Logo ТОВ "БІС"

Товариство з обмеженою відповідальністю


БЕЗПЕКАІНФОСЕРВІС


+38 (0512) 71-82-19
+38 (093) 853-27-63
E-mail: bis_pivden@ukr.net

Надійний захист Вашої інформації !

Розробка Розробка
Впровадження Впровадження
Атестація Атестація
Експертиза Експертиза
Супроводження Супроводження
Пошук закладок Пошук закладок
Постачання Постачання
Монтаж Монтаж
Налагодження Налагодження
Консультації Консультації

Скористайтеся нашою допомогою у захисті інформації

Наші партнери


НУК НТЦ Квант Юго-Запад Автопром

Корисні посилання


ДССЗЗІ CERT-UA ЦАЗІ

ПРО НАС


ТОВ "БЕЗПЕКАІНФОСЕРВІС" (м.Миколаїв) створено в 2012 році з метою задоволення потреб юридичних та фізичних осіб у захисті інформації, яка циркулює в автоматизованих системах та на об’єктах інформаційної діяльності, кібербезпеки та безпеки бізнесу.

Директор: Григор’єв Іван Федорович

Напрямки діяльності:
- розробка, впровадження та атестація комплексів ТЗІ на об’єктах інформаційної діяльності;
- пошук пристроїв негласного зняття інформації;
- розробка, впровадження та експертиза комплексних систем захисту інформації в автоматизованих системах;
- обладнання приміщень РСО протипожежними дверима, вимірювання індексу звукоізоляції.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" має ліцензію на провадження господарської діяльності в галузі захисту всіх видів інформації, в тому числі інформації, що становить державну таємницю, надану рішенням Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 06.02.2017 № 95.

Нашу команду складають спеціалісти з вищою інженерно-технічною освітою відповідного напрямку підготовки зі значним досвідом практичної роботи в галузі інформаційної безпеки.

Лабораторія компанії забезпечена сучасними засобами вимірювальної техніки, контролю, та обладнанням, що відповідають вимогам нормативно-правових актів та забезпечують надання відповідних видів послуг в галузі ТЗІ.

Ми маємо значний досвід виконання робіт із захисту інформації на об’єктах державних органів та підприємств і завжди запропонуємо для Вас найкраще рішення.

До наших постійних замовників належать:

- Миколаївська обласна державна адміністрація;

- Виконавчий комітет Миколаївської міської ради;

- ГУ ДПС України в Миколаївській облсті;

- Миколаївська митниця;

- Апеляційний суд Миколаївської області;

- Державна судова адміністрація України;

- підрозділи Національної гвардії України;

- військові формування ЗС України;

- підприємства Адміністрації морських портів України.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" співпрацює з Національним університетом кораблебудування імені адмірала Макарова з питань здійснення науково-технічного співробітництва в сфері захисту інформації, удосконалення процесу навчання за цією тематикою, розробки систем та комплексів технічного захисту інформації для подальшого впровадження на об'єктах інформаційної діяльності та в інформаційно-телекомунікаційних системах.

Студенти, що навчаються за напрямком "Кібербезпека", мають можливість пропонувати та узгоджувати теми курсових та дипломних робіт з метою наближення їх до розв’язання практичних завдань, використовувати матеріально-технічну базу компанії під час проходження практики та стажування, отримувати практичні навички застосування державних методик оцінювання захищеності інформації, спільно брати участь у науково-технічних конференціях, публікаціях і заявках на патенти

Дозволи та ліцензії


Документи, що підтверджують державну реєстрацію ТОВ "БЕЗПЕКАІНФОСЕРВІС" як суб’єкта господорювання.


Виписка Свідоцтво

Ліцензія

ТОВ "БЕЗПЕКАІНФОСЕРВІС" має ліцензію на провадження господарської діяльності в галузі захисту всіх видів інформації, в тому числі інформації, що становить державну таємницю, надану наказом Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 06.02.2017 року №95.


Дозвіл

Провадження діяльності, пов’язаної з державною таємницею, здійснюється на підставі спеціального дозволу МИ.2-2019-62 від 28.11.2019 року, наданого Управлінням СБ України в Миколаївській області.


Дозвіл

Проведення робіт з виявлення закладних пристроїв здійснюється згідно з методикою, погодженою Адміністрацією Державної служби спеціального зв’язку та захисту інформації України.


