Объединенная судостроительная корпорация повысила надежность информационной системы

Безопасность Стратегия безопасности Интеграция Внедрения ИТ в госсекторе
мобильная версия
, Текст: Владимир Бахур

Объединенная судостроительная корпорация объявила о вводе в эксплуатацию системы контроля и мониторинга (СКМ) привилегированного доступа к объектам инфраструктуры своей информационной системы на базе технологий компании Wallix. Как рассказали CNews в компании, проект по созданию системы контроля, мониторинга и аудита привилегированного доступа к объектам информационной системы основного общества корпорации, позволяющий однозначно идентифицировать пользователя, а также его действия в системе, был запущен с целью минимизации рисков, связанных с действиями привилегированных пользователей. В качестве технологической платформы выбрано решение Wallix AdminBastion, соответствующее требованиям ФСТЭК России РД НДВ4.

«Объединенная судостроительная корпорация является крупным субъектом оборонно-промышленного комплекса России, объединяющим около четырех десятков проектно-конструкторских бюро и верфей, проектирующих и строящих подводные лодки, военные корабли, различную военно-морскую технику и гражданские суда – сказал вице-президент по безопасности ОСК Валерий Фёдоров. – В информационном пространстве корпоративного центра компании циркулирует информация, содержащая сведения, составляющие различные виды тайн, и принадлежащая различным обладателям. Защита информации в информационной системе общества организована в соответствии с требованиями регулятора – ФСТЭК России. Вместе с тем в целях актуализации защиты мы всегда открыты к внедрению в дополнение к базовым мерам современных эффективных решений в области информационной безопасности».

Служба безопасности получила автоматизированный инструмент мониторинга в реальном времени действий работников с привилегированными правами доступа к объектам ИТ-инфраструктуры. Время, необходимое специалистам для анализа и принятия мер по ликвидации ситуаций, приведших к сбою в ИТ-инфраструктуре, существенно уменьшилось. СКМ позволила сократить ресурсы корпорации на расследование инцидентов информационной безопасности.

«Этот проект знаковый не только для нас, но и для отечественного рынка в целом. Это практическое подтверждение того факта, что задача контроля действий привилегированных пользователей принята к вниманию на уровне лидеров отечественного высокотехнологичного производства. Для заказчиков такого уровня последствия от деструктивных действий могут быть особенно высоки, а для обеспечения защиты необходимы современные технологии, соответствующие всем требованиям российского законодательства. И то, что Wallix AdminBastion вошел в число решений, обеспечивающих безопасность российского производства, – для нас отдельный повод для гордости», – отметил Александр Новожилов, генеральный директор «Айти-Бастион», эксклюзивного бизнес-партнера Wallix в России и СНГ.

Внедрение выполнено на технологических площадках офисов корпоративного центра ОСК в Санкт-Петербурге и Москве. В рамках реализации проекта были выбраны объекты инфраструктуры информационной системы, требующие обеспечения контроля привилегированного доступа – физические и виртуальные сервера, активное сетевое и телекоммуникационное оборудование, базы данных. Выполнена интеграция системы контроля, мониторинга и аудита привилегированного доступа в существующую информационную систему корпорации с сохранением высокого уровня доступности и производительности всех затрагиваемых проектом объектов инфраструктуры. Подготовлен необходимый комплект организационно-распорядительных документов, проведен тренинг персонала, СКМ передана в эксплуатацию.

Построенная система автоматически протоколирует административный трафик (в том числе конфигурационные изменения, выполняемые команды и т.п.) в файлы аудита, с защитой их от модификации; обеспечивает контроль доступа по протоколам SSH, RDP, TELNET и другим; выполняет мониторинг активных сессий администрирования с возможностью управления ими в режиме реального времени; автоматически оповещает сотрудников службы ИБ о возможных инцидентах.