Умный выбор меняющихся технологий

Обеспечение требуемого уровня защиты информации в ИС в соответствии с Концепцией обеспечения безопасности информации Минфина России

Минфин России
Министерство финансов Российской Федерации
Отрасль: Банки и финансовые организации

Компания IBS выполнила проект по полной модернизации системы защиты информации в государственных информационных системах, эксплуатируемых в Минфине России. В ходе проекта была спроектирована новая система защиты информации, осуществлена поставка, внедрение и интеграция средств защиты, проведена сертификация прикладного программного обеспечения и аттестация информационных систем по требованиям безопасности информации. В результате проекта обеспечено соответствие ключевых информационных систем обязательным требованиям по защите информации, а также реализованы механизмы выявления и противодействия атакам на ИТ-инфраструктуру и приложения Минфина России.

Основной целью данного проекта было обеспечение уровня защиты информации, обрабатываемой в государственных информационных системах Минфина России, в соответствии с требованиями ФСТЭК России и ФСБ России, моделью угроз, а также Концепцией обеспечения безопасности информации в информационных системах Минфина.

Государственные информационные системы Министерства финансов предоставляют множество информационных сервисов для государственных, муниципальных и частных организаций, а также граждан Российской Федерации. Они развернуты в виртуализированной инфраструктуре, образующей вычислительное облако Минфина, в котором осуществляется обработка как открытой информации, так и информации ограниченного доступа, в том числе персональных данных. Бесперебойное функционирование государственных информационных систем министерства критично для успешного функционирования системы государственных финансов России в целом.

В ходе выполнения проекта было осуществлено макетирование системы обеспечения безопасности информации, и подтверждена корректность построения ее архитектуры, предусмотренной в утвержденной концепции обеспечения безопасности информации в информационных системах Минфина. Специалистами компании IBS было выполнено техно-рабочее проектирование системы защиты информации, осуществлена поставка, монтаж, пуско-наладка ее компонентов, проведена сертификация механизмов защиты информации в прикладном программном обеспечении ключевых информационных систем и аттестация информационных систем на соответствие требованиям безопасности информации.

Реализованная инфраструктура системы защиты информации включает в себя: средства защиты от несанкционированного доступа к информации для Windows и Linux-систем; средства защиты среды виртуализации; средства криптографической защиты информации при передаче по открытым каналам (шлюзы доступа к информационным ресурсам); средства межсетевого экранирования; средства обнаружения и противодействия вторжениям на различных уровнях; средства защиты от DDoS-атак, атак на web-приложения и базы данных; средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения; средства мониторинга событий и выявления инцидентов информационной безопасности.

Работы успешно выполнены в сжатые для проекта такого масштаба сроки – за 4 месяца.

Дмитрий Романченко, директор отделения информационной безопасности IBS, поясняет: «Система защиты была построена в полном соответствии с действующими нормативными правовыми актами, в частности, реализованы требования Приказов 17 и 21 ФСТЭК, было поставлено сертифицированное в надлежащем порядке программное обеспечение и оборудование, проведена аттестация системы. В результате Минфин России получил инструменты контроля и анализа уязвимостей ИТ-инфраструктуры и прикладных систем, а также современную эшелонированную систему мониторинга и противодействия атакам на ИТ-инфраструктуру и прикладные сервисы. На наш взгляд, данный проект можно рекомендовать как эталонный по гладкому переходу в защищенное ведомственное вычислительное облако, в котором обеспечивается необходимый уровень безопасности информации в соответствии с требованиями ФСТЭК России и ФСБ России для государственных информационных систем».

Сергей Миронов, заместитель директора Департамента информационных технологий в сфере управления государственными и муниципальными финансами и информационного обеспечения бюджетного процесса Минфина России, отметил: «В текущей обстановке, характеризующейся высоким уровнем разнообразных угроз, задача обеспечения безопасности информации для государственных органов имеет самый высокий приоритет. Реализованный в Минфине России проект позволил в кратчайшие сроки существенно увеличить уровень защищенности информационных ресурсов, обеспечив адекватную защиту от современных угроз в полном соответствии с требованиями ФСТЭК России и ФСБ России. Одной из существенных сложностей проекта была необходимость выполнения всех работ на продуктивной инфраструктуре без видимых остановок предоставляемых сервисов, с которой мы совместно с компанией IBS отлично справились: перерывы в работе сервисов были минимальными и незаметными для работников Минфина России и внешних пользователей. Вторым важным результатом проекта явилось то, что внедрение средств защиты не оказало существенного влияния на быстродействие сервисов».

Материалы по продукту

Запросить контакты или подробности