• О компании
    • Новости
    • Продукция
    • Вакансии
    • История
    • Партнеры
  • Сертификаты
  • Услуги
  • Проекты
  • Отраслевые решения
  • Как купить
    • Условия оплаты
    • Условия доставки
    • Гарантия на товар
  • Контакты
  • Вакансии
  • Оплата
Войти
Вход для монтажников
МелданаСБ
Ваш город
Люберцы
Оставить заявку
Заказать звонок
8 (800) 775-65-96
sale@meldana.ru
ЗОК от БПЛА
Сотовая связь и интернет
Сети передачи данных
СКУД и досмотр
Видеонаблюдение
Подавители связи и БПЛА
Ещё
    МелданаСБ
    Каталог
    • Тепловизоры, контроль температуры
      Тепловизоры, контроль температуры
    • Усилители сотовой связи, интернета
      Усилители сотовой связи, интернета
    • Подавители связи и БПЛА, антидрон
      Подавители связи и БПЛА, антидрон
    • Системы кабельной связи
      Системы кабельной связи
    • Защитные ограждающие конструкции (ЗОК) от БПЛА
      Защитные ограждающие конструкции (ЗОК) от БПЛА
    • Досмотровое оборудование
      Досмотровое оборудование
    • Видеонаблюдение
      Видеонаблюдение
    • Системы контроля и управления доступом (СКУД)
      Системы контроля и управления доступом (СКУД)
    • Серверы для ИИ и нейросетей
    • Системы звукового оповещения и музыкальной трансляции
      Системы звукового оповещения и музыкальной трансляции
    • Оборудование и аксессуары для БПЛА
    Услуги
    • Документы, расчёты и декларации
    • Подавление БПЛА и системы антидрон
      Подавление БПЛА и системы антидрон
    • Сотовая связь и интернет
      Сотовая связь и интернет
    • Беспроводные сети связи
      Беспроводные сети связи
    • Проводные системы связи  (СКС, ЛВС, ВОЛС)
      Проводные системы связи (СКС, ЛВС, ВОЛС)
    • Установка видеонаблюдения
      Установка видеонаблюдения
    • Умное видеонаблюдение и видеоаналитика
      Умное видеонаблюдение и видеоаналитика
    • Системы безопасности (СКУД)
      Системы безопасности (СКУД)
    • Охранно-пожарная сигнализация
      Охранно-пожарная сигнализация
    • Ремонт и разработка
      Ремонт и разработка
    • Услуги для операторов связи
      Услуги для операторов связи
    • АТС и Телефония
      АТС и Телефония
    • Администрирование и организация решений
      Администрирование и организация решений
    • Досмотровое оборудование
      Досмотровое оборудование
    • Обслуживание промышленных объектов
      Обслуживание промышленных объектов
    • Бесперебойное питание
      Бесперебойное питание
    • Внедрение ИИ для бизнеса
      Внедрение ИИ для бизнеса
    Как купить
    • Условия оплаты
    • Условия доставки
    • Гарантия на товар
    Контакты
    Отраслевые решения
    Компания
    • Новости
    • Продукция
    • Вакансии
    • История
    • Партнеры
    Проекты
    • Усиление связи и интернет
    • Беспроводные сети
    • СКС
    • СКУД
    • Видеонаблюдение
    • Бесконтактное измерение температуры
    • Проектирование
    • Защита от дронов
    Оплата
    Ещё
      МелданаСБ
      Отложенные 0 Корзина 0
      Телефоны
      8 (800) 775-65-96
      Заказать звонок
      • Главная
      • Каталог
        • Назад
        • Каталог
        • Усилители сотовой связи, интернета
          • Назад
          • Усилители сотовой связи, интернета
          • Репитеры
          • Усилители сигнала GSM, 3G, 4G/LTE
          • Усилители интернета 3G, 4G (LTE)
          • Усилители для дачи GSM/3G/4G/LTE
          • Бустеры сигнала
          • Антенны для усиления сотовой связи
          • Усилители связи для автомобилей
          • USB Модемы и интернет станции
          • Коаксиальные кабели
          • Коннекторы
          • Комбайнеры
          • Ответвители сигнала
          • Сплиттеры
          • Аттенюаторы, грозозащита
          • Стационарные сотовые телефоны
          • Спутниковый интернет
        • Подавители связи и БПЛА, антидрон
          • Назад
          • Подавители связи и БПЛА, антидрон
          • Подавители FPV дронов для автомобиля в
          • Подавители БПЛА, дронов в
          • Ручные и носимые детекторы дронов
          • Подавители сигналов сотовой связи
          • Радары обнаружения БПЛА
          • Акустические детекторы дронов
          • Оптико-тепловизионные детекторы БПЛА
          • Переносные и ранцевые подавители БПЛА
          • Подавители-ружья БПЛА направленные
          • Стационарные детекторы дронов
          • Спуферы навигации БПЛА
          • Комплексы обнаружения и подавления БПЛА
          • Средства защиты персонала
        • Системы кабельной связи
          • Назад
          • Системы кабельной связи
          • Структурированная кабельная система
          • Передача сигнала по оптоволоконному кабелю
        • Защитные ограждающие конструкции (ЗОК) от БПЛА
          • Назад
          • Защитные ограждающие конструкции (ЗОК) от БПЛА
          • ЗОК для складов и логистики
          • ЗОК для зданий и сооружений
          • ЗОК для ТЭК и нефтегаза
          • ЗОК для энергетики
          • ЗОК для тепло- и газоснабжения
          • ЗОК для химии и водоснабжения
          • ЗОК для агропрома и пищепрома
          • ЗОК для открытых площадок
          • ЗОК для транспорта, портов и терминалов
          • ЗОК для малых и точечных объектов
          • Типовые конструктивные решения ЗОК
        • Досмотровое оборудование
          • Назад
          • Досмотровое оборудование
          • Металлодетекторы
          • Алкотестеры
          • Тепловизоры для измерения температуры тела
          • Телевизионные досмотровые системы
          • Газоанализаторы
          • Интроскопы рентгенотелевизионные
