Построение комплексной системы обеспечения информационной безопасности

 Заказчик

 Заказчик

Дочерние зависимые компании ПАО "Газпром".

 Цели и задачи проекта

Обеспечение комплексной безопасности информационно-аналитических систем Заказчика. Формирование единой защищенной информационно-телекоммуникационной среды при взаимодействии Корпоративного центра и структурных подразделений Заказчика.

 Описание объекта защиты

В рамках предпроектного обследования и аудита информационной безопасности проводилась предварительная оценка уровня защищенности на более чем сорока структурных подразделениях Заказчика. В ходе работ исследовалось около пятидесяти информационных систем, располагающихся на ста двадцати серверах. Общее число автоматизированных рабочих мест пользователей, которые были включены в границы работ, превышало четыре тысячи.

 Описание выполненных работ

  • проведено анкетирование сотрудников на нескольких десятках филиалов Заказчика, после чего информация систематизирована и классифицирована;
  • по результатам аудита безопасности формализован исходный уровень защищенности информационных систем и информационно-телекоммуникационной инфраструктуры Заказчика;
  • разработаны модели угроз информационной безопасности; спроектирована комплексная система защиты информации, в состав которой вошло двенадцать подсистем и порядка пятидесяти различных средств защиты информации;
  • сформировано техническое решение по управлению доступом к сетевому оборудованию, базирующееся на контроле действий сетевых администраторов (анализ и управление вводимых команд администрирования сетевого оборудования);
  • внедрена централизованная система криптографической защиты каналов связи;
  • в отказоустойчивом исполнении реализована система межсетевого экранирования, обнаружения и предотвращения вторжений;
  • обеспечена комплексная антивирусная защита как на уровне пользовательских станций, так и при анализе входящего и исходящего трафика;
  • реализована многоуровневая система защиты периметра сети, проведена ее сегментация;
  • установлены и настроены клиентские средства защиты информации, обеспечивающие безопасную работу пользователей;
  • внедрены средства обеспечения непрерывности деятельности;
  • разработан пакет эксплуатационной документации.

  Другие выполненные проекты

  • Проектирование и модернизация федеральной ведомственной вычислительной сети ПФР
  • Построение интегрированной системы безопасности для РЖД
  • Защита КТ в АФК Система
  • Аттестация Национальной облачной платформы Ростелеком
  • Построение комплексной системы обеспечения информационной безопасности
  • Создание системы защиты персональных данных и аттестация МАДИ
  • Модернизация сетевой инфраструктуры и мониторинг банкоматов Росбанк