Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

Министерство финансов РФ усовершенствовало систему защиты информации

Заказчики: Министерство финансов РФ

Москва; Государственные и социальные структуры

Подрядчики: IBS
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/09 — 2014/12
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1314
системы - 441
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1104
системы - 230
вендоры - 94
Технология: ИБ - Аутентификация
подрядчики - 314
проекты - 983
системы - 474
вендоры - 283
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1441
системы - 721
вендоры - 258
Технология: ИБ - Предотвращения утечек информации
подрядчики - 274
проекты - 1097
системы - 422
вендоры - 243
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 771
системы - 309
вендоры - 144
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 841
системы - 470
вендоры - 244

Содержание

11 февраля 2015 года компания IBS сообщила о завершении проекта модернизации системы защиты информации в информационных системах Минфина России.

Задачи проекта

Основная цель проекта - обеспечение защиты информации, обрабатываемой в информационных системах Минфина России, в соответствии с требованиями ФСТЭК России и ФСБ России, моделью угроз, Концепцией обеспечения безопасности информации в информационных системах Минфина России.

Файл:Министерство_финансов_РФ.jpg

Министерство финансов РФ, 2013

Информационные системы Минфина России предоставляют собой множество информационных сервисов для государственных, муниципальных и частных организаций, граждан Российской Федерации. Они развернуты в виртуализованной инфраструктуре вычислительного "облака" Минфина России, в котором обрабатывается как открытая информация, так и сведения ограниченного доступа, в том числе персональные данные. Сергей Петренко, МТС RED: ИБ-игроки строят экосистемы, чтобы обеспечить заказчика интегрированными средствами защиты 3 т

Бесперебойное функционирование информационных систем Минфина России критично для успешного функционирования системы государственных финансов Российской Федерации.

Ход проекта

В ходе выполнения проекта проведено макетирование системы обеспечения безопасности информации, подтверждена корректность создания ее архитектуры, предусмотренной в утвержденной Концепции обеспечения безопасности информации в информационных системах Минфина России. Специалисты компании IBS выполнили техно-рабочее проектирование системы защиты информации, поставили и смонтировали компоненты, провели пусконаладочные работы, провели сертификацию механизмов защиты информации в прикладном программном обеспечении ключевых информационных систем и аттестацию информационных систем на соответствие требованиям безопасности использования информации.

В составе инфраструктуры системы защиты информации:

  • средства защиты от несанкционированного доступа к информации для Windows и Linux-систем;

  • средства защиты среды виртуализации;

  • средства криптографической защиты информации при передаче по открытым каналам (шлюзы доступа к информационным ресурсам);

  • средства межсетевого экранирования;

  • средства обнаружения и противодействия вторжениям на различных уровнях;

  • средства защиты от DDoS-атак, атак на web-приложения и базы данных;

  • средства контроля защищенности и выявления уязвимостей ИТ-инфраструктуры и прикладного программного обеспечения;

  • средства мониторинга событий и выявления инцидентов информационной безопасности.

Работы выполнены за 4 месяца.

Итог проекта

Дмитрий Романченко, директор отделения информационной безопасности IBS, поведал: «Система защиты была построена в полном соответствии с действующими нормативными правовыми актами, в частности, реализованы требования Приказов 17 и 21 ФСТЭК, было поставлено сертифицированное в надлежащем порядке программное обеспечение и оборудование, проведена аттестация системы. В результате Минфин России получил инструменты контроля и анализа уязвимостей ИТ-инфраструктуры и прикладных систем, а также современную эшелонированную систему мониторинга и противодействия атакам на ИТ-инфраструктуру и прикладные сервисы. На наш взгляд, данный проект можно рекомендовать как эталонный по гладкому переходу в защищенное ведомственное вычислительное облако, в котором обеспечивается необходимый уровень безопасности информации в соответствии с требованиями ФСТЭК России и ФСБ России для государственных информационных систем».
Сергей Миронов, заместитель директора департамента информационных технологий в сфере управления государственными и муниципальными финансами и информационного обеспечения бюджетного процесса Минфина России, отметил: «В текущей обстановке, характеризующейся высоким уровнем разнообразных угроз, задача обеспечения безопасности информации для государственных органов имеет самый высокий приоритет. Реализованный в Минфине России проект позволил в кратчайшие сроки существенно увеличить уровень защищенности информационных ресурсов, обеспечив адекватную защиту от современных угроз в полном соответствии с требованиями ФСТЭК России и ФСБ России. Одной из существенных сложностей проекта была необходимость выполнения всех работ на продуктивной инфраструктуре без видимых остановок предоставляемых сервисов, с которой мы совместно с компанией IBS отлично справились: перерывы в работе сервисов были минимальными и незаметными для работников Минфина России и внешних пользователей. Вторым важным результатом проекта явилось то, что внедрение средств защиты не оказало существенного влияния на быстродействие сервисов».