«Кросс технолоджис» модернизирует систему сертифицированных защищенных каналов связи в «Вымпелком»
Интегратор решений и поставщик сервисов для информационной безопасности «Кросс технолоджис» модернизирует систему сертифицированных защищенных каналов связи (СЗКС) в ПАО «ВымпелКом» и обеспечивает поддержку ее работоспособности. Система соответствует требованиям федеральных законов о персональных данных (ФЗ-152) и критической информационной инфраструктуре (ФЗ-187), а также требованиям ФСБ России и ФСТЭК России. Об этом CNews сообщили представители «Кросс технолоджис».
Система обеспечивает криптографическую защиту данных, передаваемых по каналам связи, предоставляемых внешним пользователям, что является обязательным требованием законодательства.
Основными задачами системы, помимо криптографической защиты данных, передаваемых по каналам связи, стали защита от искажений данных, обеспечение централизованного управления и мониторинга компонентов СЗКС, обеспечение отказоустойчивости компонентов СЗКС и наличие действующего сертификата соответствия требованиям законодательства России в области обеспечения безопасности информации на используемые средства криптографической защиты информации.
Инженеры «Кросс технолоджис» в ходе модернизации и поддержки работы системы провели сбор и анализ исходных данных, необходимых для разработки проектных и технических решений, разработали проектные и технические решения с функциями защиты данных, передаваемой по каналам связи и разработали комплект технической документации на СЗКС.
Объектом автоматизации является распределенная сеть на территории всей страны. В качестве каналов связи используется сеть общего пользования Интернет, каналы имеют пропускную способность до 1 Гбит/с.
Традиционный подход к организации защищенных корпоративных каналов связи предполагает реализацию комплексного проекта. Как правило, он состоит из стандартных этапов: проектирование инфраструктуры, приобретение оборудования, выполнение пусконаладочных работ и дальнейшее сопровождение системы на протяжении всего жизненного цикла.
Однако в крупных компаниях с распределенной филиальной сетью всегда присутствуют уникальные особенности ИТ-инфраструктуры. Такие организации, как правило, располагают собственным штатом ИБ-специалистов. В подобных случаях для проектирования и развертывания защищенной сети передачи данных компания может привлечь интегратора, взяв на себя дальнейшую эксплуатацию системы.
Однако использование сертифицированных систем криптографической защиты информации (СКЗИ) связано с рядом сложностей. Ключевые из них – дефицит квалифицированных специалистов, трудности в настройке оборудования и обеспечении соответствия требованиям ФСБ России к эксплуатации. Отдельной проблемой становится организация круглосуточной поддержки криптосистем, поскольку это требует формирования сменной команды специалистов по информационной безопасности на стороне поставщика.
Чтобы заранее предупредить эти проблемы, ПАО «ВымпелКом» воспользовалось опытом и экспертизой сотрудников «Кросс технолоджис». Работы по модернизации системы СЗКС были проведены интегратором по заранее утвержденной схеме и разделились на семь основных этапов: обследование и анализ исходных данных, технорабочее проектирование, разработка рабочей и проектов организационно-распорядительной документации, поставка оборудования и ПО, внедрение проектного решения, анализ защищенности и аттестация СЗКС на соответствие требованиям безопасности информации. После завершения модернизации система была передана в сервисный центр «Кросс технолоджис», который обеспечивает сопровождение и техническую поддержку системы в режиме 24/7.
«Мы высоко ценим сотрудничество с «Кросс Технолоджис» – реализованные проекты соответствуют самым строгим стандартам качества и требованиям безопасности. Решение по организации системы защищенных каналов связи позволило в кратчайшие сроки не только обеспечить безопасность при передаче данных, но и повысить управляемость и наблюдаемость, что крайне важно для всех современных цифровых сервисов. Для нас основную ценность представляет то, что партнер предлагает не просто технологии, а комплексный подход с понятной экономической моделью. Уверены, что дальнейшая совместная работа принесет новые результаты», – сказал руководитель службы криптографической защиты ПАО «Вымпелком» Алексей Дрозд.
«Мы предлагаем операторам связи эффективное решение для создания и обслуживания защищенных сетей с применением сертифицированных СКЗИ в случаях, когда стандартного шифрования недостаточно и требуется использование криптоалгоритмов ГОСТ. Ключевое преимущество нашего подхода – реализация услуг в рамках проверенной комплексной модели и большой опыт и глубокая экспертиза наших инженеров и аналитиков. Это минимизирует первоначальные инвестиции бизнеса и обеспечивает прозрачность стоимости. Мы благодарим ПАО «ВымпелКом» за доверие и уже планируем дальнейшую работу по совершенствованию системы», – сказал исполнительный директор «Кросс технолоджис» Лев Фисенко.