходов.

    Защита от DDoS-атак
    • Экспресс (при выполнении всех условий)
      Используются инструменты многоуровневой фильтрации входящего трафика для защиты от распределенных атак на сервер. 

    • PRO
      Необходимо организовать защиту самостоятельно либо использовать готовые решения. Например, hoster Guard защищает не только от базовых DDoS-атак, но и обладает эшелонированной модульной защитой.

    Риски по информационной безопасности
    • Экспресс (при выполнении всех условий)
      Root-доступы переданы компетентным сотрудникам

    • PRO
      Необходимо собственными силами контролировать соблюдение кибергигиены сотрудниками и полностью отвечать за человеческий фактор.

Подождите, пожалуйста.
Идет формирование файла