• О компании
    • Новости
    • Продукция
    • Вакансии
    • История
    • Партнеры
  • Сертификаты
  • Услуги
  • Проекты
  • Отраслевые решения
  • Как купить
    • Условия оплаты
    • Условия доставки
    • Гарантия на товар
  • Контакты
  • Вакансии
  • Оплата
Войти
Вход для монтажников
МелданаСБ
Ваш город
Барнаул
Оставить заявку
Заказать звонок
8 (800) 775-65-96
sale@meldana.ru
ЗОК от БПЛА
Сотовая связь и интернет
Сети передачи данных
СКУД и досмотр
Видеонаблюдение
Подавители связи и БПЛА
Ещё
    МелданаСБ
    Каталог
    • Тепловизоры, контроль температуры
      Тепловизоры, контроль температуры
    • Усилители сотовой связи, интернета
      Усилители сотовой связи, интернета
    • Подавители связи и БПЛА, антидрон
      Подавители связи и БПЛА, антидрон
    • Системы кабельной связи
      Системы кабельной связи
    • Защитные ограждающие конструкции (ЗОК) от БПЛА
      Защитные ограждающие конструкции (ЗОК) от БПЛА
    • Досмотровое оборудование
      Досмотровое оборудование
    • Видеонаблюдение
      Видеонаблюдение
    • Системы контроля и управления доступом (СКУД)
      Системы контроля и управления доступом (СКУД)
    • Серверы для ИИ и нейросетей
    • Системы звукового оповещения и музыкальной трансляции
      Системы звукового оповещения и музыкальной трансляции
    • Оборудование и аксессуары для БПЛА
    Услуги
    • Документы, расчёты и декларации
    • Подавление БПЛА и системы антидрон
      Подавление БПЛА и системы антидрон
    • Сотовая связь и интернет
      Сотовая связь и интернет
    • Беспроводные сети связи
      Беспроводные сети связи
    • Проводные системы связи  (СКС, ЛВС, ВОЛС)
      Проводные системы связи (СКС, ЛВС, ВОЛС)
    • Установка видеонаблюдения
      Установка видеонаблюдения
    • Умное видеонаблюдение и видеоаналитика
      Умное видеонаблюдение и видеоаналитика
    • Системы безопасности (СКУД)
      Системы безопасности (СКУД)
    • Охранно-пожарная сигнализация
      Охранно-пожарная сигнализация
    • Ремонт и разработка
      Ремонт и разработка
    • Услуги для операторов связи
      Услуги для операторов связи
    • АТС и Телефония
      АТС и Телефония
    • Администрирование и организация решений
      Администрирование и организация решений
    • Досмотровое оборудование
      Досмотровое оборудование
    • Обслуживание промышленных объектов
      Обслуживание промышленных объектов
    • Бесперебойное питание
      Бесперебойное питание
    • Внедрение ИИ для бизнеса
      Внедрение ИИ для бизнеса
    Как купить
    • Условия оплаты
    • Условия доставки
    • Гарантия на товар
    Контакты
    Отраслевые решения
    Компания
    • Новости
    • Продукция
    • Вакансии
    • История
    • Партнеры
    Проекты
    • Усиление связи и интернет
    • Беспроводные сети
    • СКС
    • СКУД
    • Видеонаблюдение
    • Бесконтактное измерение температуры
    • Проектирование
    • Защита от дронов
    Оплата
    Ещё
      МелданаСБ
      Отложенные 0 Корзина 0
      Телефоны
      8 (800) 775-65-96
      Заказать звонок
      • Главная
      • Каталог
        • Назад
        • Каталог
        • Усилители сотовой связи, интернета
          • Назад
          • Усилители сотовой связи, интернета
          • Репитеры
          • Усилители сигнала GSM, 3G, 4G/LTE
          • Усилители интернета 3G, 4G (LTE)
          • Усилители для дачи GSM/3G/4G/LTE
          • Бустеры сигнала
          • Антенны для усиления сотовой связи
          • Усилители связи для автомобилей
          • USB Модемы и интернет станции
          • Коаксиальные кабели
          • Коннекторы
          • Комбайнеры
          • Ответвители сигнала
          • Сплиттеры
          • Аттенюаторы, грозозащита
          • Стационарные сотовые телефоны
          • Спутниковый интернет
        • Подавители связи и БПЛА, антидрон
          • Назад
          • Подавители связи и БПЛА, антидрон
          • Подавители FPV дронов для автомобиля в Барнауле
          • Подавители БПЛА, дронов в Барнауле
          • Ручные и носимые детекторы дронов
          • Подавители сигналов сотовой связи
          • Радары обнаружения БПЛА
          • Акустические детекторы дронов
          • Оптико-тепловизионные детекторы БПЛА
          • Переносные и ранцевые подавители БПЛА
          • Подавители-ружья БПЛА направленные
          • Стационарные детекторы дронов
          • Спуферы навигации БПЛА
          • Комплексы обнаружения и подавления БПЛА
          • Средства защиты персонала
        • Системы кабельной связи
          • Назад
          • Системы кабельной связи
          • Структурированная кабельная система
          • Передача сигнала по оптоволоконному кабелю
        • Защитные ограждающие конструкции (ЗОК) от БПЛА
          • Назад
          • Защитные ограждающие конструкции (ЗОК) от БПЛА
          • ЗОК для складов и логистики
          • ЗОК для зданий и сооружений
          • ЗОК для ТЭК и нефтегаза
          • ЗОК для энергетики
          • ЗОК для тепло- и газоснабжения
          • ЗОК для химии и водоснабжения
          • ЗОК для агропрома и пищепрома
          • ЗОК для открытых площадок
          • ЗОК для транспорта, портов и терминалов
          • ЗОК для малых и точечных объектов
          • Типовые конструктивные решения ЗОК
        • Досмотровое оборудование
          • Назад
          • Досмотровое оборудование
          • Металлодетекторы
          • Алкотестеры
          • Тепловизоры для измерения температуры тела
          • Телевизионные досмотровые системы
          • Газоанализаторы