Створення комплексів ТЗІ


Комплекси технічного захисту інформації створюються з метою забезпечення захисту від витоку інформації з обмеженим доступом (ІзОД) можливими технічними каналами на об'єктах інформаційної діяльності, де передбачається:
- озвучення інформації з обмеженим доступом;
- здійснення обробки інформації з обмеженим доступом технічними засобами, автоматизованими системами;
- обіг іншої інформації з обмеженим доступом при проектуванні, будівництві, експлуатації об'єктів, виробництві технічних засобів тощо.

Комплекс ТЗІ – сукупність організаційних, інженерних і технічних заходів та засобів, призначених для захисту від витоку інформації з обмеженим доступом технічними каналами на об’єктах інформаційної діяльності.

Комплекс ТЗІ повинен створюватися виходячи із перспектив модернізації і розвитку інших комплексів ТЗІ установи, охоронних, протипожежних чи загальних систем безпеки установи, спеціальних систем енергоживлення, життєзабезпечення тощо, а також забезпечувати виконання норм ефективності захищеності інформації, відповідати експлуатаційним вимогам щодо необхідності та періодичності перевірок цієї захищеності.

Відповідно до вимог НД ТЗІ та керівних документів Адміністрації Держспецзв’язку створення комплексів ТЗІ передбачає:
- проведення категоріювання об’єктах інформаційної діяльності (ОІД);
- підготовку рішення щодо створення комплексу ТЗІ;
- проведення обстеження на об’єктах інформаційної діяльності;
- проведення спеціальних досліджень ОТЗ;
- проведення спеціальних досліджень ОІД(ЕОТ);
- проведення інженерного аналізу ДТЗС;
- розроблення моделі загроз для інформації;
- розроблення технічного завдання на створення комплексів ТЗІ, яке погоджується Адміністрацією Держспецзв’язку;
- розроблення технічного проекту комплексу ТЗІ;
- розроблення (у разі необхідності) проектно-кошторисної документації;
- придбання (закупівлю) необхідних засобів ТЗІ, що мають сертифікат (експертний висновок);
- здійснення монтажу та налагодження засобів ТЗІ;
- розроблення експлуатаційно-технічної документації;
- розроблення паспорту на комплекс ТЗІ.

Засоби забезпечення захисту інформації застосовують у складі комплексу ТЗІ за наявності сертифіката відповідності Системи УкрСЕПРО вимогам НД з питань ТЗІ або позитивного висновку державної експертизи у сфері ТЗІ.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" запропонує Вам різні варіанти побудови комплексів ТЗІ для об’єктів інформаційної діяльності, автоматизованих систем та копіювально-розмножувальної техніки.

Інструментальний контроль


Інструментальний контроль захищеності інформації - це визначення та оцінка відповідності показників захищеності інформації від витоку технічними каналами на об'єктах інформаційної діяльності (об'єктах електронно-обчислювальної техніки) вимогам норм.

Норми ефективності захисту від витоку ІзОД технічними каналами, методики інструментального контролю їх виконання викладено у відповідних НД з питань ТЗІ.

Засоби вимірювальної техніки, що використовуються для проведення інструментального контролю, мають відповідати вимогам методик (не допускається застосовувати засоби, які не пройшли метрологічну атестацію або термін повірки прострочено).

ТОВ "БЕЗПЕКАІНФОСЕРВІС" пропонує послуги з проведення комплексного інструментального контролю на ОІД, проведення спеціальних досліджень основних та допоміжних технічних засобів з розробкою протоколів вимірювань та приписів на експлуатацію.

Атестація комплексів ТЗІ


Атестація комплексу технічного захисту інформації - це оцінка відповідності комплексу ТЗІ та показників захищеності інформації (у тому числі їх визначення) від витоку технічними каналами на об'єктах інформаційної діяльності (об'єктах електронно-обчислювальної техніки) вимогам нормативно-правових актів і нормативних документів з питань ТЗІ

ТОВ "БЕЗПЕКАІНФОСЕРВІС" пропонує послуги з проведення атестації комплексів ТЗІ в найкоротші терміни.

Створення КСЗІ в ІТС


Для забезпечення захисту інформації в ІТС під час її обробки, зберігання та передачі каналами зв’язку законодавством України передбачено створення комплексної системи захисту інформації (КСЗІ) з підтвердженою відповідністю. Підтвердження відповідності здійснюється за результатами державної експертизи в установленому законодавством порядку.

Сукупність вжитих заходів із захисту інформації має забезпечувати конфіденційність, цілісність та належний порядок доступу до відомостей, внесених до ІТС, а також, за необхідності, захист інформації від витоку технічними каналами.

