iTProtect представил фиксированные по стоимости «пакеты» по защите персональных данных
ИБ-интегратор iTProtect анонсировал пакетные предложения по защите персональных данных (ПДн) для корпоративного сектора. Они ориентированы на организации разных сегментов с централизованной ИТ-инфраструктурой, но для примера представлен расчет стоимости под малый и средний бизнес, который уже столкнулся с необходимостью соответствия ФЗ-152 и ищет готовое «решение» без последующих переплат. Об этом CNews сообщили представители iTProtect.
Речь идет не о запуске совершенно новой для рынка услуги, а о прозрачном наборе услуг и решений и стандартизации расчетов. Теперь вместо кастомного расчета — фиксированная стоимость, понятный объем средств защиты и полный пакет нормативных документов.
Поводом для вывода «пакетов» стал устойчивый запрос со стороны малого и среднего бизнеса. Организации, попадающие под действие ФЗ-152, испытывают дефицит прозрачных решений с понятной стоимостью и результатом. Вводимые с 30 мая 2025 г. штрафы, особенно оборотные за повторные утечки (до 3% от годовой выручки), и новые механизмы автоматизированного контроля со стороны Роскомнадзора только усиливают эту потребность.
Пакеты идентичны по объему консалтинговых услуг – в рамках каждого включены аудит процессов обработки и защиты ПДн, формирование полного комплекта документов по их обработке и защите (модели угроз, политика обработки ПДн, внутренние регламенты, приказы и акты, техзадание на создание системы защиты и консультации по работе с ПДн, чтобы минимизировать нарушения в будущем. Также в состав пакетов включена гарантийная поддержка, в случае получения замечаний от Роскомнадзора по документации интегратор берет на себя их устранение. Отличие между пакетами заключается в составе внедряемых средств защиты информации (СЗИ) и объеме работ по их внедрению.
Пакет «Старт» рассчитан на минимальное выполнение требований законодательства. В его состав входят СЗИ от несанкционированного доступа, антивирусная защита, программный межсетевой экран и сканер уязвимостей. Это базовый уровень защиты, не всегда достаточный для противодействия реальным угрозам, но формально соответствующий требованиям законодательства.
Пакет «Оптимальный» ориентирован на компании, которые хотят пойти чуть дальше формального выполнения требований. Отличие от базового уровня — в применении программно-аппаратного NGFW, способного обеспечить фильтрацию трафика и контроль доступа на границе сети. Это решение актуально для зрелой ИТ-инфраструктуры.
Пакет «Продвинутый» включает все компоненты оптимального тарифа, а также средства превентивной и глубокой защиты от утечек: DLP, DCAP, PAM, двухфакторную аутентификацию и антиспам-фильтрацию почты. Этот вариант подходит для организаций, выстраивающих продвинутую защиту от утечек персданных, кибератак и современных угроз, не ограничиваясь регуляторными требованиями.
Стоимость пакетов услуг и средств защиты зависит от выбранного уровня, стартовый пакет начинается от 2 млн руб. Расчеты приведены на примере типового профиля организации со 100 пользователями, 5 ИСПДн, 10 физическими серверами и одним офисом. Состав работ может быть скорректирован с учетом уже реализованных в компании мер защиты — это позволит исключить дублирование работ и оптимизировать затраты.
«Мы консолидировали наш практический опыт реализации сотен проектов по ФЗ-152, чтобы предложить клиентам понятный и предсказуемый по стоимости набор услуг. Это не просто формальное соответствие, а выверенная годами практика защиты ПДн с понятными этапами реализации проекта», — сказала Алена Лукашева, заместитель руководителя департамента аудита и консалтинга iTProtect.
Чаще всего на рынке распространены пакетные предложения в области организации обработки ПДн и создания соответствующего пакета документов. Однако этого недостаточно для соответствия требованиями ФЗ-152. Предложение iTProtect поможет операторам ПДн оценить все затраты и выстроить защиту в логике роста уровня ИБ-зрелости, без пробелов на старте.