Поддержка внедрения платформы цифрового рубля: консультации, безопасность, архитектура и соответствие требованиям Банка России и ФСБ России

Заказчик:
Банк из Топ-30
Отрасль:
Финансы
Октябрь 2023 – декабрь 2023
Сроки:
2023
Годы:
Задача:
Организовать подготовку к взаимодействию с Банком России в рамках внедрения платформы цифрового рубля (далее – ПлЦР). Провести всестороннее обследование текущего состояния информационных систем, сетевой инфраструктуры, установленного оборудования, программного и организационно-документационного обеспечения. Определить технические и организационные возможности для запуска новой информационной системы на базе ПлЦР в продуктивной среде. Разработать архитектуру решения, соответствующую стандартам регулятора, и обеспечить консультационное сопровождение по процессам внедрения систем безопасности как на этапе тестирования, так и в продуктивной среде. Особое внимание уделить соответствию документации Банка России и требованиям ФСБ России.
Что сделали:
Наша команда выполнила комплексный анализ архитектуры ИС, включая ключевые компоненты и их взаимодействие. Были изучены технические характеристики оборудования и требования к операционным системам и программному обеспечению. По итогам обследования определены направления оптимизации инфраструктуры и подготовлен структурированный набор рекомендаций.

Отдельное внимание уделено развертыванию инфраструктуры адаптера цифрового рубля (ПЦР-Коннект). Были предложены решения для корректной интеграции с ПлЦР, в том числе в части построения бизнес-процессов и соответствия требованиям по обеспечению информационной безопасности.

После была оказана консультационно-методологическая поддержка, охватывающая все ключевые аспекты внедрения платформы цифрового рубля: от проектирования инфраструктуры до рекомендаций по применению средств криптографической защиты. Разработана проектная документация, включающая план создания новой ИС для ПлЦР, описание схемы построения тестовой и продуктивной сред, а также перечень требований к организации инфраструктуры, обеспечивающей устойчивость и безопасность будущего решения.

Наши специалисты детально разъяснили требования Банка России и ФСБ России в части подготовки инфраструктуры с учетом высокого класса защиты Удостоверяющего центра, средств криптографической защиты информации для Контура обработки и Контура контроля и для подключения Заказчика к Транспортному шлюзу клиента Банка России. Были разработаны архитектуры как для тестовой, так и для продуктивной среды, при этом особое внимание уделено особенностям импортозамещения и совместимости компонентов и их отказоустойчивости.

Заказчику были представлены различные варианты построения платформы: в рамках одной НОДы и в распределённой архитектуре между несколькими НОДами и ЦОДами. Все варианты соответствуют действующему законодательству и требованиям регуляторов.
Инструменты:
  • Astra Linux Special Edition
  • КриптоПро УЦ 2.0 (на платформе Astra Linux)
  • КриптоПро CSP
  • Kaspersky Endpoint Security
  • СКАД «Сигнатура» и СКЗИ «Янтарь»
  • Ключевой носитель Рутокен
Особенности:
  1. Первый опыт Заказчика работы с ПлЦР.
  2. Работа с требованиями высокой степени защищённости (включая УЦ и криптографию) и конфиденциальности.
  3. Интеграция импортозамещённых средств защиты с учётом их совместимости.
  4. Разработка архитектур в различных сценариях (одна НОДА, несколько НОД, геораспределение).
  5. Согласование со всеми ключевыми нормативами и документами Банка России и ФСБ России.
Результат:
Подготовлено комплексное предложение по формированию тестового и производственного контуров для ПлЦР. Разработана схема организации сред, проведен анализ готовности инфраструктуры и определены направления её развития. Подготовлен детализированный план проекта с этапами и взаимосвязями. Сформирован перечень требований к инфраструктуре ЦОД, включая оптимизацию вычислительных, использование сетевых экранов и межсетевого оборудования.

В результате Заказчик получил полное понимание текущего состояния своей ИТ-инфраструктуры и её готовности к внедрению ПлЦР. Сформирована база для запуска новой информационной системы, обеспечивающей надёжность, масштабируемость и соответствие требованиям информационной безопасности. Заказчик успешно начал процесс подготовки прохождения тестовых испытаний взаимодействия с Банком России. Благодаря проработанной архитектуре и сформированной спецификации Заказчик получил как полное соответствие нормативным требованиям Банка России и ФСБ России, так и устойчивую основу для последующих этапов внедрения платформы цифрового рубля.
Контакты
+7 (495) 150 99 86
info@glt.su
sales@glt.su
Полные реквизиты
г. Москва, ул. Фруктовая, д.7, к.2