        • Видеонаблюдение
          • Назад
          • Видеонаблюдение
          • Готовые комплекты видеонаблюдения
          • Аналоговые камеры
          • IP-камеры
          • Поворотные камеры
          • Тепловизионные камеры
          • Распределительные коробки для видеокамер
          • Управляемые коммутаторы
          • Видеорегистраторы
          • Видеосерверы
          • Программное обеспечение для видеонаблюдения
        • Системы контроля и управления доступом (СКУД)
          • Назад
          • Системы контроля и управления доступом (СКУД)
          • Калитки
          • Программное обеспечение СКУД
          • Биометрические системы распознавания лиц
          • Турникеты
          • Панель управления
          • Картоприемники
          • Считыватели СКУД
          • Контроллеры СКУД
          • Преобразователи интерфейсов
          • ЭлектроКонтроль
          • Бесконтактная идентификация COVID-19
        • Серверы для ИИ и нейросетей
        • Системы звукового оповещения и музыкальной трансляции
        • Оборудование и аксессуары для БПЛА
      • Услуги
        • Назад
        • Услуги
        • Документы, расчёты и декларации
        • Подавление БПЛА и системы антидрон
        • Сотовая связь и интернет
        • Беспроводные сети связи
        • Проводные системы связи (СКС, ЛВС, ВОЛС)
        • Установка видеонаблюдения
        • Умное видеонаблюдение и видеоаналитика
        • Системы безопасности (СКУД)
        • Охранно-пожарная сигнализация
        • Ремонт и разработка
        • Услуги для операторов связи
        • АТС и Телефония
        • Администрирование и организация решений
        • Досмотровое оборудование
        • Обслуживание промышленных объектов
        • Бесперебойное питание
        • Внедрение ИИ для бизнеса
      • Как купить
        • Назад
        • Как купить
        • Условия оплаты
        • Условия доставки
        • Гарантия на товар
      • Контакты
      • Отраслевые решения
      • Компания
        • Назад
        • Компания
        • Новости
        • Продукция
          • Назад
          • Продукция
          • Система Малахит
          • Антидрон
          • Детекторы БПЛА
          • Видеонаблюдение и видеоаналитика
          • СКУД
          • Сертифицированная СКС
          • ЗОК Заслон
        • Вакансии
        • История
        • Партнеры
      • Проекты
        • Назад
        • Проекты
        • Усиление связи и интернет
        • Беспроводные сети
        • СКС
        • СКУД
        • Видеонаблюдение
        • Бесконтактное измерение температуры
        • Проектирование
        • Защита от дронов
      • Оплата
      • Люберцы
        • Назад
        • Города
        • Екатеринбург
        • Москва
        • Санкт-Петербург
        • Новосибирск
        • Абакан
        • Алматы
        • Анадырь
        • Анапа
        • Архангельск
        • Астрахань
        • Балашиха
        • Барвиха
        • Барнаул
        • Белгород
        • Бийск
        • Благовещенск
        • Брянск
        • Великий Новгород
        • Верхняя Пышма
        • Верхняя Салда
        • Владивосток
        • Владикавказ
        • Владимир
        • Волгоград
        • Вологда
        • Воронеж
        • Геленджик
        • Горно-Алтайск
        • Грозный
        • Долгопрудный
        • Домодедово
        • Донецк
        • Дубна
        • Иваново
        • Ижевск
        • Иркутск
        • Йошкар-Ола
        • Казань
        • Калининград
        • Калуга
        • Каменск-Уральский
        • Кемерово
        • Керчь
        • Киров
        • Клин
        • Когалым
        • Коломна
        • Конаково
        • Королев
        • Кострома
        • Красногорск
        • Краснодар
        • Красноярск
        • Курган
        • Курск
        • Лангепас
        • Липецк
        • Луганск
        • Люберцы
        • Магадан
        • Магнитогорск
        • Мариуполь
        • Мегион
        • Мелитополь
        • Минск
        • Мурманск
        • Мытищи
        • Набережные Челны
        • Наро-Фоминск
        • Нарьян-Мар
        • Находка
        • Нефтеюганск
        • Нижневартовск
        • Нижний Новгород
        • Нижний Тагил
        • Новокузнецк
        • Новороссийск
        • Новоуральск
        • Новый Уренгой
        • Норильск
        • Ноябрьск
        • Нурсултан
        • Нягань
        • Обнинск
        • Одинцово
        • Омск
        • Орёл
        • Оренбург
        • Орехово-Зуево
        • Пенза
        • Первоуральск
        • Пермь
        • Петрозаводск
        • Петропавловск-Камчатский
        • Псков
        • Реутов
        • Ростов-на-Дону
        • Рязань
        • Салехард
        • Самара
        • Саратов
        • Севастополь
        • Сергиев Посад
        • Серпухов
        • Симферополь
        • Смоленск
        • Сочи
        • Ставрополь
        • Старый Оскол
        • Ступино
        • Сургут
        • Сыктывкар
        • Тамбов
        • Тверь
        • Тольятти
        • Томск
        • Тула
        • Тюмень
        • Улан-Удэ
        • Ульяновск
        • Усть-луга
        • Уфа
        • Хабаровск
        • Ханты-Мансийск
        • Херсон
        • Химки
        • Чебоксары
        • Челябинск
        • Череповец
        • Чита
        • Электросталь
        • Южно-Сахалинск
        • Якутск
        • Ялта
        • Ярославль
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • 8 (800) 775-65-96
      Контактная информация
      Инициативная ул., 28
      sale@meldana.ru
      • Вконтакте
      • YouTube

