Система защищенного удаленного доступа
- Заказчик:
- Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
- Руководитель проекта со стороны заказчика
- Поставщик
- ООО "КРИПТО-ПРО"
- Год завершения проекта
- 2021
- Сроки выполнения проекта
- Февраль, 2021 - Сентябрь, 2021
- Масштаб проекта
- 6000 автоматизированных рабочих мест
- Цели
Обеспечить защищенный удаленный доступ сотрудников органов власти и подведомственных им организаций Калининградской области к внутренним/корпоративным ресурсам и ресурсам государственных и муниципальных информационных систем:
-
с современных типов устройств (стационарных, мобильных, в т.ч. со смартфонов и планшетов, как служебных, так и личных) и наиболее распространенных ОС (Windows, Linux, macOS, Android, iOS, Аврора)
-
из любых географических локаций (в т. ч. из офисов, мест проживания, отпусков, командировок и т.д.)
-
как с использованием VPN-клиента на стороне пользователя, так и через веб-браузер (без установки VPN-клиента)
-
c применением многофакторной аутентификации с использованием аппаратных токенов
-
с применением российских криптографических алгоритмов и в соответствии с требованиями законодательства РФ по информационной безопасности
-
с возможностью применения зарубежных криптографических алгоритмов, в частности, при удаленном доступе из-за границы (во время отпусков и командировок).
-
Уникальность проекта
Реализованное решение представляет собой уникальный универсальный набор инструментов, позволяющих реализовать практически любой сценарий защищенного удаленного доступа с соблюдением требований законодательства РФ по информационной безопасности и тем самым обеспечить удобство, непрерывность и безопасность как локальной, так и удаленной работы сотрудников органов власти Калининградской области и подведомственных им организаций, что особенно актуально в период пандемии (распространения) коронавирусной инфекции (COVID-19).- Использованное ПО
-
Сертифицированный ФСБ России универсальный шлюз удаленного доступа и VPN КриптоПро NGate, совмещающий в себе функционал TLS-сервера доступа к веб-ресурсам и VPN-сервера.
-
Корпоративный Удостоверяющий Центр КГНИЦ на базе ПАК КриптоПро УЦ, используемый для выдачи персональных сертификатов для пользователей и шлюзов NGate для организации двухсторонней аутентификации по протоколу TLS
-
Аппаратные ключевые носители, используемые для обеспечения многофакторной аутентификации пользователей при удаленном доступе к ресурсам
-
- Сложность реализации
Решение реализовано в географически распределенном исполнении (метрокластер) и предоставляет защищенный доступ нескольким тысячам пользователей к внутренним/корпоративным ресурсам и ресурсам государственных и муниципальных информационных систем, размещенных в нескольких центрах обработки данных на территории г. Калининграда.
В зависимости от точки доступа, типа целевого ресурса и группы, к которой принадлежит пользователь –решение применяет соответствующий режим удаленного доступа, политику безопасности, методы аутентификации и криптографические алгоритмы.
Решение используется совместно с Удостоверяющим центром КГНИЦ
- Описание проекта
В рамках проекта реализован защищенный удаленный доступ сотрудников органов власти и подведомственных им организаций Калининградской области к внутренним/корпоративным ресурсам и ресурсам государственных и муниципальных информационных систем:
-
с современных типов устройств (стационарных, мобильных, в т.ч. со смартфонов и планшетов, как служебных, так и личных) и наиболее распространенных ОС (Windows, Linux, macOS, Android, iOS, Аврора)
-
из любых географических локаций (в т. ч. из офисов, мест проживания, отпусков, командировок и т.д.)
-
как с использованием VPN-клиента на стороне пользователя, так и через веб-браузер (без установки VPN-клиента)
-
c применением многофакторной аутентификации с использованием аппаратных токенов
-
с применением российских криптографических алгоритмов и в соответствии с требованиями законодательства РФ по информационной безопасности
-
с возможностью применения зарубежных криптографических алгоритмов, в частности, при удаленном доступе из-за границы (во время отпусков и командировок).
-
- География проекта
Защищенный удаленный доступ обеспечивается к ресурсам, географически распределенным по нескольким центрам обработки данных, размещенным на территории г. Калининграда. Подключающиеся пользователи могут размещаться в любой точке мира, в том числе за границей (т.к. на клиентскую часть NGate есть соответствующая нотификация ФСБ)