Відповідно до вимог НД ТЗІ та керівних документів Адміністрації Держспецзв’язку створення КСЗІ в ІТС передбачає:
- проведення категоріювання АС;
- створення служби захисту інформації в АС;
- проведення обстеження середовищ функціонування АС;
- розроблення моделі загроз для інформації в АС та моделі порушника безпеки інформації в АС;
- розроблення технічного завдання на створення КСЗІ, яке погоджується Адміністрацією Держспецзв’язку;
- розроблення Плану захисту інформації в АС;
- розроблення технічно-робочого проекту КСЗІ;
- придбання (закупівля) необхідних засобів ТЗІ, програмного забезпечення, що мають сертифікат (експертний висновок);
- встановлення та налагодження засобів захисту інформації від НСД, інсталяції програмного забезпечення;
- розроблення експлуатаційно-технічної документації;
- складання та заповнення формуляру на АС;
- проведення попередніх випробувань КСЗІ;
- проведення дослідної експлуатації КСЗІ;
- складання Акту завершення робіт зі створення КСЗІ;
- подання заявки на проведення державної експертизи або декларації про відповідність КСЗІ вимогам нормативно-правових актів.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" пропонує різні варіанти побудови КСЗІ для автоматизованих систем всіх класів та категорій.

Вимірювання індексу звукоізоляції


Передбачає оцінювання ізоляції повітряного шуму внутрішніми і зовнішніми огороджувальними конструкціями будинків і споруд різного призначення за одно-числовими величинами – індексами звукоізоляції згідно з вимогами ДБН В.2.2-14-2004.

Метод вимірювання ізоляції повітряного шуму внутрішніми огороджувальними конструкціями полягає у порівнянні середніх рівнів звукового тиску в приміщеннях високого і низького рівнів у смугах частот.

Метод вимірювання ізоляції повітряного шуму зовнішніми огороджувальними конструкціями полягає у порівнянні середніх рівнів звукового тиску ззовні і всередині приміщення з випробовуваною огороджувальною конструкцією.

Визначення індексу ізоляції повітряного шуму полягає у зіставленні частотної характеристики ізоляції повітряного шуму даної огороджувальної конструкції зі стандартною оціночною характеристикою ізоляції повітряного шуму Rn. За величину індексу приймається числова величина ординати, зміщеної відповідним чином оціночної характеристики, на середньогеометричній частоті 500 Гц.

Вимірювання здійснюються відповідно до вимог:

ДСТУ Б В.2.6-85:2009 Конструкції будинків і споруд. Звукоізоляція огороджувальних конструкцій. Методи оцінювання

ДСТУ Б В.2.6-86:2009 Конструкції будинків і споруд Звукоізоляція огороджувальних конструкцій. Методи вимірювання

ДСТУ Б В.2.6-19-2000 (ГОСТ 26602.3-99) Конструкції будинків і споруд. Блоки віконні та дверні. Методи визначення звукоізоляції

ТОВ "БЕЗПЕКАІНФОСЕРВІС" пропонує послуги із визначення індексу звукоізоляції для приміщень РСО у відповідності до вимог ДБН В.2.2-14-2004 Будинки і споруди. Приміщення для зберігання секретних документів та роботи з ними.

Експертиза КСЗІ в ІТС


Державна експертиза у сфері ТЗІ - діяльність, метою якої є визначення за результатами аналізу матеріалів експертних (тематичних) досліджень відповідності об'єктів експертизи вимогам нормативних документів та (або) нормативно-правових актів у сфері ТЗІ, оцінка рівня та механізмів захисту інформації об'єктом експертизи або науково-технічного рівня об'єкта експертизи, підготовка обґрунтованих висновків і надання рекомендацій для прийняття рішення про використання (застосування) об'єкта експертизи за призначенням.

Введення процедури експертного оцінювання комплексних систем захисту інформації в ІТС обумовлено логічною складністю сучасних програмно-апаратних комплексів, а також суттєвим впливом на безпеку інформації конкретних умов експлуатації ІТС.

Правову основу цієї процедури складає Закон України "Про наукову та науково-технічну експертизу". Методологічною основою є експертиза технічних рішень і організаційних заходів, які базуються як на узагальненні висновків окремих експертів, так і на результатах інструментальних вимірювань і випробувань комплексу програмно-апаратних і технічних засобів захисту інформації.

Порядок проведення державної експертизи в сфері ТЗІ, основні функції й права суб'єктів експертизи визначено чинним Положенням про державну експертизу в сфері технічного захисту інформації, затвердженим наказом Адміністрації Держспецзв'язку від 16 травня 2007 р. № 93, та НД ТЗІ____.

Наявність позитивного експертного висновку та атестату відповідності є підставою для одержання дозволу на обробку в ІТС інформації, що підлягає захисту.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" має позитивний досвід проведення державної експертизи КСЗІ в АС у якості організатора експертизи.

