Слона по частям. Как начать миграцию на отечественное ПО в финансовом секторе и при этом не потерять конфиденциальные данные
Декабрь, 2021
Запрет ИТ-технологий, отказ от лицензирования и прекращение поддержки — частые санкционные риски, и банковский рынок переходит от “бумажной безопасности” к реальному импортозамещению. Ключевой вопрос: как обеспечить конфиденциальность информации во время длительного переходного периода?
Крупные организации усвоили очевидные истины:
- ИТ-поддержка бизнеса выстраивалась десятилетиями — перейти на другие платформы за год-два не получится;
- основные затраты на трансформацию ложатся на бизнес, несмотря на господдержку;
- выбор отечественных продуктов пока ограничен, переход может обернуться длительной кастомизацией;
- справиться своими силами невозможно — потребуются подрядные организации и коммуникации между ними.
Банковский бизнес максимально чувствителен к утечкам — компрометация данных ведёт к финансовым и репутационным потерям. Грамотное структурирование перехода — первое обязательное условие; опыт укладывается в три этапа:
1. Адаптация. Анализ всех ИТ-решений, акцент на чувствительных к ограничениям областях (ключевые информационные системы и рабочие станции, от которых зависят бизнес-процессы). Ключевые системы наиболее зрелые и сложные, замена может занять годы; задача отдела ИБ — обеспечить конфиденциальность в этих системах. Принцип: “Если не можешь заменить ИТ-систему быстро, обеспечь снижение ИБ-рисков”.
2. Интеграция. Формирование инфраструктуры переходного периода: пилотные зоны из серверов приложений, баз данных и сегментов рабочих станций на Linux — апробация отечественных платформ и основа для новых систем. Задача ИБ — подбор российских СЗИ под Linux, способных интегрироваться в гетерогенную среду: единые принципы эксплуатации для Windows и Linux, в идеале — единая консоль администратора.
3. Полный переход. Построение новых систем на подготовленной инфраструктуре с миграцией данных и пользователей, перезапуск бизнес-процессов на отечественных решениях с участием консультантов, вендоров, интеграторов. Ключевая задача ИБ — конфиденциальность и предотвращение утечек из инфраструктуры переходного периода.
Для решения задач безопасности на всех этапах необходимо:
- определить метод предотвращения утечки и защиты от компрометации;
- выбрать средство защиты с единым бесшовным шифрованием в Windows и Linux;
- установить контроль конфиденциальности на дисках серверов и рабочих станциях Windows;
- создать защищённые рабочие станции на Linux.
Всем требованиям соответствует линейка Secret Disk компании Аладдин: Secret Disk 5 — защита рабочих станций Windows; Secret Disk Enterprise — централизованное управление большим парком станций; Secret Disk Server — защита файловых серверов и серверов приложений; новый Secret Disk Linux — полностью отечественное средство криптографической защиты данных на дисках серверов и рабочих станций, наследник технологий сертифицированного ФСБ модуля Secret Disk Crypto Engine, с максимальной прозрачностью доступа для авторизованных пользователей и единым подходом к защите в Windows и Linux.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Национальный банковский журнал (nbj.ru), декабрь 2021
Эксперт: Денис Суховей, Аладдин