          • Интроскопы рентгенотелевизионные
        • Видеонаблюдение
          • Назад
          • Видеонаблюдение
          • Готовые комплекты видеонаблюдения
          • Аналоговые камеры
          • IP-камеры
          • Поворотные камеры
          • Тепловизионные камеры
          • Распределительные коробки для видеокамер
          • Управляемые коммутаторы
          • Видеорегистраторы
          • Видеосерверы
          • Программное обеспечение для видеонаблюдения
        • Системы контроля и управления доступом (СКУД)
          • Назад
          • Системы контроля и управления доступом (СКУД)
          • Калитки
          • Программное обеспечение СКУД
          • Биометрические системы распознавания лиц
          • Турникеты
          • Панель управления
          • Картоприемники
          • Считыватели СКУД
          • Контроллеры СКУД
          • Преобразователи интерфейсов
          • ЭлектроКонтроль
          • Бесконтактная идентификация COVID-19
        • Серверы для ИИ и нейросетей
        • Системы звукового оповещения и музыкальной трансляции
        • Оборудование и аксессуары для БПЛА
      • Услуги
        • Назад
        • Услуги
        • Документы, расчёты и декларации
        • Подавление БПЛА и системы антидрон
        • Сотовая связь и интернет
        • Беспроводные сети связи
        • Проводные системы связи (СКС, ЛВС, ВОЛС)
        • Установка видеонаблюдения
        • Умное видеонаблюдение и видеоаналитика
        • Системы безопасности (СКУД)
        • Охранно-пожарная сигнализация
        • Ремонт и разработка
        • Услуги для операторов связи
        • АТС и Телефония
        • Администрирование и организация решений
        • Досмотровое оборудование
        • Обслуживание промышленных объектов
        • Бесперебойное питание
        • Внедрение ИИ для бизнеса
      • Как купить
        • Назад
        • Как купить
        • Условия оплаты
        • Условия доставки
        • Гарантия на товар
      • Контакты
      • Отраслевые решения
      • Компания
        • Назад
        • Компания
        • Новости
        • Продукция
          • Назад
          • Продукция
          • Система Малахит
          • Антидрон
          • Детекторы БПЛА
          • Видеонаблюдение и видеоаналитика
          • СКУД
          • Сертифицированная СКС
          • ЗОК Заслон
        • Вакансии
        • История
        • Партнеры
      • Проекты
        • Назад
        • Проекты
        • Усиление связи и интернет
        • Беспроводные сети
        • СКС
        • СКУД
        • Видеонаблюдение
        • Бесконтактное измерение температуры
        • Проектирование
        • Защита от дронов
      • Оплата
      • Барнаул
        • Назад
        • Города
        • Екатеринбург
        • Москва
        • Санкт-Петербург
        • Новосибирск
        • Абакан
        • Алматы
        • Анадырь
        • Анапа
        • Архангельск
        • Астрахань
        • Балашиха
        • Барвиха
        • Барнаул
        • Белгород
        • Бийск
        • Благовещенск
        • Брянск
        • Великий Новгород
        • Верхняя Пышма
        • Верхняя Салда
        • Владивосток
        • Владикавказ
        • Владимир
        • Волгоград
        • Вологда
        • Воронеж
        • Геленджик
        • Горно-Алтайск
        • Грозный
        • Долгопрудный
        • Домодедово
        • Донецк
        • Дубна
        • Иваново
        • Ижевск
        • Иркутск
        • Йошкар-Ола
        • Казань
        • Калининград
        • Калуга
        • Каменск-Уральский
        • Кемерово
        • Керчь
        • Киров
        • Клин
        • Когалым
        • Коломна
        • Конаково
        • Королев
        • Кострома
        • Красногорск
        • Краснодар
        • Красноярск
        • Курган
        • Курск
        • Лангепас
        • Липецк
        • Луганск
        • Люберцы
        • Магадан
        • Магнитогорск
        • Мариуполь
        • Мегион
        • Мелитополь
        • Минск
        • Мурманск
        • Мытищи
        • Набережные Челны
        • Наро-Фоминск
        • Нарьян-Мар
        • Находка
        • Нефтеюганск
        • Нижневартовск
        • Нижний Новгород
        • Нижний Тагил
        • Новокузнецк
        • Новороссийск
        • Новоуральск
        • Новый Уренгой
        • Норильск
        • Ноябрьск
        • Нурсултан
        • Нягань
        • Обнинск
        • Одинцово
        • Омск
        • Орёл
        • Оренбург
        • Орехово-Зуево
        • Пенза
        • Первоуральск
        • Пермь
        • Петрозаводск
        • Петропавловск-Камчатский
        • Псков
        • Реутов
        • Ростов-на-Дону
        • Рязань
        • Салехард
        • Самара
        • Саратов
        • Севастополь
        • Сергиев Посад
        • Серпухов
        • Симферополь
        • Смоленск
        • Сочи
        • Ставрополь
        • Старый Оскол
        • Ступино
        • Сургут
        • Сыктывкар
        • Тамбов
        • Тверь
        • Тольятти
        • Томск
        • Тула
        • Тюмень
        • Улан-Удэ
        • Ульяновск
        • Усть-луга
        • Уфа
        • Хабаровск
        • Ханты-Мансийск
        • Херсон
        • Химки
        • Чебоксары
        • Челябинск
        • Череповец
        • Чита
        • Электросталь
        • Южно-Сахалинск
        • Якутск
        • Ялта
        • Ярославль
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • 8 (800) 775-65-96
      Контактная информация
      пр. Ленина, 55
      sale@meldana.ru
      • Вконтакте
      • YouTube

      Модель угроз при удалённом доступе и работе подрядчиков в Барнауле

      МелданаСБ
      -
      Отраслевые решения
      -Модель угроз при удалённом доступе и работе подрядчиков в Барнауле
      Поделиться
      Код PHPodnoklassniki,moimir,twitter,viber,whatsapp,skype,telegram">

      Модель угроз при удалённом доступе и работе подрядчиков в Барнауле Модель угроз для удалённого доступа и подрядчиков: нарушитель через доверенные отношения, VPN/RDP, требования ФСТЭК 2026–2027. От 12 900 ₽.

      Связаться со специалистами компании можно несколькими способами:
      - По телефону: 8 (800) 775-65-96
      - По E-mail: sale@meldana.ru или через форму

      Заказать консультацию

      Модель угроз для удалённого доступа и подрядчиков: нарушитель через доверенные отношения, VPN/RDP, требования ФСТЭК 2026–2027. От 12 900 ₽.


      Модель угроз при удалённом доступе и работе подрядчиков в Барнауле

      После инцидента через учётную запись подрядчика руководство задаёт резонный вопрос: «Это было учтено в модели угроз?». Если модель угроз безопасности информации не описывает удалённый доступ, внешних подрядчиков и доверенные каналы, то ответ, скорее всего, отрицательный. В такой ситуации проверка или расследование утечки обычно показывают: формально документ есть, но в нём не отражены реальные точки входа и сценарии атак через партнёров.

      В этой статье разберём, обязательна ли модель угроз для систем с удалённым доступом и подрядчиками, как её разработать по Методике ФСТЭК 2021 года, какие сценарии чаще всего пропускают, и сколько стоит методическое сопровождение такой работы в Барнауле.

      Коротко

      • Модель угроз обязательна для ГИС, значимых объектов КИИ, ИСПДн (определение угроз по 152-ФЗ), АСУ ТП на критически важных объектах. Для негосударственной корпоративной системы без ПДн — не обязательна, но настоятельно рекомендуется.
      • Разрабатывается по Методическому документу ФСТЭК от 5 февраля 2021 г. (действует на 10.10.2026).
      • Утверждает модель руководитель оператора (обладателя информации) или уполномоченное лицо. Согласование с ФСТЭК и ФСБ требуется только для ГИС (ПП № 676).
      • С 01.03.2026 для ГИС действует приказ ФСТЭК № 117, с 01.09.2026 — изменения приказом № 137. Для КИИ с 01.03.2027 вводится Узи подрядчиков (раз в 3 года).
      • Актуальность угроз определяется наличием сценария (тактики Т1–Т10), а не коэффициентами методики 2008 года.

      Нужна ли модель угроз: организация, к системам которой подключаются удалённые сотрудники и подрядчики

      Формальное требование зависит от типа системы и правового режима информации. Методика ФСТЭК 2021 обязательна для государственных и муниципальных ИС, ИСПДн, значимых объектов КИИ, ИС управления производством организаций ОПК, АСУ ТП на критически важных и потенциально опасных объектах. Для иных систем решение о применении принимает оператор.

