TGViewer
GETMOBIT: beyond workspace GETMOBIT: beyond workspace @getmobit_beyond_workspace · 193 subscribers
Post #219 127
Приказ ФСТЭК №117: от защищённого канала к контролируемой точке доступа

Сегодня продолжим разговор об изменениях, которые Приказ ФСТЭК №117 вносит в требования к безопасности удалённых рабочих мест. Мы глубоко изучили тему, потому что она напрямую связана с тем, как мы развиваем собственные решения. И делимся инсайтами, чтобы вы понимали риски.
 
Для организации удалённого доступа к ГИС уже недостаточно контролировать только защищённый канал. Оператору необходимо понимать, с какого устройства и из какой физической точки пользователь получает доступ к системе, и сохранять контроль над конечной точкой.

Для этой задачи GETMOBIT предлагает архитектуру удалённого рабочего места на базе GM-Box G1 B8 и системы централизованного управления GM Smart System.

Такая связка позволяет оператору ГИС не пытаться определить доверенность пользователя только по IP-адресу, а перенести контроль непосредственно на устройство, с которого начинается подключение.

Что получает оператор ГИС:
— выделенное устройство с преднастроенной системной средой, которую пользователь не может самостоятельно модифицировать;
— отсутствие локального хранения и обработки пользовательских данных;
— централизованное управление устройствами и политиками доступа;
— контроль местоположения GM-Box G1 B8 с использованием встроенного LTE-модуля, в том числе в сценариях, когда GPS и ГЛОНАСС недоступны;
— возможность учитывать данные о местоположении при принятии решения о предоставлении доступа к информационным ресурсам.

В результате вместо схемы «VPN есть — значит, подключение доверенное» оператор получает управляемую конечную точку, параметры которой может контролировать централизованно.

Это особенно актуально при организации удалённых рабочих мест сотрудников и внешних специалистов, когда необходимо предоставить доступ к ГИС, но при этом сохранить контроль над устройством и средой подключения.

О том, как приказ ФСТЭК №117 меняет привычную архитектуру удалённого доступа, какие риски остаются при использовании VPN, GeoIP и сторонних ноутбуков и почему контроль смещается на конечную точку, рассказал Василий Шубин, директор по управлению продуктовым портфелем GETMOBIT, в новой статье для itWeek.

Если вы пересматриваете архитектуру удалённого доступа к ГИС в соответствии с требованиями приказа №117 — обсудим ваш сценарий и покажем, как его можно реализовать на базе GM-Box G1 B8 и GM Smart System. Обращайтесь vshubin@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #ФСТЭК #ГИС #информационнаябезопасность #удаленныйдоступ #доверенноерабочееместо
  • 👍 4
  • ❤ 3
  • 🔥 2
More from @getmobit_beyond_workspace
  1. Sep 26, 2026video post
  2. Sep 26, 2026Завершилась наша поездка в Казань на «Критически важно 2026». Здорово было выступить со сц…
  3. Sep 25, 2026Цена нулевого доверия: сколько стоит управляемое рабочее место Сегодня GETMOBIT на конфере…
  4. Sep 24, 2026✔️ Почему VDI-протокол - это больше, чем набор функций VDI-платформы часто сравнивают по ч…
  5. Sep 22, 2026🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках? Потому что VDI отвечает за…
  6. Sep 18, 2026🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0. Ключевые изменения: р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →