2015-10-30
Обеспечение требуемого уровня защиты информации в информационных системах Минфина России в соответствии с положениями Концепции обеспечения безопасности информации в информационных системах Минфина России
- Заказчик:
-
Министерство финансов Российской Федерации
- Руководитель проекта со стороны заказчика
-
- Поставщик
-
IBS
- Год завершения проекта
- 2015
- Сроки выполнения проекта
- Сентябрь, 2014 — Декабрь, 2014
- Масштаб проекта
- 10 человеко-часов5000 автоматизированных рабочих мест
- Цели
- - обеспечение соответствия защиты информации в информационных системах в ОКВС Минфина России требованиям законодательства РФ по вопросам защиты информации в соответствии с моделью угроз и нарушителя безопасности информации Минфина России;
- обеспечение соответствия процессов обработки сведений конфиденциального характера и персональных данных в Минфине России требованиям законодательства РФ по вопросам защиты информации;
- сертификация экземпляров прикладного ПО в соответствии с требованиями по защите информации;
- аттестация ряда информационных систем в соответствии с требованиями ао защите информации в ГИС и ИСПДн.
Уникальность проекта
Уникальность проекта состоит прежде всего в том, что работы успешно выполнены в очень сжатые для проекта такого масштаба сроки – за 4 месяца. Система защиты была построена в полном соответствии с действующими нормативными правовыми актами, в частности, реализованы требования Приказов 17 и 21 ФСТЭК России, было поставлено сертифицированное в надлежащем порядке программное обеспечение и оборудование, проведена аттестация системы. В результате Минфин России получил инструменты контроля и анализа уязвимостей ИТ-инфраструктуры и прикладных систем, а также современную эшелонированную систему мониторинга и противодействия атакам на ИТ-инфраструктуру и прикладные сервисы.
- Использованное ПО
- Сертифицированные средства защиты информации российского и иностранного производства.
- Описание проекта
- Государственные информационные системы Минфина России предоставляют множество информационных сервисов для государственных, муниципальных и частных организаций, а также граждан Российской Федерации. Они развернуты в виртуализированной инфраструктуре, образующей вычислительное облако Минфина России, в котором осуществляется обработка как открытой информации, так и информации ограниченного доступа, в том числе персональных данных. Бесперебойное функционирование государственных информационных систем Минфина России критично для успешного функционирования системы государственных финансов России в целом.
В ходе выполнения проекта было осуществлено макетирование системы обеспечения безопасности информации, и подтверждена корректность построения ее архитектуры, предусмотренной в утвержденной Концепции обеспечения безопасности информации в информационных системах Минфина России. Специалистами компании IBS было выполнено техно-рабочее проектирование системы защиты информации, осуществлена поставка, монтаж, пуско-наладка ее компонентов, проведена сертификация механизмов защиты информации в прикладном программном обеспечении ключевых информационных систем и аттестация информационных систем на соответствие требованиям безопасности информации. Реализованная инфраструктура системы защиты информации включает в себя:
• средства защиты от несанкционированного доступа к информации для Windows и Linux-систем;
• средства защиты среды виртуализации;
• средства криптографической защиты информации при передаче по открытым каналам (шлюзы доступа к информационным ресурсам);
• средства межсетевого экранирования;
• средства обнаружения и противодействия вторжениям на различных уровнях;
• средства защиты от DDoS-атак, атак на web-приложения и базы данных;
• средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения;
• средства мониторинга событий и выявления инцидентов информационной безопасности.
Миронов Сергей Владимирович, заместитель директора Департамента информационных технологий в сфере управления государственными и муниципальными финансами и информационного обеспечения бюджетного процесса Минфина России, отмечает: «В текущей обстановке, характеризующейся высоким уровнем разнообразных угроз, задача обеспечения безопасности информации для государственных органов имеет самый высокий приоритет. Реализованный в Минфине России проект позволил в кратчайшие сроки существенно увеличить уровень защищенности информационных ресурсов, обеспечив адекватную защиту от современных угроз в полном соответствии с требованиями ФСТЭК России и ФСБ России. Одной из существенных сложностей проекта была необходимость выполнения всех работ на продуктивной инфраструктуре без видимых остановок предоставляемых сервисов, с которой мы совместно с компанией IBS отлично справились: перерывы в работе сервисов были минимальными и незаметными для работников Минфина России и внешних пользователей. Вторым важным результатом проекта явилось то, что внедрение средств защиты не оказало существенного влияния на быстродействие сервисов».
- География проекта
- г.Москва