      Если ваша система не попадает в этот перечень, но через неё работают подрядчики, удалённые сотрудники, интеграции по API или облачные сервисы, модель угроз не будет лишней: она помогает обосновать меры защиты, выбрать СЗИ, корректно настроить доступ и, главное, защитить организацию при инциденте.

      Ситуация Модель угроз обязательна? Основание
      Государственная или муниципальная информационная система (ГИС) с удалённым доступом Да ПП № 676 п. 1(2) «г», приказ ФСТЭК № 117 п. 36; согласование с ФСТЭК и ФСБ (п. 3 ПП 676)
      Значимый объект КИИ, к которому подключается подрядная организация Да Приказ ФСТЭК № 239 п. 11, 11.1 (анализ угроз, модель нарушителя); Узи подрядчиков с 01.03.2027 (приказ № 220)
      ИСПДн коммерческой компании, доступ к которой имеют внешние подрядчики Да (обязательно определение угроз) 152-ФЗ ст. 19 ч. 2 п. 1, ПП № 1119; документ «модель угроз» — способ фиксации (Методика 2021 п. 2.12)
      АСУ ТП на критически важном, потенциально опасном или объекте повышенной опасности с удалённым администрированием Да, по решению владельца о защите Приказ ФСТЭК № 31 п. 13, 13.3, Методика 2021 п. 1.3 (если объект КИИ — приказ 239)
      Негосударственная корпоративная система без ПДн и без статуса КИИ, к которой подключаются только подрядчики Нет, но рекомендуется Методика 2021 п. 1.3 — решение принимает оператор; приказ ФСТЭК № 117 п. 36 для негосударственных ИС — по решению руководителя
      Банковская или финансовая организация с удалённым доступом подрядчиков Зависит от статуса и актов ЦБ ГОСТ Р 57580.1-2017, Положение 851-П (⚠️ по обзорам); отдельный документ «модель угроз» может не требоваться, но анализ угроз обязателен

      Таким образом, для большинства систем, где есть подрядчики и удалённый доступ, модель угроз либо обязательна, либо прямо обоснована. Если статус неясен, полезно сначала провести категорирование объекта КИИ или проверить, обрабатываются ли персональные данные.

      Какие системы и объекты воздействия учитывать

      При удалённом доступе и работе подрядчиков модель угроз не должна ограничиваться только сервером приложений. Ниже — типовой перечень систем и объектов воздействия, которые попадают в модель для такой архитектуры.

      Система / объект Что защищаем Ключевые негативные последствия
      VPN-шлюз Конфигурация, учётные данные, сессии Несанкционированный доступ во внутреннюю сеть, перехват трафика, обход сетевой сегментации
      RDP-сервер / шлюз терминального доступа Учётные записи, буфер обмена, файлы Удалённое выполнение кода, кража данных, закрепление в системе
      Системы удалённого администрирования (SSH, WinRM, веб-консоли) Привилегированные учётные записи Полный контроль над серверами, вывод из строя или модификация данных
      Учётные записи подрядчиков (в т.ч. доменные) Права, пароли, время жизни Использование доверенных отношений для входа в другие системы, утечка через скомпрометированную УЗ
      Интеграционные API и межсистемные интерфейсы Ключи, токены, схемы обмена Подделка запросов, массовое извлечение данных, атака на смежные системы
      Облачная инфраструктура или ЦОД поставщика Разделение ответственности, договорные SLA Компрометация инфраструктуры провайдера (если не проведена совместная оценка угроз — п. 2.11 Методики)
      АРМ подрядчика или личное устройство Антивирус, обновления, шифрование Заражение вредоносным кодом, кража сессии, обход корпоративных политик

      Для ИСПДн дополнительно учитывают тип угроз (1–3 по ПП № 1119) и уровень защищённости. Если используется криптография, класс СКЗИ обосновывается в модели угроз или ТЗ (приказ ФСБ № 321 для ГИС, приказ ФСБ № 378 для ИСПДн).

      Нарушители и сценарии атак

      Методика 2021 года выделяет четыре уровня возможностей нарушителей: Н1 — базовые, Н2 — базовые повышенные, Н3 — средние, Н4 — высокие (например, спецслужбы иностранных государств). Для коммерческих систем с подрядчиками, как правило, актуальны Н2–Н3 — внешние нарушители с определёнными ресурсами или недобросовестные сотрудники подрядной организации. Для ГИС и значимых объектов КИИ модель может включать Н3–Н4.

      Ниже — типовые сценарии, которые описывают через тактики и техники из приложения 11 Методики (Т1–Т10):

      • Сбор информации о VPN-шлюзе (Т1) → первоначальный доступ через уязвимость или слабый пароль (Т2) → повышение привилегий (Т6) → закрепление (Т4) → сбор данных (Т9).
      • Компрометация учётной записи подрядчика фишингом (Т1–Т2) → использование доверенных отношений для входа в смежные системы (Т8) → сокрытие активности (Т7).
      • Недобросовестный сотрудник подрядчика с легальным доступом коворит ошибочно: копирует базу данных через RDP (Т9) и передаёт её третьим лицам (Т10).
      • Атака через цепочку поставок: вредоносное обновление ПО от подрядчика (Т2–Т3) → распространение по сети (Т8) → воздействие на систему (Т10).
      • Перехват сессии удалённого доступа (например, при использовании публичного Wi-Fi) → подмена легитимного пользователя → НСД к данным (Т9).

