ИВК на 5-м Евразийском Форуме информационной безопасности «Инфофорум - Евразия»

Компания ИВК - российский производитель компьютерной техники, системообразующего ПО и средств защиты информации - приняла участие в работе 5-го Евразийского Форума информационной безопасности «Инфофорум - Евразия». На проходившей в рамках Форума Международной конференции и экспозиции «Технологии доступа граждан к информации и обеспечения прозрачности деятельности органов власти» компания ИВК представила оригинальный целостный подход к построению защищённых Интернет-порталов для органов государственной власти. Этот подход, апробированный в реальных проектах, опирается на действующие стандарты и на собственные разработки ИВК, при этом он в полной мере учитывает важнейшие тенденции в информатизации госсектора: желание заказчика сделать ​функционирование органов государственной власти прозрачным и открытым ​для населения, повышение защищенности данных и предоставление госуслуг через интерактивные Интернет-порталы.

Сегодня предоставление гражданам и организациям максимально простого дистанционного доступа к информационным ресурсам государства и преобразование услуг государства в формат цифровых сервисов являются основным вектором информатизации в госсекторе. В соответствии с этой тенденцией привычные Web-сайты госструктур должны трансформироваться в интерактивные Web-приложения, полностью интегрированные с бизнес-процессами организации. Такой портал консолидирует информацию из множества источников (среди которых немало унаследованных систем), формирует ее представление для различных категорий пользователей, обеспечивает гарантированный доступ к информации, создает единую инфраструктуру для защищенного документооборота, в котором участвуют и посетители сайта, и сотрудники организаций. При этом такие порталы должны гарантировать целостность и подлинность информации, а также неукоснительное соблюдение требований информационной безопасности. Необходимо также учитывать существенное различие уровня информатизации различных госструктур, неоднородность информационных ресурсов, созданных и поддерживаемых на всевозможных вычислительных платформах с использованием различного системного и прикладного ПО, а также систем защиты. Более того, эта картина постоянно меняется, т.к. отдельные организации и ведомства выполняют проекты, приводящие к трансформации их информационных систем. Разнообразие и масштаб этих проблем значительно превосходят уровень сложности, характерный для Интернет-представительств большинства коммерческих организаций.

IVK

Важность этих проблем в контексте реформы государственного управления предопределила представительный состав участников Форума. Организаторами Международной конференции и экспозиции стали: Комитет Государственной Думы РФ по безопасности, Министерство иностранных дел РФ, Министерство внутренних дел РФ, Министерство связи и массовых коммуникаций РФ, Федеральное агентство по информационным технологиям, Правительство Республики Татарстан, Некоммерческое партнерство «ИНФОФОРУМ». Форум проходил при поддержке и участии Организации Договора о коллективной безопасности Исполкома СНГ, Шанхайской Организации Сотрудничества, Комитета по международным делам, обороне и безопасности Мажилиса Парламента Республики Казахстан, Постоянной комиссии Палаты представителей Национального собрания Республики Беларусь по международным делам и связям с СНГ, Аппарата Совета Безопасности РФ, ФСБ РФ, Службы специальной связи и информации Федеральной службы охраны РФ, ФСТЭК России, ряда других международных организаций и органов государственной власти Российской Федерации и субъектов Федерации, а также отраслевых Ассоциаций. Также в работе Форума приняли участие компании-лидеры в разработке новых информационных технологий.

Компания ИВК представила доклад «Принципы построения защищённых Интернет-порталов для органов государственной власти», в котором рассмотрены особенности таких порталов, сформулированы принципы и методики их построения, позволяющие выполнить все требования к порталу и получить оптимальное сочетание надежности, безопасности, масштабируемости и управляемости. Также в докладе описаны основные технологические решения по защите информации. При этом в подходе ИВК максимально широко используются ПО с открытым исходным кодом, стандарты и стандартные технологии Интернет.

Отметим, что в рамках представленного подхода компания ИВК разработала ряд уникальных решений. Среди них: единая система разграничения доступа на всех архитектурных уровнях Интернет-портала, совмещенный с этой системой механизм однократной авторизации для получения доступа ко всем функциям и информационным ресурсам в соответствии с единой политикой безопасности; интегрированная система обнаружения и предотвращения вторжений, удостоверяющий центр, выдающий сертификаты для доступа в закрытую часть сайта; механизм интеграции унаследованных систем, система управления информационным наполнением сайта и др.

Особая организация работы с ресурсами гарантирует непрерывную доступность портала для пользователей Интернет. Так, одновременно используются две версии информационного наполнения. Версия «online» - это выверенный утвержденный информационный массив, доступный посетителям портала. Версия «offline» позволяет готовить переход портала в следующее логически целостное состояние: изменять и создавать документы, утверждать изменения у ответственных лиц, используя встроенные механизмы, основанные на принципах делопроизводства. Эти механизмы позволяют, в частности, использовать шаблоны документов, задавать увязанные с типами документов «маршруты визирования», сохранять такие маршруты для многократного использования, одномоментно переносить в online-версию всю совокупность новых и измененных материалов. Подчеркнем, что разработка ИВК включает полноценную систему контроля версий, включающую, в частности, инструменты сравнения документа, средства восстановления любых прошлых версий, систему гарантированного протоколирования действий по изменению размещенной на портале информации.

Особо подчеркнем, что в рамках единой инфраструктуры интеграции с унаследованными информационными системами, решена задача эффективного взаимодействия с прикладным ПО, не имеющим собственной подсистемы безопасности, с ПО с встроенными собственными средствами защиты, а также с информационными источниками, способными разграничивать доступ на основе единой политики безопасности. Кроме того, в разработку ИВК включен полный набор инструментов для создания и управления дочерними сайтами портала, при этом такие сайты могут создаваться автоматически по шаблонам.

Создавая технологию управления Интернет-порталами, компания ИВК опиралась на многолетний опыт разработки и внедрения системообразующего ПО, позволяющего в гетерогенной территориально-распределенной вычислительной среде обеспечить гарантированные сервисы по защите, хранению, доставке и логической обработке информации, контролю ее подлинности и целостности, интеграции разнотипных информационных ресурсов, предоставления унифицированного доступа к ним. Технологии ИВК позволяют организовать защищённый документооборот с участием всех заинтересованных сторон; обрабатывать в автоматизированных информационных системах данные, составляющие государственную тайну. Кроме того, разработанные ИВК способы защиты информации в автоматизированных информационных системах защищены авторскими свидетельствами и патентами РФ. В настоящее время представленные технологии и методики успешно применяются в ряде крупных проектов по созданию Интернет-порталов с высокими требованиями к целостности, доступности и подлинности информации.

©  Tom's Hardware