Автор презентации: Александр Магомедов В интересах заказчика. Решения АСКОН и информационная безопасность Основной актив предприятия Актив - это всё то, чем обладает предприятие: ● Здания ● Станки ● Транспортные средства ● Деньги на счетах ● ... ● Интеллектуальная собственность Интеллектуальная собственность ● ● ● ● Информация всегда являлась одним из основополагающих моментов деятельности компаний Информационное обеспечение бизнеса стало играть ключевую роль Компьютеры – средство создания основной добавочной стоимости Информация – главная ценность компании Последствия утечки или утери информации ● Снижение конкурентоспособности ● Финансовые убытки ● Появление на рынке дешевых имитаций продукции ● Потеря репутации ● Потеря инвесторов, партнеров, клиентов ● Удар по национальной безопасности ● ... Кому это грозит? ● ● С вероятностью 40% любая компания При этом ущерб может составить от сотен тысяч до многих миллионов долларов Источник: InfoWatch.ru ● ● Общее число преступлений в сфере компьютерной информации в мире ежегодно увеличивается более чем на 100% В России – в 3-4 раза ежегодно Каналы утечки информации ● ● Внешние: компьютерные вирусы, хакеры, заказные программы для кражи информации Внутренние: саботаж, умышленное хищение данных, неосторожные действия сотрудников 80% потерь конфиденциальной информации вызывается утечкой изнутри! Меры защиты ● ● Организационные, в том числе ограничение доступа в интернет, «заглушки» на USB-порты, отсутствие CD/DVD-приводов и т.д. Внедрение специализированных систем защиты от утечек: DLP (Data Loss Prevention) Решение АСКОН Постановка задачи: ● ● Основную ценность представляет электронная документация (чертежи, 3D-модели, текстовые документы и др.) Контролировать ее сложно, зачастую практически невозможно, но при этом попадание ее за пределы предприятия недопустимо Простое и эффективное решение от АСКОН: Сделать так, чтобы похищенной информацией нельзя было воспользоваться! КОМПАС-Защита Защита от несанкционированного доступа к электронным документам КОМПАС-3D: ● ● ● ● ● ● ● ● ● ● ● ● ● чертежи (*.cdw) фрагменты (*.frw) текстовые документы (*.kdw) спецификации (*.spw) сборки (*.a3d) детали (*.m3d) шаблоны чертежей (*.cdt) шаблоны фрагментов (*.frt) шаблоны текстовых документов (*.kdt) шаблоны спецификаций (*.spt) шаблоны сборок (*.a3t) шаблоны деталей (*.m3t) таблицы (*.tbl) КОМПАС-Защита Защита файлов от несанкционированного доступа обеспечивается кодом, хранящимся в электронном ключе аппаратной защиты КОМПАС-3D Код, заданный пользователем в системе КОМПАС-Защита, недоступен для компании-производителя этой системы. Поэтому утерянный пользователем код не может быть восстановлен силами производителя системы КОМПАС-Защита! КОМПАС-Защита Функции системы безопасности: ● ● ● ● Защита файлов от несанкционированного доступа Разрешение/Запрет экспорта файлов средствами КОМПАС-3D Разрешение/Запрет печати документов средствами КОМПАС-3D Разрешение/Запрет снятия защиты с файлов Утилита КОМПАС-Защита Настройка системы безопасности: ● Код защиты ● Параметры защиты ● Установка защиты на файлы ● Снятие защиты с файлов Существуют задачи, для которых вопросы информационной безопасности имеют высший приоритет Сертификация ПО АСКОН в ФСТЭК России Проведены Сертификационные испытания КОМПАС-3D и ЛОЦМАН:PLM на отсутствие недекларированных возможностей и отсутствие программных закладок: ● Контроль состава и содержания документации ● Контроль исходного состояния ПО ● ● Контроль полноты и отсутствия избыточности исходных текстов Контроль соответствия исходных текстов ПО его объектному (загрузочному) коду Сертификация ПО АСКОН в ФСТЭК России Проведены Сертификационные испытания ЛОЦМАН:PLM на защищенность от несанкционированного доступа: ● Контроль состава и содержания документации ● Контроль соответствия требованиям к гарантиям проектирования ● Контроль соответствия требованиям к разграничению доступа ● Контроль соответствия требованиям к регистрации событий ● Контроль соответствия требованиям к целостности Сертификация ПО АСКОН в ФСТЭК России КОМПАС-3D стал единственной на рынке CAD-системой, а ЛОЦМАН - единственным PLM-решением, сертифицированным ФСТЭК России для работы с конфиденциальной информацией Решения АСКОН и информационная безопасность Заказчик, выбирая наши сертифицированные решения гарантирует себе полную защиту данных от несанкционированного доступа (НСД), равно как и отсутствие недекларированных возможностей (НДВ) в наших продуктах. Спасибо за внимание!