      При этом актуальной угроза признаётся только при наличии хотя бы одного сценария (п. 5.3.4). Список из 227 УБИ из БДУ ФСТЭК копировать целиком нельзя — нужен отбор под конкретную архитектуру и интерфейсы.

      Как разработать модель угроз: этапы по Методике

      Модель разрабатывается по этапам из раздела 3–5 Методики 2021 года (этапность в п. 2.15). Оператор вправе разработать её своими силами (п. 2.7). Наша услуга — методическое сопровождение: мы даём адаптированный шаблон, указания по каждому разделу, консультации с ИТ-службой и проверку готового документа с замечаниями. Документ утверждает ваш руководитель. Для ГИС и значимых объектов КИИ, где требуется договорная разработка, подключаем партнёра-лицензиата ФСТЭК.

      Этап Что делает оператор Чем помогаем мы
      1. Определение негативных последствий Анализирует бизнес-процессы, виды ущерба (У1–У3 по прил. 4), возможные последствия инцидента Даём перечень типовых последствий для удалённого доступа, помогаем отобрать релевантные
      2. Определение объектов воздействия Инвентаризирует системы, интерфейсы, группы пользователей, внешние подключения Подсказываем, какие объекты обязательно включить: VPN, RDP, API, учётки подрядчиков, облако
      3. Оценка источников угроз и возможностей нарушителей Определяет актуальных нарушителей и их уровни (Н1–Н4), цели Даём шаблон модели нарушителя с учётом подрядчиков, внешних и внутренних источников
      4. Определение способов реализации угроз Сопоставляет возможные векторы атак с интерфейсами и уязвимостями Предоставляем списки типовых способов для удалённого доступа (БДУ, CAPEC, ATT&CK)
      5. Оценка актуальности через сценарии Формирует сценарии (тактики Т1–Т10) для каждого нарушителя и способа Помогаем выстроить логичную цепочку «нарушитель → объект → способ → последствие», проверяем корректность
      6. Оформление и утверждение модели Собирает документ по структуре прил. 3, утверждает приказом Даём шаблон структуры, проект приказа, проверяем готовый документ и пишем замечания

      Особенности, о которых забывают

      • ✓ Атаки через цепочку поставок. Вредоносное обновление от подрядчика, скомпрометированная сборка ПО, недостатки в датасетах для инженер-систем — всё это прямо относится к угрозам через доверенные отношения. Методика 2021 требует учитывать такие сценарии.
      • ✓ Узи для подрядчиков значимых объектов. С 01.03.2027 приказ ФСТЭК № 220 обязывает рассчитывать уровень зрелости подрядчика до допуска к значимому объекту КИИ и далее раз в 3 года. Для ГИС аналогичный показатель (Узи) для подрядчиков вводится с 01.03.2027 приказом № 137 (раз в 2 года).
      • ✓ Минимальные права и временные учётные записи. Учётная запись подрядчика должна действовать только на время работ, иметь минимально необходимые права и отключаться после завершения. Это снижает риск и упрощает модель угроз.
      • ✓ Журналирование действий подрядчиков. Логи удалённого доступа должны храниться и анализироваться. Без них невозможно ни расследовать инцидент, ни доказать актуальность или неактуальность угрозы.
      • ✓ Облако и ЦОД подрядчика. По п. 2.11 Методики, если поставщик облака не оценил угрозы своей инфраструктуры или не передал результаты, его часть считается скомпрометированной нарушителем с максимальным уровнем возможностей. Это заставляет заказчика требовать от провайдера оценку угроз или разделять ответственность.

      Разбор на примере: производственная компания с ИТ на аутсорсе

      Условный пример для наглядности — не реальный заказчик

      Система Применимые требования Негативные последствия Нарушители (уровни) Актуальных угроз Срок
      ИС управления производством (MES) + ERP, доступ подрядчика по VPN и RDP Если есть ПДн работников — 152-ФЗ, ПП 1119, приказ 21; если значимый объект КИИ — приказ 239; иначе — по решению руководителя Остановка производства, кража конструкторской документации, утечка персональных данных, финансовые потери Внешние Н2–Н3, недобросовестный сотрудник подрядчика Н2 14 5 рабочих дней

      Как шла работа: специалист заказчика заполнил наш опросный лист с описанием архитектуры, групп пользователей и внешних подключений. На консультации мы разобрали, какие системы обязательно включить (VPN, RDP, сервер MES, учётные записи подрядчика) и какие последствия указать. Затем заказчик по нашему шаблону заполнил разделы «Негативные последствия», «Объекты воздействия» и «Сценарии». При проверке мы сделали замечания: не был указан сценарий атаки через цепочку поставок (обновление от аутсорсера), уровень нарушителя для подрядчика не был соотнесён с его привилегиями, а в разделе «Способы реализации» отсутствовал перехват RDP-сессии. После исправления документ утвердил директор компании. Срок — 5 рабочих дней.

