Для запуска доверенной ОС пользователь предъявляет токен и пароль. На токене размещаются ключи для доступа к доверенной операционной системе. При этом СПО БДМ выполняет следующие функции:
- доверенная начальная загрузка компьютера с контролем целостности аппаратной конфигурации, BIOS (UEFI), начального сектора диска, СПО БДМ, файлов и настроек операционной системы;
- обеспечение конфиденциальности хранимых данных при утере или краже компьютера за счёт прозрачного для приложений шифрования доверенного раздела жёсткого диска по алгоритму ГОСТ 28147-89.
Дополнительно установленное ПО ЗАСТАВА обеспечивает создание VPN-канала передачи данных с шифрованием по алгоритму ГОСТ 28147-89 для доступа к разрешённым сервисам, например Интернету, порталу ИАС организации, другим специальным системам и сервисам.
Выгоды от внедрения БДМ
- Устранение противоречий между необходимостью защиты информации и развитием ИТ-сервисов в направлении повышения мобильности сотрудников
- Выполнение требований нормативных документов по защите персональных данных и государственных информационных систем
- Снижение риска утечек конфиденциальной информации при работе с мобильными АРМ
- Уверенность руководства организации в том, что конфиденциальные данные всегда под защитой
- Повышение эффективности работы сотрудников за счёт оперативного доступа к корпоративной сети и возможности обработки конфиденциальной информации вне пределов контролируемой зоны