      Модель угроз для ИТ-компании и SaaS-сервиса в

      МелданаСБ
      -
      Отраслевые решения
      -Модель угроз для ИТ-компании и SaaS-сервиса в
      Поделиться
      Код PHPodnoklassniki,moimir,twitter,viber,whatsapp,skype,telegram">

      Модель угроз для ИТ-компании и SaaS-сервиса в Модель угроз для ИТ-компаний, SaaS и интеграторов: требования заказчиков и ФСТЭК к подрядчикам, цепочка поставок. От 12 900 ₽.

      Связаться со специалистами компании можно несколькими способами:
      - По телефону: 8 (800) 775-65-96
      - По E-mail: sale@meldana.ru или через форму

      Заказать консультацию

      Модель угроз для ИТ-компаний, SaaS и интеграторов: требования заказчиков и ФСТЭК к подрядчикам, цепочка поставок. От 12 900 ₽.


      Модель угроз для ИТ-компании и SaaS-сервиса в

      Крупный заказчик — госкомпания, субъект КИИ или оператор значимой ИТ-инфраструктуры — всё чаще требует от подрядчика не только SLA и сертификаты, но и понятный документ по информационной безопасности. Обычно это модель угроз, в которой показано: что защищается, кто атакует, какие сценарии актуальны и какие меры им противопоставлены. Для ИТ-компании и SaaS-сервиса в это не всегда прямое требование закона, но почти всегда — требование договора, тендера или анкеты security review.

      В статье разберём, когда модель угроз обязательна для ИТ-компании или SaaS-платформы, по какой методике её строить, какие системы учитывать, кто такой нарушитель Н1–Н4 и как выглядит методическое сопровождение без лицензии ФСТЭК на ТЗКИ. Покажем на условном примере SaaS для клиник, сколько это стоит и что будет, если документа нет.