Пошук закладних пристроїв (спеціальна перевірка)


Це сукупність організаційних та пошукових заходів, спрямованих на виявлення витоку мовної та видової інформації за рахунок використання на ОІД закладних пристроїв несанкціонованого отримання інформації.

Основним принципом організації та проведення заходів щодо виявлення на ОІД витоку мовної та видової інформації через ЗП є комплексний підхід до вибору методів, пошукових приладів та додаткового обладнання, що обумовлене великим різноманіттям як самих ЗП так і місць їх можливого встановлення на ОІД.

Спеціальна перевірка може проводитись, як на всьому ОІД так і на його окремій частині (в окремих приміщеннях), якщо виникає підозра щодо витоку інформації через ЗП саме з цієї частини ОІД або за інших обставин, що склалися на час проведення СП.

Основним завданням СП є виявлення, ідентифікація та локалізація ЗП.

СП необхідно проводити: - під час створення нових та реконструкції існуючих ОІД, діяльність яких буде пов’язана з циркуляцією ІзОД;
- на усіх підготовлених до введення в дію ОІД, якщо зазначені заходи співпадають у часі із атестацією КТЗІ;
- на діючих ОІД планово або перед проведенням особливо важливих заходів;
- у разі виникнення підозри щодо витоку інформації через можливо впроваджені на ОІД ЗП.

Під час проведення СП на ОІД пошукові прилади мають використовуватись відповідно до експлуатаційної документації із дотриманням наведених у неї правил техніки безпеки.

Спеціальна перевірка складається з підготовчого, основного та заключного етапів.

Метою підготовчого етапу є опрацювання тактики та методів проведення СП на конкретному ОІД, розроблення плану їх реалізації.

Підготовчий етап передбачає проведення наступних заходів: - обстеження ОІД (вивчення та попередній огляд);
- визначення заходів і способів з активації ЗП і вимог до тестових сигналів, вибір (розробку) тестових сигналів;
- вибір технічних засобів, приладів та обладнання, необхідних для проведення робіт;
- розподіл сил пошукової групи, технічних засобів, приладів та обладнання за місцем і часом проведення робіт;
- розробку плану проведення робіт, у тому числі легенди прикриття робіт з виявлення ЗП;
- попередній аналіз радіочастотної обстановки (в тому числі, за можливості, випромінювань в оптичному діапазоні частот) за межами (в оточенні) ОІД.

Метою основного етапу є виявлення, ідентифікація сигналів та локалізація ЗП при проведенні СП на ОІД.

Основний етап передбачає виконання наступних заходів: - заходи з активації ЗП, що, можливо, встановлені на ОІД;
- заходи з виявлення прихованих систем відеоспостереження;
- аналіз (контроль) радіочастотної обстановки в межах ОІД (у тому числі випромінювань в оптичному діапазоні частот) та ідентифікацію виявлених сигналів;
- заходи з локалізації виявлених на ОІД джерел радіовипромінювання;
- пошук ЗП, встановлених (підключених) на проводових (дротових) комунікаціях, що розташовані на ОІД (проходять через ОІД);
- пошук ЗП методами неруйнівного контролю (за допомогою нелінійних локаторів, металошукачів, рентгенівських комплексів, тепловізорів, ультразвукових та інших приладів неруйнівного контролю);
- пошук ЗП, встановлених на (у) будівельних, огороджувальних та оздоблювальних конструкціях (матеріалах), меблях, предметах інтер’єру, сувенірах, технічних засобах тощо, які розміщені на ОІД, шляхом визначення оригінальності і цілісності СЗЗ і візуального обстеження (візуальний пошук), розбирання та огляду (фізичний пошук);
- заходи з верифікації “підозрілих” місць на ОІД методами руйнівного контролю.

Заключний етап проведення СП передбачає роботи з оброблення результатів, встановлення СЗЗ (за необхідності) та оформлення акту (звіту) проведення СП на ОІД.

Основним підсумковим документом, яким завершуються роботи щодо виявлення ЗП на ОІД, є акт (звіт) проведення СП на ОІД.

За наявності на ОІД комплексу ТЗІ факт проведення робіт з виявлення закладних пристроїв має відображатися у паспорті на комплекс ТЗІ (паспорті на ОІД) та засвідчуватися підписом керівника виконавця робіт і печаткою.

ТОВ "БЕЗПЕКАІНФОСЕРВІС" надає всі види послуг з пошуку закладних пристроїв або проведення спеціальних перевірок у зручний для Вас час та на конфіденційній основі.