Поддержка внедрения платформы цифрового рубля: консультации, безопасность, архитектура и соответствие требованиям Банка России и ФСБ России
Заказчик:
Банк из Топ-30
Отрасль:
Финансы
Октябрь 2023 – декабрь 2023
Сроки:
2023
Годы:
Задача:
Организовать подготовку к взаимодействию с Банком России в рамках внедрения платформы цифрового рубля (далее – ПлЦР). Провести всестороннее обследование текущего состояния информационных систем, сетевой инфраструктуры, установленного оборудования, программного и организационно-документационного обеспечения. Определить технические и организационные возможности для запуска новой информационной системы на базе ПлЦР в продуктивной среде. Разработать архитектуру решения, соответствующую стандартам регулятора, и обеспечить консультационное сопровождение по процессам внедрения систем безопасности как на этапе тестирования, так и в продуктивной среде. Особое внимание уделить соответствию документации Банка России и требованиям ФСБ России.
Наша команда выполнила комплексный анализ архитектуры ИС, включая ключевые компоненты и их взаимодействие. Были изучены технические характеристики оборудования и требования к операционным системам и программному обеспечению. По итогам обследования определены направления оптимизации инфраструктуры и подготовлен структурированный набор рекомендаций.
Отдельное внимание уделено развертыванию инфраструктуры адаптера цифрового рубля (ПЦР-Коннект). Были предложены решения для корректной интеграции с ПлЦР, в том числе в части построения бизнес-процессов и соответствия требованиям по обеспечению информационной безопасности.
После была оказана консультационно-методологическая поддержка, охватывающая все ключевые аспекты внедрения платформы цифрового рубля: от проектирования инфраструктуры до рекомендаций по применению средств криптографической защиты. Разработана проектная документация, включающая план создания новой ИС для ПлЦР, описание схемы построения тестовой и продуктивной сред, а также перечень требований к организации инфраструктуры, обеспечивающей устойчивость и безопасность будущего решения.
Наши специалисты детально разъяснили требования Банка России и ФСБ России в части подготовки инфраструктуры с учетом высокого класса защиты Удостоверяющего центра, средств криптографической защиты информации для Контура обработки и Контура контроля и для подключения Заказчика к Транспортному шлюзу клиента Банка России. Были разработаны архитектуры как для тестовой, так и для продуктивной среды, при этом особое внимание уделено особенностям импортозамещения и совместимости компонентов и их отказоустойчивости.
Заказчику были представлены различные варианты построения платформы: в рамках одной НОДы и в распределённой архитектуре между несколькими НОДами и ЦОДами. Все варианты соответствуют действующему законодательству и требованиям регуляторов.
Инструменты:
Astra Linux Special Edition
КриптоПро УЦ 2.0 (на платформе Astra Linux)
КриптоПро CSP
Kaspersky Endpoint Security
СКАД «Сигнатура» и СКЗИ «Янтарь»
Ключевой носитель Рутокен
Особенности:
Первый опыт Заказчика работы с ПлЦР.
Работа с требованиями высокой степени защищённости (включая УЦ и криптографию) и конфиденциальности.
Интеграция импортозамещённых средств защиты с учётом их совместимости.
Разработка архитектур в различных сценариях (одна НОДА, несколько НОД, геораспределение).
Согласование со всеми ключевыми нормативами и документами Банка России и ФСБ России.
Результат:
Подготовлено комплексное предложение по формированию тестового и производственного контуров для ПлЦР. Разработана схема организации сред, проведен анализ готовности инфраструктуры и определены направления её развития. Подготовлен детализированный план проекта с этапами и взаимосвязями. Сформирован перечень требований к инфраструктуре ЦОД, включая оптимизацию вычислительных, использование сетевых экранов и межсетевого оборудования.
В результате Заказчик получил полное понимание текущего состояния своей ИТ-инфраструктуры и её готовности к внедрению ПлЦР. Сформирована база для запуска новой информационной системы, обеспечивающей надёжность, масштабируемость и соответствие требованиям информационной безопасности. Заказчик успешно начал процесс подготовки прохождения тестовых испытаний взаимодействия с Банком России. Благодаря проработанной архитектуре и сформированной спецификации Заказчик получил как полное соответствие нормативным требованиям Банка России и ФСБ России, так и устойчивую основу для последующих этапов внедрения платформы цифрового рубля.