Заказчики: Министерство финансов РФ Москва; Государственные и социальные структуры Подрядчики: IBS Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2014/09 — 2014/12
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Содержание |
11 февраля 2015 года компания IBS сообщила о завершении проекта модернизации системы защиты информации в информационных системах Минфина России.
Задачи проекта
Основная цель проекта - обеспечение защиты информации, обрабатываемой в информационных системах Минфина России, в соответствии с требованиями ФСТЭК России и ФСБ России, моделью угроз, Концепцией обеспечения безопасности информации в информационных системах Минфина России.
Министерство финансов РФ, 2013
Информационные системы Минфина России предоставляют собой множество информационных сервисов для государственных, муниципальных и частных организаций, граждан Российской Федерации. Они развернуты в виртуализованной инфраструктуре вычислительного "облака" Минфина России, в котором обрабатывается как открытая информация, так и сведения ограниченного доступа, в том числе персональные данные. «Трансформация 2.0». Опыт роста технологической зрелости ритейлера «Лента» представлен на TAdviser SummIT
Бесперебойное функционирование информационных систем Минфина России критично для успешного функционирования системы государственных финансов Российской Федерации.
Ход проекта
В ходе выполнения проекта проведено макетирование системы обеспечения безопасности информации, подтверждена корректность создания ее архитектуры, предусмотренной в утвержденной Концепции обеспечения безопасности информации в информационных системах Минфина России. Специалисты компании IBS выполнили техно-рабочее проектирование системы защиты информации, поставили и смонтировали компоненты, провели пусконаладочные работы, провели сертификацию механизмов защиты информации в прикладном программном обеспечении ключевых информационных систем и аттестацию информационных систем на соответствие требованиям безопасности использования информации.
В составе инфраструктуры системы защиты информации:
- средства защиты среды виртуализации;
- средства криптографической защиты информации при передаче по открытым каналам (шлюзы доступа к информационным ресурсам);
- средства межсетевого экранирования;
- средства обнаружения и противодействия вторжениям на различных уровнях;
- средства защиты от DDoS-атак, атак на web-приложения и базы данных;
- средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения;
- средства мониторинга событий и выявления инцидентов информационной безопасности.
Работы выполнены за 4 месяца.
Итог проекта
Дмитрий Романченко, директор отделения информационной безопасности IBS, поведал: «Система защиты была построена в полном соответствии с действующими нормативными правовыми актами, в частности, реализованы требования Приказов 17 и 21 ФСТЭК, было поставлено сертифицированное в надлежащем порядке программное обеспечение и оборудование, проведена аттестация системы. В результате Минфин России получил инструменты контроля и анализа уязвимостей ИТ-инфраструктуры и прикладных систем, а также современную эшелонированную систему мониторинга и противодействия атакам на ИТ-инфраструктуру и прикладные сервисы. На наш взгляд, данный проект можно рекомендовать как эталонный по гладкому переходу в защищенное ведомственное вычислительное облако, в котором обеспечивается необходимый уровень безопасности информации в соответствии с требованиями ФСТЭК России и ФСБ России для государственных информационных систем».
Сергей Миронов, заместитель директора департамента информационных технологий в сфере управления государственными и муниципальными финансами и информационного обеспечения бюджетного процесса Минфина России, отметил: «В текущей обстановке, характеризующейся высоким уровнем разнообразных угроз, задача обеспечения безопасности информации для государственных органов имеет самый высокий приоритет. Реализованный в Минфине России проект позволил в кратчайшие сроки существенно увеличить уровень защищенности информационных ресурсов, обеспечив адекватную защиту от современных угроз в полном соответствии с требованиями ФСТЭК России и ФСБ России. Одной из существенных сложностей проекта была необходимость выполнения всех работ на продуктивной инфраструктуре без видимых остановок предоставляемых сервисов, с которой мы совместно с компанией IBS отлично справились: перерывы в работе сервисов были минимальными и незаметными для работников Минфина России и внешних пользователей. Вторым важным результатом проекта явилось то, что внедрение средств защиты не оказало существенного влияния на быстродействие сервисов».