Делаем универсальную аттестацию «под ключ» по требованиям ФСТЭК России по наивысшему классу защищенности К1 для подключения к ГИС
Обеспечьте бесперебойный доступ к данным МВД, ФНС, СФР и других ведомств.
Берем на себя все этапы аттестации от поставки оборудования, сертифицированных средств защиты информации (СЗИ) до разработки документации.
Аттестация «под ключ» за 2–6 месяцев
Только необходимый контур, вместо всей ИС
Эконом до 50% бюджета от самостоятельной реализации
Аттестация по любым требованиям ФСТЭК России для конфиденциальной информации – класс К1 для МВД, К3 для ЕСИА и СМЭВ, УЗ.3 - УЗ.1 для иных целей
Оставьте контакт — мы свяжемся с вами и ответим на все вопросы
Почему это важно: требования закона и риски отключения
С 8 августа 2024 года вступила в силу часть 8.1 статьи 14 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Цитата из закона: «8.1. Не допускается передача информации из государственных информационных систем в иные информационные системы, не соответствующие требованиям о защите информации…»
С 2026 года без аттестата соответствия вас отключат от ГИС или откажут в подключении
С 2026 года также действуют новые требования Регламента и Методических рекомендаций ЕСИА. До декабря 2026 года все системы, работающие с ЕСИА, обязаны пройти аттестацию — иначе с 2027 года доступ будет заблокирован.
Первыми под удар попали сервисы, использующие вид сведений МВД России «проверка действительности паспортов». Многие компании лишились доступа в один день, без предупреждения.
Госсервисы в зоне риска:
МВД – проверка паспортов, документов
ФНС – данные юрлиц, самозанятые
СФР – пенсионные, соцвыплаты
ФССП – исполнительные производства
ЗАГС – акты гражданского состояния
Цифровой профиль – согласия, данные граждан
ОСАГО, ЕСИА, ЕБС и другие – все сервисы работают через ГИС СМЭВ или ГИС ЕСИА
Требование продиктовано ФСТЭК и распространяется на все ГИС
МВД России официально обосновало требования по классу К1 (максимальный).
Наше решение: аттестация контура СМЭВ быстрее и дешевле
Предлагаем аттестовать информационную систему с ограниченным контуром, через которую вы подключаетесь к СМЭВ и госсервисам, а не всю всю инфраструктуру компании.
Как это работает:
Проводим аттестацию и выдаем аттестат соответствия.
Разрабатываем всю необходимую документацию (модель угроз, технический паспорт и т.п.).
Устанавливаем сертифицированные СЗИ, соединяем всё через ПАК «Ключник»
Выделяем модули взаимодействия со СМЭВ (серверы, криптошлюзы, АРМ администратора).
Варианты сотрудничества и цены
Базовый (in-house)
Для компаний с собственной инфраструктурой и командой администраторов.
Что входит:
1.
Проектирование, разработка документации, аттестационные испытания
2.
Поставка оборудования в собственность:
Поставка оборудования в собственность: ПАК «Ключник МАО КСЗ» — для подписания
ПАК «Ключник СМЭВ» — аттестуемая ИС
Аппаратная платформа ViPNet HW
АРМ администратора с СЗИ (опционально)
3.
Установка и настройка
Стоимость: от 3,65 млн ₽
Ежегодное сопровождение: от 800 тыс. ₽ (продление лицензий и контроль защищённости).
Подписка на СЗИ (SaaS)
Для тех, кто хочет минимизировать расходы на аттестацию и быстро получить сервис «под ключ».
Что входит:
1.
Всё, что в тарифе «Базовый», но оборудование не покупается, а арендуется
2.
Размещение контура в защищённом помещении, соответствующем требованиям ФСТЭК России
3.
Замена оборудования в течение 3 рабочих дней при выходе из строя
4.
Поддержка выделенной VPN-сети на основе ViPNet
5.
Непрерывный контроль защищенности контура.
Стоимость: от 140 000 ₽ в месяц
Единоразовые услуги по проектированию и внедрению оплачиваются отдельно (рассчитываются индивидуально).
Сертификат ISO/IEC 27001 — международный стандарт менеджмента информационной безопасности.
Лицензия ФСБ России на разработку и эксплуатацию шифровальных (криптографических) средств.
Лицензия ФСТЭК России на техническую защиту конфиденциальной информации (ТЗКИ).
РНДСОФТ – разработчик платформы «Агредатор» – ведущего интегратора «последней мили» СМЭВ. Мы понимаем не только регуляторные и законодательные требования, но и тонкости работы с госсервисами, ошибки подключения и реальные кейсы отключений.
Как проходит аттестация
Мы берём на себя все этапы — от консалтинга и подготовки документации до получения аттестата соответствия, что гарантирует успешное прохождение проверок. Вам не придется обращаться за каждой отдельной услугой к разным поставщикам.
Получение аттестата соответствия занимает от 2 до 6 месяцев — в зависимости от сложности вашей инфраструктуры и возможности использовать типовые решения.
Работы ведуться параллельно для ускорения процесса
Выдача аттестата.
Направляем официальный документ, подтверждающий соответствие требованиям класса К1 (или другого). С этим аттестатом вы открываете доступ к сервисам МВД и другим ГИС.
Аттестационные испытания (~ 60 дней)
Тестируем функции безопасности, проводим анализ уязвимостей, проверяем эффективность принятых мер. Оформляем протоколы, заключение и аттестат соответствия.
Поставка и настройка СЗИ (~ 30 дней)
Поставляем сертифицированное оборудование («Ключник», ViPNet, UserGate), устанавливаем, настраиваем, проводим пусконаладочные работы.
Разработка документации (~ 30 дней)
Готовим необходимый комплект документов.
Анализ и моделирование угроз (~ 30 дней)
Изучаем бизнес-процессы, проектируем архитектуру защиты информации, разрабатываем модель угроз.
Блог по информационной безопасности
Что такое аттестация и сколько это стоит
Читать статью
Чем грозит отсутствие аттестата при работе с Цифровым профилем?
Читать статью
Что проверяет ФСТЭК при аттестации контура СМЭВ: чек-лист для ИБ-специалиста
Читать статью
Новое в регулировании: приказ ФСТЭК №117 вместо №17 — что меняется с 2026 года?
Читать статью
Кейс: как мы за 5 месяцев провели аттестацию для МФО и вернули клиенту доступ к проверке паспортов
Читать статью
Не рискуйте доступом к данным
Узнайте точную стоимость и сроки аттестации для вашей информационной системы.
Оставьте заявку — наш менеджер свяжется с вами, проведет предварительный анализ и подготовит индивидуальное коммерческое предложение.