ЗКО Росатома — отечественная экосистема цифровых сервисов

Заказчик:
Госкорпорация «Росатом»
Руководитель проекта со стороны заказчика
Поставщик
VK Tech
Год завершения проекта
2025
Сроки выполнения проекта
январь, 2024 — ноябрь, 2025
Масштаб проекта
50000 человеко-часов
Цели

  • Приведение архитектуры и инфраструктуры ЗКО в соответствие требованиям законодательства, в том числе за счет горячего обновления платформы виртуализации. 

  • Обновление ПО гипервизоров платформы виртуализации для обеспечения стабильной работы ключевых информационных систем Госкорпорации «Росатом». 

  • Обновление функционала платформы ЗКО, добавление платформенных сервисов (PaaS). 

  • Замена программных межсетевых экранов ЗКО. 

  • Аттестация ЗКО по требованиям ФСТЭК как ЗОКИИ 3 категории значимости. 

  • Кратное повышение стабильности, производительности, масштабируемости и катастрофоустойчивости ЗКО. 

  • Повышение санкционной защищенности ИТ-инфраструктуры Госкорпорации «Росатом».

Защищенное корпоративное облако (ЗКО) Росатома объединило инфраструктурные и платформенные сервисы, на базе которых в частном облаке размещены основные ИТ-системы, включая кадровые и финансовые, сервисы для внутренних коммуникаций и документооборота, решения 1С, а также решение по авторизации и идентификации АтомID. В общей сложности в ЗКО размещены 280+ информационных систем в контурах Dev, Test и Prod. 

Одним из наиболее заметных изменений стало появление магазина приложений, который позволяет легко развертывать и эксплуатировать системы, делая процесс управления ими более удобным и эффективным. Введена возможность унификации технических решений, используемых в информационных системах, размещенных на мощностях ЗКО.

Уникальность проекта

Уникальность проекта заключается в непревзойденном масштабе работ, связанных с обновлением облачной платформы виртуализации Госкорпорации «Росатом». 

Данные работы позволили:

1.    Мигрировать более 200 информационных систем (в том числе ключевых) на новую версию платформы без прерывания доступности;

2.    Заменить операционные системы гипервизоров и систем хранения данных на сертифицированные ФСТЭК;

3.    Разработать полный комплект сопроводительной и рабочей документации ЗКО;

4.    Аттестовать ЗКО как ЗОКИИ 3 категории;

5.    Осуществить модернизацию и точечную замену иностранного оборудования на отечественные аналоги.

6.    Внедрить новые стандарты взаимодействия. 

В результате атомная отрасль получила отказоустойчивую, соответствующую требованиям регуляторов платформу.

Использованное ПО

  • Касперский Security Center
  • Касперский Endpoint Security для Linux
  • Astra Linux Special Edition
  • РЕД ОС
  • ALD Pro
  • Средства виртуализации Брест
  • VK Private Cloud
  • MaxPatrol VM
  • MaxPatrol SIEM
  • Indeed Privileged Access Manager
  • Кибер Бэкап
  • VK Object Storage
  • Tarantool Plus

Сложность реализации

Росатом объединяет более 450 предприятий и 350 тысяч сотрудников, которые каждый день пользуются корпоративными цифровыми сервисами для решения своих задач. Проект по миграции ИТ-инфраструктуры Госкорпорации в Защищенное корпоративное облако начался пять лет назад с переноса первых 50 систем. 

Команде проекта было важно масштабировать надежную облачную платформу на базе VK Private Cloud и перенести на нее ключевые решения, обеспечивая предприятие защищенными и адаптированными под потребности атомной отрасли сервисами. Это первый проект комплексной миграции инфраструктуры такого масштаба в частное облако на российском рынке.

Описание проекта

В 2019 году в атомной отрасли было создано Защищенное корпоративное облако (ЗКО), реализованное в двух Центрах обработки данных (ЦОД) Госкорпорации «Росатом». На момент запуска ЗКО состояло из отечественной (на базе VK Private Cloud) и импортной (VMWare) частей. Целью создания ЗКО было размещение корпоративных информационных систем ГК Росатом на инфраструктуре, аттестованной по требованиям, предъявляемым к значимым объектам критической информационной инфраструктуры (ЗОКИИ). 

В 2024 году в соответствие с Указом Президента РФ от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» и программой импортозамещения ИТ-инфраструктуры атомной отрасли в Росатоме стартовал проект обновления ЗКО. В рамках проекта импортная часть ЗКО была выведена из состава ЗКО. Специалисты проектной команды вывели из состава облака иностранные компоненты (программное обеспечение, межсетевые экраны и др.) и заменили их отечественными. 

Итогом обновления платформы стал новый, более устойчивый и производительный функционал, который лёг в основу ИТ-проектов атомной отрасли в сфере информационных технологий и позволил обеспечить гибкость в управлении ИТ-ресурсами на фоне геополитических и экономических изменений. 

Обновленное ЗКО прошло аттестацию по требованиям информационной безопасности, успешно прошло проверку ФСТЭК и ФСБ, имеет интеграцию с корпоративным центром ГосСОПКА. ЗКО аттестовано для размещения информации ограниченного доступа: КТ, ДСП, ГИС – 3 класс, ПДн – 3 уровень защищенности. Показатель доступности ЗКО – 99,8%. 

В корпоративном облаке размещены более 280 информационных систем, развернуто более 4500 виртуальных машин.

География проекта

Мощности ЗКО размещены в двух Центрах обработки данных (ЦОД) ГК Росатом в г. Москва и г. Удомля (Тверская область). 

Корпоративными информационными системами, размещенными в ЗКО, пользуются сотрудники более 400 предприятий атомной отрасли на всей территории РФ.

Коментарии: 1

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Антон Малков
    АО Гринатом
    Ведущий специалист
    14.11.2025 19:28

    Очень перспективный проект для такой гос.корпорации!

Год
Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.