      Коротко

      • Модель угроз обязательна для ГИС, значимых объектов КИИ, АСУ ТП на критически важных объектах и — в форме определения угроз — для ИСПДн. Для обычной коммерческой SaaS-платформы без обработки персональных данных документ не обязателен, но заказчики могут требовать его по договору.
      • Строится по Методическому документу ФСТЭК от 05.02.2021 — это не приказ, но обязательный ориентир для указанных выше систем.
      • Утверждает руководитель оператора или уполномоченное лицо. Согласование с ФСТЭК и ФСБ требуется только для ГИС.
      • Для коммерческих ИСПДн и значимых объектов КИИ согласование модели с регулятором не требуется.
      • С 2025–2026 годов: приказ ФСТЭК № 117 для ГИС, приказ ФСБ № 321 для СКЗИ, Узи подрядчиков, БДУ — 227 угроз и 97 160 уязвимостей.

      Нужна ли модель угроз: ИТ-компания, разработчик SaaS или интегратор

      Для ИТ-компании, которая сама является оператором своих систем, применяются общие нормы 152-ФЗ и профильные приказы. Если вы — разработчик SaaS, обрабатывающий персональные данные клиентов, то обязаны определить угрозы безопасности ПДн и зафиксировать их. Если вы — подрядчик, допущенный к системе заказчика, то ваша собственная модель угроз может понадобиться для оценки Узи и соответствия требованиям безопасной разработки.

      СитуацияМодель угроз обязательна?Основание
      Ваша компания обрабатывает персональные данные (сотрудники, клиенты, пользователи SaaS)Обязательно определить угрозы; модель угроз — способ это оформить152-ФЗ, ст. 19 ч. 2 п. 1; ПП № 1119; приказ ФСТЭК № 21
      Вы подрядчик, получающий доступ к ГИС или иной ИС госорганаКак правило, да — для допуска и при передаче информации; заказчик требует модель и Узи подрядчикаПриказ ФСТЭК № 117 (с 01.03.2026), приказ № 137; п. 2 Требований применяется к ИС, получающим информацию из ГИС
      Ваша система — значимый объект КИИ (например, SaaS для оператора связи, банка, ТЭК)Обязательна при создании или модернизации системы безопасности187-ФЗ, приказ ФСТЭК № 239, п. 11, 11.1
      Вы разрабатываете ПО, но не обрабатываете ПДн и не работаете с ГИС/КИИНе обязательна по закону; рекомендуется для защищённой разработки и прохождения security reviewМетодика 2021 г., п. 1.3; практика договорных требований
      Вы — SaaS для клиник, обрабатывающий медицинские ПДнОбязательно определить угрозы ПДн, учитывая отраслевой перечень Минздрава152-ФЗ, ПП № 1119, приказ Минздрава № 340н от 03.07.2023

      Какие системы и объекты воздействия учитывать

      Для ИТ-компании и SaaS-сервиса модель угроз не должна ограничиваться «продакшеном». Актуальные негативные последствия часто наступают через среду разработки и цепочку поставки. Ниже — типовой набор систем, который как правило попадает в модель.

      СистемаЧто защищаемКлючевые негативные последствия
      Среда разработки и сборкиИсходный код, ключи, секреты, конфигурацииКража или подмена кода, закладка в дистрибутив, утечка данных клиентов
      Репозитории исходного кодаВерсии, ветки, коммиты, доступы разработчиковНесанкционированное изменение кода, утечка коммерческой тайны
      CI/CD pipelineАвтоматизация сборки, тестов, деплояКомпрометация поставки, установка вредоносного кода в прод
      Продуктивная среда SaaSДанные клиентов, API, сервисы, базы данныхУтечка ПДн, недоступность сервиса, нарушение SLA
      Учётные записи сотрудников и удалённый доступVPN, SSO, административные панелиВзлом учётки администратора, обход сегментации
      Интеграции с клиентскими системамиAPI-ключи, сервисные аккаунты, обмен даннымиНСД к ИС заказчика, нарушение целостности данных
      Облачная инфраструктура или ЦОДВиртуализация, оркестрация, резервные копииКомпрометация всей среды, потеря данных

      Нарушители и сценарии атак

      Методика 2021 года выделяет четыре уровня возможностей нарушителя — от Н1 (базовые) до Н4 (высокие). Для большинства коммерческих ИТ-компаний и SaaS-сервисов актуальны Н1–Н3: как правило, это собственные сотрудники, внешние злоумышленники и профильные преступные группы. Уровень Н4 (спецслужбы иностранных государств) обычно не рассматривается, если система не обрабатывает гостайну или не относится к значимым объектам критической инфраструктуры с максимальными последствиями.

      Типовые сценарии для этой сферы формируются по тактикам Т1–Т10 Методики: сбор информации, первоначальный доступ, закрепление, повышение привилегий, сокрытие, распространение доступа, сбор и вывод информации, НСД и воздействие.