      Что будет без модели угроз

      Прямого штрафа «за отсутствие модели угроз» в КоАП нет. Ответственность наступает за нарушение требований о защите информации или за последствия утечек.

      • Для коммерческих ИСПДн при утечке ПДн — штрафы по ст. 13.11 КоАП: от 3–5 млн ₽ (1–10 тыс. субъектов) до 15–20 млн ₽ (биометрия), при повторном нарушении — оборотный штраф 1–3% выручки.
      • Для ГИС — ст. 13.12 ч. 6 КоАП: от 50 до 100 тыс. ₽ для юрлиц за нарушение требований о защите информации.
      • Для значимых объектов КИИ — ст. 13.12.1 КоАП (нарушение требований приказа 239, до 1 млн ₽ или приостановление деятельности).
      • Практика показывает: при инциденте отсутствие модели угроз и доказательств анализа угроз ухудшает позицию организации — регулятор или суд может расценить это как непринятие мер, что увеличивает риски.

      Проверять наличие модели угроз могут ФСТЭК (для ГИС и КИИ), Роскомнадзор (для коммерческих ИСПДн — в части документального подтверждения определения угроз), заказчики в рамках тендеров.

      Чем поможем и сколько это стоит

      Мы работаем дистанционно по всей РФ, в том числе в Барнауле. Услуга — методическое сопровождение разработки модели угроз: вы получаете адаптированный шаблон по структуре Методики ФСТЭК 2021, методические указания по каждому разделу, две консультации со специалистом и проверку готового документа с письменными замечаниями. Модель разрабатывает и утверждает ваш специалист, что соответствует п. 2.7 Методики. Для ГИС, значимых объектов КИИ и при необходимости договорной разработки подключаем партнёра-лицензиата ФСТЭК.

      • Разбор применимых требований: ИСПДн, ГИС, значимый объект КИИ, АСУ ТП, корпоративная система — и честный ответ, обязательна ли модель.
      • Шаблон модели угроз по структуре Методики 2021, адаптированный под ваш тип системы и отрасль.
      • Методические указания по разделам: негативные последствия, объекты воздействия, нарушители (Н1–Н4), сценарии по тактикам Т1–Т10.
      • Для ИСПДн — помощь в определении типа угроз и уровня защищённости по ПП № 1119.
      • Проверка готового документа с замечаниями, проект приказа об утверждении.
      Вариант Рынок МелданаСБ Срок
      Модель угроз ИСПДн или корпоративной системы от 19–25 тыс. ₽ от 12 900 ₽ 5 рабочих дней
      Значимый объект КИИ или АСУ ТП по запросу от 19 900 ₽ 7 рабочих дней
      ГИС (приказ № 117, согласование с ФСТЭК/ФСБ) по запросу от 19 900 ₽ 7 рабочих дней
      Проверка и актуализация существующей модели (переход со старых методик) по запросу от 7 900 ₽ 3–5 рабочих дней

      Цена ниже рыночной, потому что мы используем отработанные типовые решения и работаем дистанционно: документ готовит ваш специалист по нашим шаблонам и указаниям, а мы консультируем и проверяем результат. Это не заменяет лицензированную разработку, если она требуется по договору, но для внутренней разработки модели угроз такой подход полностью соответствует п. 2.7 Методики 2021.

      Получите модель угроз для системы с удалённым доступом и подрядчиками

      ✓ Срок — от 5 рабочих дней

      ✓ Цена — от 12 900 ₽ (для ИСПДн или корпоративной системы)

