ЗКО Росатома — отечественная экосистема цифровых сервисов
- Заказчик:
- Госкорпорация «Росатом»
- Руководитель проекта со стороны заказчика
- Поставщик
- VK Tech
- Год завершения проекта
- 2025
- Сроки выполнения проекта
- январь, 2024 — ноябрь, 2025
- Масштаб проекта
- 50000 человеко-часов
- Цели
-
Приведение архитектуры и инфраструктуры ЗКО в соответствие требованиям законодательства, в том числе за счет горячего обновления платформы виртуализации.
-
Обновление ПО гипервизоров платформы виртуализации для обеспечения стабильной работы ключевых информационных систем Госкорпорации «Росатом».
-
Обновление функционала платформы ЗКО, добавление платформенных сервисов (PaaS).
-
Замена программных межсетевых экранов ЗКО.
-
Аттестация ЗКО по требованиям ФСТЭК как ЗОКИИ 3 категории значимости.
-
Кратное повышение стабильности, производительности, масштабируемости и катастрофоустойчивости ЗКО.
-
Повышение санкционной защищенности ИТ-инфраструктуры Госкорпорации «Росатом».
-
Защищенное корпоративное облако (ЗКО) Росатома объединило инфраструктурные и платформенные сервисы, на базе которых в частном облаке размещены основные ИТ-системы, включая кадровые и финансовые, сервисы для внутренних коммуникаций и документооборота, решения 1С, а также решение по авторизации и идентификации АтомID. В общей сложности в ЗКО размещены 280+ информационных систем в контурах Dev, Test и Prod.
Одним из наиболее заметных изменений стало появление магазина приложений, который позволяет легко развертывать и эксплуатировать системы, делая процесс управления ими более удобным и эффективным. Введена возможность унификации технических решений, используемых в информационных системах, размещенных на мощностях ЗКО.
Уникальность проекта
Уникальность проекта заключается в непревзойденном масштабе работ, связанных с обновлением облачной платформы виртуализации Госкорпорации «Росатом».
Данные работы позволили:
1. Мигрировать более 200 информационных систем (в том числе ключевых) на новую версию платформы без прерывания доступности;
2. Заменить операционные системы гипервизоров и систем хранения данных на сертифицированные ФСТЭК;
3. Разработать полный комплект сопроводительной и рабочей документации ЗКО;
4. Аттестовать ЗКО как ЗОКИИ 3 категории;
5. Осуществить модернизацию и точечную замену иностранного оборудования на отечественные аналоги.
6. Внедрить новые стандарты взаимодействия.
В результате атомная отрасль получила отказоустойчивую, соответствующую требованиям регуляторов платформу.
- Использованное ПО
- Касперский Security Center
- Касперский Endpoint Security для Linux
- Astra Linux Special Edition
- РЕД ОС
- ALD Pro
- Средства виртуализации Брест
- VK Private Cloud
- MaxPatrol VM
- MaxPatrol SIEM
- Indeed Privileged Access Manager
- Кибер Бэкап
- VK Object Storage
- Tarantool Plus
- Сложность реализации
Росатом объединяет более 450 предприятий и 350 тысяч сотрудников, которые каждый день пользуются корпоративными цифровыми сервисами для решения своих задач. Проект по миграции ИТ-инфраструктуры Госкорпорации в Защищенное корпоративное облако начался пять лет назад с переноса первых 50 систем.
Команде проекта было важно масштабировать надежную облачную платформу на базе VK Private Cloud и перенести на нее ключевые решения, обеспечивая предприятие защищенными и адаптированными под потребности атомной отрасли сервисами. Это первый проект комплексной миграции инфраструктуры такого масштаба в частное облако на российском рынке.
- Описание проекта
В 2019 году в атомной отрасли было создано Защищенное корпоративное облако (ЗКО), реализованное в двух Центрах обработки данных (ЦОД) Госкорпорации «Росатом». На момент запуска ЗКО состояло из отечественной (на базе VK Private Cloud) и импортной (VMWare) частей. Целью создания ЗКО было размещение корпоративных информационных систем ГК Росатом на инфраструктуре, аттестованной по требованиям, предъявляемым к значимым объектам критической информационной инфраструктуры (ЗОКИИ).
В 2024 году в соответствие с Указом Президента РФ от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» и программой импортозамещения ИТ-инфраструктуры атомной отрасли в Росатоме стартовал проект обновления ЗКО. В рамках проекта импортная часть ЗКО была выведена из состава ЗКО. Специалисты проектной команды вывели из состава облака иностранные компоненты (программное обеспечение, межсетевые экраны и др.) и заменили их отечественными.
Итогом обновления платформы стал новый, более устойчивый и производительный функционал, который лёг в основу ИТ-проектов атомной отрасли в сфере информационных технологий и позволил обеспечить гибкость в управлении ИТ-ресурсами на фоне геополитических и экономических изменений.
Обновленное ЗКО прошло аттестацию по требованиям информационной безопасности, успешно прошло проверку ФСТЭК и ФСБ, имеет интеграцию с корпоративным центром ГосСОПКА. ЗКО аттестовано для размещения информации ограниченного доступа: КТ, ДСП, ГИС – 3 класс, ПДн – 3 уровень защищенности. Показатель доступности ЗКО – 99,8%.
В корпоративном облаке размещены более 280 информационных систем, развернуто более 4500 виртуальных машин.
- География проекта
Мощности ЗКО размещены в двух Центрах обработки данных (ЦОД) ГК Росатом в г. Москва и г. Удомля (Тверская область).
Корпоративными информационными системами, размещенными в ЗКО, пользуются сотрудники более 400 предприятий атомной отрасли на всей территории РФ.