      • Фишинг на разработчика. Злоумышленник получает доступ к учётной записи сотрудника с правами в репозиторий и CI/CD, затем подменяет сборку.
      • Компрометация зависимостей. Через уязвимую библиотеку или вредоносный пакет в цепочке поставки выполняется код в среде разработки.
      • Инсайдер с правами администратора. Сотрудник или бывший подрядчик копирует данные клиентов или оставляет скрытый доступ.
      • Атака на SaaS API. Перебор или кража API-ключа клиента, затем массовое извлечение данных.
      • Компрометация облачной инфраструктуры. Если провайдер не передал оценку угроз, по п. 2.11 Методики его инфраструктура считается скомпрометированной нарушителем уровня Н4.
      • Атака через вредоносное обновление. Нарушитель модифицирует обновление, которое позже устанавливается у клиентов.

      Как разработать модель угроз: этапы по Методике

      Методический документ ФСТЭК от 05.02.2021 задаёт три крупных блока: негативные последствия, объекты воздействия, оценка актуальности угроз через сценарии. Оператор вправе выполнить оценку силами своего подразделения защиты информации. Наш формат — методическое сопровождение: ваш специалист готовит документ, мы даём адаптированный шаблон, указания по разделам, консультации и проверку с замечаниями.

      ЭтапЧто делает операторЧем помогаем мы
      1. Определение негативных последствийОписывает виды ущерба и последствия для бизнеса, клиентов, государстваДаём структуру по видам ущерба У1–У3, примеры формулировок
      2. Инвентаризация объектов воздействияСоставляет перечень систем, интерфейсов, групп пользователей, внешних подключенийПомогаем на консультации разобрать архитектуру и выделить ключевые объекты
      3. Определение источников угроз и нарушителейВыбирает актуальные уровни Н1–Н4, описывает цели нарушителяДаём шаблон модели нарушителя, обсуждаем обоснование уровней
      4. Способы реализации и интерфейсыОписывает тактики и техники, доступные интерфейсы атакПомогаем связать с БДУ ФСТЭК и типовыми техниками
      5. Оценка актуальности угроз через сценарииФормирует сценарии по тактикам Т1–Т10, делает вывод об актуальности каждой угрозыПроверяем, есть ли хотя бы один сценарий на каждый способ реализации
      6. Оформление и утверждениеГотовит документ, подписывает у руководителя, поддерживает в актуальном состоянииДаём проект приказа об утверждении, письменные замечания, правила актуализации

      Особенности, о которых забывают

      • Цепочка поставок. Для ИТ-компании и SaaS важно включить угрозы, реализуемые через репозитории, CI/CD и обновления. Это прямо влияет на защищённую разработку и на доверие клиентов.
      • Узи подрядчиков. С 01.03.2027 для подрядчиков ГИС по приказу ФСТЭК № 137 Узи рассчитывается до допуска и далее не реже раза в 2 года. Для значимых объектов КИИ по приказу № 220 — раз в 3 года. Не перепутайте сроки.
      • ПДн по поручению. Если SaaS-сервис обрабатывает персональные данные клиентов по договору поручения, это не снимает с вас обязанность определить угрозы и применить меры защиты. Отраслевые перечни угроз (например, приказ Минздрава № 340н) обязательны как исходные данные.
      • Безопасная разработка. Методика выявления уязвимостей и недекларированных возможностей в ПО от 12.05.2026 связывает модель угроз с угрозами 1-го и 2-го типа (НДВ в системном и прикладном ПО).
      • Облако и ЦОД. По п. 2.11 Методики 2021 угрозы оцениваются вместе с поставщиком. Если поставщик не передал результаты оценки, его инфраструктура принимается как скомпрометированная нарушителем с максимальными возможностями.

      Разбор на примере: SaaS-сервис для клиник

      Условный пример для наглядности — не реальный заказчик.

      СистемаПрименимые требованияНегативные последствияНарушители (уровни)Актуальных угрозСрок
      Медицинский SaaS (телемедицина, электронные карты, интеграция с МИС)152-ФЗ, ПП № 1119, приказ ФСТЭК № 21, приказ Минздрава № 340н, договор поручения с клиникамиУтечка медицинских ПДн, недоступность сервиса, нарушение врачебной тайны, репутационный ущербН1–Н324 актуальных угрозы5 рабочих дней методического сопровождения

      Как шла работа:

      1. Заказчик заполнил опросный лист: архитектура, состав данных, пользователи, внешние подключения.
      2. Специалист заказчика по нашему шаблону описал систему, выделил сегменты: разработка, продуктив, интеграции.
      3. На консультации разобрали нарушителей: внешние атаки на API, инсайдер из клиники, уязвимости в компонентах с открытым кодом.
      4. При проверке указали на упущенный сценарий — атаку через телемедицинский модуль, который не был включён в объекты воздействия.
      5. Специалист доработал документ, руководитель утвердил приказом. Модель принята заказчиком клиники.