      ✓ Проверка вашего документа с письменными замечаниями

      Рассчитать модель угроз

      Частые вопросы

      Нужна ли отдельная модель угроз для удалённого доступа?
      Нет, отдельный документ не нужен. Удалённый доступ описывается в общей модели угроз как один из объектов воздействия и источников сценариев. Но если у вас несколько изолированных систем (например, ИСПДн и АСУ ТП), можно делать одну модель на совокупность систем (п. 2.13 Методики).
      Как описать подрядчика-нарушителя в модели угроз?
      Подрядчик может быть как внешним нарушителем (если действует за пределами вашей инфраструктуры), так и внутренним (если имеет легальный удалённый доступ). Укажите его возможности: базовые (Н1), базовые повышенные (Н2), средние (Н3) — в зависимости от того, какие привилегии и ресурсы он имеет. Обычно для подрядчика с админским доступом к серверам актуален уровень Н2 или Н3.
      Что такое Узи для подрядчиков и когда он обязателен?
      Узи — показатель уровня зрелости организации. С 01.03.2027 для значимых объектов КИИ приказ ФСТЭК № 220 требует рассчитывать Узи подрядчика до допуска к объекту и далее раз в 3 года. Для ГИС приказ № 137 вводит аналогичное требование для подрядчиков с 01.03.2027 (раз в 2 года). Пока эти нормы не вступили в силу, применимы текущие требования к лицензиатам и оценке защищённости.
      Обязательно ли включать VPN-сервер в модель угроз, если он стоит у подрядчика?
      Да, если VPN-шлюз обеспечивает доступ к вашей системе, он входит в периметр модели. Если VPN-сервер принадлежит подрядчику, вы всё равно учитываете его как интерфейс доступа: компрометация этого шлюза даёт нарушителю путь в вашу сеть. По п. 2.11 Методики инфраструктура, которую не оценил поставщик, считается скомпрометированной.
      Несёт ли подрядчик ответственность за отсутствие модели угроз у заказчика?
      Ответственность за выполнение требований по защите информации несёт оператор системы, то есть заказчик. Подрядчик может нести договорную ответственность за некачественную разработку документа, если это было предметом договора. Но регуляторные риски (штрафы, предписания) лежат на операторе.

      Если нужна модель угроз для ИСПДн, обратите внимание на отдельную услугу «Модель угроз безопасности ПДн». Также полезно ознакомиться с разделом документов, расчётов и деклараций по информационной безопасности. По вопросам категорирования объектов КИИ поможет страница категорирования.

      Модель угроз для разных систем и отраслей

      • ИСПДн коммерческой компании
      • ГИС госучреждения (приказ № 117)
      • Значимый объект КИИ (приказ № 239)
      • АСУ ТП (приказ № 31)
      • Облака, ЦОД, виртуализация
      • Медицина: МИС, ЕГИСЗ
      • Образование: школы, колледжи, вузы
      • Банки и финорганизации
      • Промышленность
      • Торговля и e-commerce
      • Связь и провайдеры
      • Транспорт и логистика
      • Энергетика и ТЭК
      • ЖКХ и управляющие компании
      • ИТ-компании, SaaS, интеграторы

      Как сделать модель угроз

      • Как составить модель угроз по Методике 2021
      • Структура и образец модели угроз
      • Модель нарушителя: уровни Н1–Н4
      • БДУ ФСТЭК: угрозы, тактики, техники
      • Когда пересматривать модель угроз
      • Кто вправе разрабатывать модель угроз
      • Штрафы и проверки

      Модель угроз под ключ — от 12 900 ₽ →


      Почему выбирают нас?
      Соблюдение сроков поставки. В 76% случаев мы привозим оборудование раньше срока
      Гарантия на всю продукцию до 3 лет. При этом наш уровень цен на 10-15% ниже среднерыночных
      Высококлассные специалисты с опытом работы от 3 лет
      Время обработки заявки до 1 часа
      Поставляем только сертифицированную продукцию
      Оборудование «под ключ» с монтажом и пуско-наладкой

      Теги
      модель угроз удаленный доступ модель угроз подрядчик угрозы через доверенные отношения
      Поделиться
      Код PHPodnoklassniki,moimir,twitter,viber,whatsapp,skype,telegram">

