Заказчики: РусГидро Подрядчики: Digital Design (Диджитал Дизайн) Продукт: JaCarta Management System (JMS)На базе: JaCarta Дата проекта: 2015/01 — 2015/05
|
Технология: ИБ - Аутентификация
Технология: ИБ - Средства шифрования
|
Содержание |
20 августа 2015 года компания Digital Design сообщила о завершении холдингом «РусГидро» проекта, ориентированного на снижение угроз информационной безопасности.
Задачи проекта
Одна из задач проекта — организация мер, направленных на обеспечение юридической значимости взаимодействий внутри компании с использованием электронной подписи.
"РусГидро", 2013
Ход проекта
Для решения поставленных задач специалисты Digital Design провели аудит организационной документации РусГидро и около полусотни приложений, что помогло определить сценарии применения электронной подписи.
Партнеры в проекте приняли решение модернизировать действующий в РусГидро Центр сертификации до Удостоверяющего центра, что в долгосрочной перспективе поможет сократить временные и финансовые затраты на идентификацию пользователей и взаимодействие с внешними контрагентами. Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
В ходе проекта сотрудники Digital Design создали проект и модернизировали центр сертификации до Удостоверяющего центра ОАО «РусГидро» на платформе программного обеспечения КриптоПро УЦ, внедрили дополнительные средства обеспечения безопасной электронной подписи (службы OCSP (Online Certificate Status Protocol) и Time-Stamp Protocol (TSP)), разработали комплект проектной, эксплуатационной и организационно-распорядительной документации.
Разработана концепция по снижению угроз информационной безопасности на предприятии. В нее вошли меры, направленные на защиту информационных систем внутреннего периметра, удаленного доступа и мобильного контура.
Сотрудники Digital Design спроектировали и развернули в РусГидро систему на платформе продукта JaCarta Management System компании «Аладдин Р.Д.».
Система позволяет «видеть» дату выдачи сотруднику аппаратного ключа, дату его устаревания, сертификаты и «ключи» записанные на нем (для подписи в системе документооборота, для работы в системе электронной почты, для взаимодействия с внешними системами). Поскольку в каждом филиале РусГидро сертификаты и ключи выдают собственные специалисты по информационной безопасности, то и Удостоверяющий центр, и система управления ключевыми носителями имеют распределённый характер.
Итог проекта
«Разработанная специалистами Digital Design концепция затрагивает не только наши текущие, но и будущие задачи по усилению защиты информации компании и снижению рисков, связанных с зависимостью от иностранного программного обеспечения. Мы и в дальнейшем планируем следовать этой концепции для обеспечения безопасности не только приложений общего плана, но и специализированных программ», — сообщил Андрей Немудров, начальник управления информационно-технической безопасности департамента экономической безопасности, режима, специальных видов работ и защиты информации РусГидро.