      Что будет без модели угроз

      Специального штрафа «за отсутствие модели угроз» в КоАП нет. Ответственность наступает за нарушение требований о защите информации или за последствия инцидентов.

      • Для коммерческой ИСПДн при утечке персональных данных применяются штрафы по чч. 12–18 ст. 13.11 КоАП — от 3 до 20 млн ₽ в зависимости от масштаба и категории данных, при повторном нарушении — оборотный штраф 1–3% выручки.
      • Для ГИС или иной ИС госоргана нарушение требований о защите информации может квалифицироваться по ч. 6 ст. 13.12 КоАП — для юрлиц от 50 до 100 тыс. ₽.
      • Для значимых объектов КИИ нарушение требований приказа № 239 влечёт ответственность по ст. 13.12.1 КоАП.
      • Отсутствие оценки угроз и неустранение уязвимостей ухудшает позицию компании при инциденте, увеличивает сроки расследования и влияет на сумму ущерба.

      Чем поможем и сколько это стоит

      Формат «МелданаСБ» — методическое сопровождение. Документ разрабатывает и утверждает ваш специалист, а мы предоставляем адаптированный под вашу систему шаблон по Методике ФСТЭК 2021, методические указания по каждому разделу, консультации с ИТ-службой и проверку готового документа с письменными замечаниями. Для ГИС, значимых объектов КИИ и при необходимости работ по договору подключаем партнёра-лицензиата ФСТЭК.

      • Разбор применимых требований: ИСПДн, ГИС, значимый объект КИИ, АСУ ТП, корпоративная система.
      • Шаблон модели угроз по структуре Методики 2021, адаптированный под ваш тип системы и отрасль.
      • Методические указания по разделам: негативные последствия, объекты воздействия, нарушители Н1–Н4, сценарии по тактикам Т1–Т10.
      • Помощь в определении типа угроз и уровня защищённости ПДн по ПП № 1119.
      • Две консультации со специалистом по защите информации.
      • Проверка готового документа с письменными замечаниями, проект приказа об утверждении.
      ВариантРынокМелданаСБСрок
      Методическое сопровождение модели угроз ИСПДн или корпоративной системыот 19–25 тыс. ₽от 12 900 ₽5 раб. дней
      Сопровождение для значимого объекта КИИ или АСУ ТПпо запросуот 19 900 ₽7 раб. дней
      Сопровождение для ГИС (приказ № 117), включая согласование с партнёром-лицензиатомпо запросуот 19 900 ₽7 раб. дней

      Цена ниже рыночной за счёт дистанционного формата и типовых отработанных шаблонов: ваш специалист делает основную работу, а мы ускоряем и проверяем результат. Документ готовит специалист по защите информации, а не автоматическая система.

      Рассчитайте модель угроз для вашей системы

      ✓ Методическое сопровождение от 12 900 ₽ и от 5 рабочих дней

      ✓ Шаблон по Методике ФСТЭК 2021 и указания по разделам

      ✓ Проверка вашего документа с письменными замечаниями

      Рассчитать модель угроз

      Частые вопросы

      Заказчик требует модель угроз у нас как у подрядчика. Это правомерно?
      Да. Требование может быть договорным или следовать из норм: при допуске к ГИС и получении информации ограниченного доступа применяются требования приказа ФСТЭК № 117, а для значимых объектов КИИ — приказ № 239. Модель угроз подрядчика часто нужна для оценки Узи.
      Что такое Узи и когда его требуют от ИТ-подрядчика?
      Узи — уровень зрелости защиты информации. Для подрядчиков ГИС по приказу ФСТЭК № 137 Узи рассчитывается до допуска и далее не реже раза в 2 года (с 01.03.2027). Для значимых объектов КИИ по приказу № 220 — раз в 3 года.
      Нужна ли лицензия ФСТЭК, чтобы подготовить модель угроз для своей компании?
      Нет, если вы делаете модель для себя силами своего подразделения защиты информации — это прямо допускает п. 2.7 Методики 2021. Сторонний исполнитель по договору за плату должен иметь лицензию ФСТЭК на ТЗКИ. Наш формат — методическое сопровождение: документ готовит ваш специалист, мы даём шаблон, указания, консультации и проверку.
      Мы разрабатываем ПО. Нужно ли включать угрозы безопасной разработки в модель?
      Как правило, да. Методика выявления уязвимостей и недекларированных возможностей в ПО от 12.05.2026 связана с угрозами НДВ. В модели это отражается через угрозы 1-го и 2-го типа, а также сценарии компрометации среды сборки и обновлений.
      Мы используем облако. Как учитывать угрозы поставщика?
      По п. 2.11 Методики 2021 угрозы оцениваются вместе с поставщиком. Если провайдер не передал результаты оценки угроз, его инфраструктура считается скомпрометированной нарушителем с максимальным уровнем возможностей — Н4.