      Назад к списку
      • Комментарии
      Загрузка комментариев...
      Категории
      • Для банков21
      • Для бизнес центра65
      • Для гостиниц19
      • Для ЖК, паркингов22
      • Для исправительных учреждений6
      • Для медицинских учреждений21
      • Для ритейла33
      • Для СВО, военные6
      • Для торгового центра18
      • Для транспорта32
      • Для школ и учебных заведений30
      • Заводы и производства192
      • Мероприятия4
      • Объекты массового скопления людей6
      • Умный и безопасный город 74
      Это интересно
      • Офисная аналитика рабочих мест и переговорных в Барнауле — контроль занятости без Cisco и Density
        Офисная аналитика рабочих мест и переговорных в Барнауле — контроль занятости без Cisco и Density
        6 июня 2026
      • Кто может разработать документы по ИБ: нужна ли лицензия ФСТЭК в Барнауле
        Кто может разработать документы по ИБ: нужна ли лицензия ФСТЭК в Барнауле
      • Проверка по информационной безопасности и ПДн: что смотрят РКН, ФСТЭК и ЦБ в Барнауле
        Проверка по информационной безопасности и ПДн: что смотрят РКН, ФСТЭК и ЦБ в Барнауле
      • Регламент реагирования на инциденты ИБ и утечки ПДн в Барнауле: сроки уведомления 2026
        Регламент реагирования на инциденты ИБ и утечки ПДн в Барнауле: сроки уведомления 2026
      • Приказы по информационной безопасности и ПДн: кого и как назначить ответственным в Барнауле
        Приказы по информационной безопасности и ПДн: кого и как назначить ответственным в Барнауле
      Облако тегов
      123-ФЗ производство 187-ФЗ AI детекция пожара AI контроль клинера в подъезде desk occupancy face recognition контроль face-ключ для подъезда жк цена ghost meetings LPR аналитика LPR жилой комплекс LPR парковка retail аналитика Telegram-бот школа автоматический весогабаритный контроль купить автоматический контроль движения спецтехники автоматический контроль скорости транспорта на территории автоматический мониторинг инвалидных мест парковки автоматический мониторинг экологических нарушений АЗС система автоматический паркинг автоматическое обнаружение бесхозных предметов альбом Минэнерго аналитика очередей банк аналитика торгового центра антидроновая защита антидроновая защита водоканала антидроновая защита нефтебазы антидроновая защита резервуара антидроновая защита теплоснабжения антидроновая сетка АПВГК автоматический пункт весогабаритного контроля безопасность школы ПП1173 биг-бэги биллинг парковка биометрический домофон жк биометрический доступ биометрия согласие Битрикс24 весогабаритный контроль грузовиков система видеоаналитика весогабаритный контроль видеоаналитика вторжение видеоаналитика для контроля транспорта на объекте видеоаналитика на вокзале железнодорожный видеоаналитика пожар видеоаналитика экологи видеоконтроль уборки МКД видеонаблюдение инвалидные парковочные места видеонаблюдение перрон 16-ФЗ транспортная безопасность видеонаблюдение пролив топлива автозаправка купить видеонаблюдение школа видеофиксация нарушений ПДД промышленное предприятие время ожидания SLA время разгрузки габионы ГОСТ Р 57580 банки ГРП детекция бесхозных предметов на перронах детекция нарушений ПДД на территории предприятия детекция периметр диэлектрическая ЗОК домофон видеоаналитика жк управляющая компания ЖКХ ЖКХ контроль качества уборки журнал въезда замена охранника AI ЗАСЛОН ЗАСЛОН-Д защита АЭС от БПЛА защита котельной от дронов защита нефтебазы от БПЛА защита от БПЛА защита подстанции от дронов защита резервуара от БПЛА защита резервуаров от дронов защита ТЭК дроны ЗОК ЗОК для ОРУ ИИ контроль парк ИИ-видеоаналитик категорирование объекта конверсия магазин контроль маршрутов погрузчиков кранов на предприятии контроль маршрутов спецтехники на объекте контроль очереди МФЦ контроль парковки на местах для инвалидов контроль перегруза грузовиков на въезде контроль разлива топлива АЗС AI-камера стоимость контроль СИЗ контроль уборки подъездов клинингом котельная металлическая сетка от дронов модель угроз испдн монетизация данных ТЦ нар негорючая сетка обнаружение БПЛА обнаружение огня камера ОТиПБ дашборд офисная аналитика охрана периметра охрана труда видеоаналитика оценка профессиональных рисков очередь автомат очередь касса паспорт безопасности объекта водоснабжения паспорт дорожной безопасности пилот подсчёт посетителей посещаемость школы ПП 1467 ПП РФ 258 2024 проверка уборки подъездов управляющая компания проектирование ЗОК распознавание номеров рейтинг перевозчиков рекомендации Минобороны робот патруль Ростехнадзор автоматический контроль система видеоаналитики парковочные места инвалиды система видеоаналитики транспортная безопасность система детекции пролива нефтепродуктов на АЗС видеоаналитика цена система контроля доступа по лицу в многоквартирном доме система контроля соблюдения ПДД на закрытой территории система мониторинга спецтехники промышленное предприятие система штрафов ПДД внутренний транс СКУД образование СКУД распознавание лиц СП 542 структурное покрытие тепловая карта трафик ТЦ тросовая защита от БПЛА ТСЖ шлагбаум турникет биометрия ТЭЦ уведомления родителям удалённая охрана умный домофон для ук ТСЖ стоимость умный домофон с распознаванием лиц для жилого комплекса умный паркинг ЖК управляющая компания управляющая компания паркинг учёт транспорта склад ФБС физическая безопасность КИИ физический ии фиксация нарушений ПДД грузово ФСТЭК СКУД audit log шлагбаум ЖК штраф за парковку на месте для инвалидов КоАП Яндекс Календарь
      Компания
      О компании
      Новости
      Продукция
      Вакансии
      Политика
      Партнерам
      Информация
      Условия оплаты
      Условия доставки
      Гарантия на товар
      Карта покрытия GSM, 3G, 4G в Барнауле
      Помощь
      Блог
      Бренды
      Оставайтесь на связи
      • Вконтакте
      • YouTube
      Наши контакты
      8 (800) 775-65-96
      sale@meldana.ru
      пр. Ленина, 55
      2011- 2026 © МелданаСБ
      Услуги и оборудование сетей связи и систем безопасности в городе Барнаул ООО "МелданаСБ" ООО "МелданаСБ"
      г.Екатеринбург, ул. Техническая 32
      Телефон: 8 (800) 775-65-96
      Мы работаем ежедневно с 09:00 до 19:00