Информационная система "АЦК-Государственный заказ"

Защита информационной системы в соответствии с требованиями ФСТЭК

2016


Количество защищаемых объектов 2500

Услуги и решения:

Информационная безопасность Защита критической информационной инфраструктуры Защита государственных информационных систем

Головной заказчик: Департамент финансов и бюджетной политики Белгородской области.

Количество защищаемых объектов: 8 виртуальных серверов, 2500 АРМ.

В Белгородской области функционирует web-система «АЦК-Государственный заказ» для автоматизации закупок товаров, работ, услуг для обеспечения государственных нужд Белгородской области. Пользователи из государственных и муниципальных учреждений по всей Белгородской области подключаются к Системе по средствам web-браузера. Задачей проекта являлось проведения комплекса работ, направленных на приведение в соответствии информационной системы «АЦК-Государственный заказ». требованиям, установленным Приказа ФСТЭК № 17 от 11.02.2013 г.

Для выполнения поставленной задачи был проведен комплекс мероприятий для выполнения требований Приказа ФСТЭК № 17 от 11.02.2013 г. информационной системы «АЦК-Государственный заказ»:

  • проведена экспертиза текущего состояния реализации требований по обеспечению безопасности информации в Системе;
  • проведена классификация информационной системы по требованиям действующего законодательства;
  • разработан проект осуществления мероприятий по комплексной защите информации;
  • предложены необходимые доработки системного программного обеспечения для обеспечения соответствия классу защищенности в соответствии с техническим проектом мероприятий комплексной защиты информации;
  • произведена настройка программно-аппаратных и программных средств защиты информации;
  • проведена аттестация по требованиям безопасности информации.

Решенные проблемы:

Для реализации требований Приказа ФСТЭК № 17 от 11.02.2013 г. в рамках защиты web-системы было внедрено инновационное решение Континент TLS, позволяющее идентифицировать пользователей на web-ресурсе по средствам ЭП, изготовленных в соответствие с ГОСТ Р 34.10-2012. ЭП были выданы всем пользователям системы для идентификации на web-портале. Всего в рамках данного проекта к системе подключено 2500 пользователей.

Результаты:

  • Разработанная проектная и организационно-распорядительная документация.
  • Внедренная система защиты информации.
  • Аттестованная информационная система по требованиям безопасности информации.