      Если вам нужна модель угроз для ИСПДн, корпоративной системы, ГИС или значимого объекта КИИ в , начните с методического сопровождения. Оно подойдёт, если у вас есть специалист по ИБ, но нет времени разбираться в структуре документа. Для договорной разработки и сложных объектов подключаем партнёра-лицензиата ФСТЭК. Подробнее о составе услуг — на странице модели угроз безопасности информации и в разделе документов по информационной безопасности. Задать вопрос можно через контакты.

      Модель угроз для разных систем и отраслей

      • ИСПДн коммерческой компании
      • ГИС госучреждения (приказ № 117)
      • Значимый объект КИИ (приказ № 239)
      • АСУ ТП (приказ № 31)
      • Облака, ЦОД, виртуализация
      • Удалённый доступ и подрядчики
      • Медицина: МИС, ЕГИСЗ
      • Образование: школы, колледжи, вузы
      • Банки и финорганизации
      • Промышленность
      • Торговля и e-commerce
      • Связь и провайдеры
      • Транспорт и логистика
      • Энергетика и ТЭК
      • ЖКХ и управляющие компании

      Как сделать модель угроз

      • Как составить модель угроз по Методике 2021
      • Структура и образец модели угроз
      • Модель нарушителя: уровни Н1–Н4
      • БДУ ФСТЭК: угрозы, тактики, техники
      • Когда пересматривать модель угроз
      • Кто вправе разрабатывать модель угроз
      • Штрафы и проверки

      Модель угроз под ключ — от 12 900 ₽ →


      Почему выбирают нас?
      Соблюдение сроков поставки. В 76% случаев мы привозим оборудование раньше срока
      Гарантия на всю продукцию до 3 лет. При этом наш уровень цен на 10-15% ниже среднерыночных
      Высококлассные специалисты с опытом работы от 3 лет
      Время обработки заявки до 1 часа
      Поставляем только сертифицированную продукцию
      Оборудование «под ключ» с монтажом и пуско-наладкой

      Теги
      модель угроз saas модель угроз ит компании модель угроз подрядчика
      Поделиться
      Код PHPodnoklassniki,moimir,twitter,viber,whatsapp,skype,telegram">

      Назад к списку
      • Комментарии
      Загрузка комментариев...
      Категории
      • Для банков21
      • Для бизнес центра65
      • Для гостиниц19
      • Для ЖК, паркингов22
      • Для исправительных учреждений6
      • Для медицинских учреждений21
      • Для ритейла33
      • Для СВО, военные6
      • Для торгового центра18
      • Для транспорта32
      • Для школ и учебных заведений30
      • Заводы и производства192
      • Мероприятия4
      • Объекты массового скопления людей6
      • Умный и безопасный город 74
      Это интересно
      • Офисная аналитика рабочих мест и переговорных в  — контроль занятости без Cisco и Density
        Офисная аналитика рабочих мест и переговорных в — контроль занятости без Cisco и Density
        6 июня 2026
      • Кто может разработать документы по ИБ: нужна ли лицензия ФСТЭК в
        Кто может разработать документы по ИБ: нужна ли лицензия ФСТЭК в
      • Проверка по информационной безопасности и ПДн: что смотрят РКН, ФСТЭК и ЦБ в
        Проверка по информационной безопасности и ПДн: что смотрят РКН, ФСТЭК и ЦБ в
      • Регламент реагирования на инциденты ИБ и утечки ПДн в : сроки уведомления 2026
        Регламент реагирования на инциденты ИБ и утечки ПДн в : сроки уведомления 2026
      • Приказы по информационной безопасности и ПДн: кого и как назначить ответственным в
        Приказы по информационной безопасности и ПДн: кого и как назначить ответственным в
      Облако тегов
      123-ФЗ производство 187-ФЗ AI детекция пожара AI контроль клинера в подъезде desk occupancy face recognition контроль face-ключ для подъезда жк цена ghost meetings LPR аналитика LPR жилой комплекс LPR парковка retail аналитика Telegram-бот школа автоматический весогабаритный контроль купить автоматический контроль движения спецтехники автоматический контроль скорости транспорта на территории автоматический мониторинг инвалидных мест парковки автоматический мониторинг экологических нарушений АЗС система автоматический паркинг автоматическое обнаружение бесхозных предметов альбом Минэнерго аналитика очередей банк аналитика торгового центра антидроновая защита антидроновая защита водоканала антидроновая защита нефтебазы антидроновая защита резервуара антидроновая защита теплоснабжения антидроновая сетка АПВГК автоматический пункт весогабаритного контроля безопасность школы ПП1173 биг-бэги биллинг парковка биометрический домофон жк биометрический доступ биометрия согласие Битрикс24 весогабаритный контроль грузовиков система видеоаналитика весогабаритный контроль видеоаналитика вторжение видеоаналитика для контроля транспорта на объекте видеоаналитика на вокзале железнодорожный видеоаналитика пожар видеоаналитика экологи видеоконтроль уборки МКД видеонаблюдение инвалидные парковочные места видеонаблюдение перрон 16-ФЗ транспортная безопасность видеонаблюдение пролив топлива автозаправка купить видеонаблюдение школа видеофиксация нарушений ПДД промышленное предприятие время ожидания SLA время разгрузки габионы ГОСТ Р 57580 банки ГРП детекция бесхозных предметов на перронах детекция нарушений ПДД на территории предприятия детекция периметр диэлектрическая ЗОК домофон видеоаналитика жк управляющая компания ЖКХ ЖКХ контроль качества уборки журнал въезда замена охранника AI ЗАСЛОН ЗАСЛОН-Д защита АЭС от БПЛА защита котельной от дронов защита нефтебазы от БПЛА защита от БПЛА защита подстанции от дронов защита резервуара от БПЛА защита резервуаров от дронов защита ТЭК дроны ЗОК ЗОК для ОРУ ИИ контроль парк ИИ-видеоаналитик категорирование объекта конверсия магазин контроль маршрутов погрузчиков кранов на предприятии контроль маршрутов спецтехники на объекте контроль очереди МФЦ контроль парковки на местах для инвалидов контроль перегруза грузовиков на въезде контроль разлива топлива АЗС AI-камера стоимость контроль СИЗ контроль уборки подъездов клинингом котельная металлическая сетка от дронов модель угроз испдн монетизация данных ТЦ нар негорючая сетка обнаружение БПЛА обнаружение огня камера ОТиПБ дашборд офисная аналитика охрана периметра охрана труда видеоаналитика оценка профессиональных рисков очередь автомат очередь касса паспорт безопасности объекта водоснабжения паспорт дорожной безопасности пилот подсчёт посетителей посещаемость школы ПП 1467 ПП РФ 258 2024 проверка уборки подъездов управляющая компания проектирование ЗОК распознавание номеров рейтинг перевозчиков рекомендации Минобороны робот патруль Ростехнадзор автоматический контроль система видеоаналитики парковочные места инвалиды система видеоаналитики транспортная безопасность система детекции пролива нефтепродуктов на АЗС видеоаналитика цена система контроля доступа по лицу в многоквартирном доме система контроля соблюдения ПДД на закрытой территории система мониторинга спецтехники промышленное предприятие система штрафов ПДД внутренний транс СКУД образование СКУД распознавание лиц СП 542 структурное покрытие тепловая карта трафик ТЦ тросовая защита от БПЛА ТСЖ шлагбаум турникет биометрия ТЭЦ уведомления родителям удалённая охрана умный домофон для ук ТСЖ стоимость умный домофон с распознаванием лиц для жилого комплекса умный паркинг ЖК управляющая компания управляющая компания паркинг учёт транспорта склад ФБС физическая безопасность КИИ физический ии фиксация нарушений ПДД грузово ФСТЭК СКУД audit log шлагбаум ЖК штраф за парковку на месте для инвалидов КоАП Яндекс Календарь
      Компания
      О компании
      Новости
      Продукция
      Вакансии
      Политика
      Партнерам
      Информация
      Условия оплаты
      Условия доставки
      Гарантия на товар
      Карта покрытия GSM, 3G, 4G в
      Помощь
      Блог
      Бренды
      Оставайтесь на связи
      • Вконтакте
      • YouTube
      Наши контакты
      8 (800) 775-65-96
      sale@meldana.ru
      Инициативная ул., 28
      2011- 2026 © МелданаСБ
      Услуги и оборудование сетей связи и систем безопасности в городе Люберцы ООО "МелданаСБ" ООО "МелданаСБ"
      г.Екатеринбург, ул. Техническая 32
      Телефон: 8 (800) 775-65-96
      Мы работаем ежедневно с 09:00 до 19:00