Перейти к содержимому
Аладдин Р.Д.
Библиотека

Слона по частям. Как начать миграцию на отечественное ПО в финансовом секторе и при этом не потерять конфиденциальные данные

БиблиотекаБиблиотека

Декабрь, 2021

Запрет ИТ-технологий, отказ от лицензирования и прекращение поддержки — частые санкционные риски, и банковский рынок переходит от “бумажной безопасности” к реальному импортозамещению. Ключевой вопрос: как обеспечить конфиденциальность информации во время длительного переходного периода?

Крупные организации усвоили очевидные истины:

  • ИТ-поддержка бизнеса выстраивалась десятилетиями — перейти на другие платформы за год-два не получится;
  • основные затраты на трансформацию ложатся на бизнес, несмотря на господдержку;
  • выбор отечественных продуктов пока ограничен, переход может обернуться длительной кастомизацией;
  • справиться своими силами невозможно — потребуются подрядные организации и коммуникации между ними.

Банковский бизнес максимально чувствителен к утечкам — компрометация данных ведёт к финансовым и репутационным потерям. Грамотное структурирование перехода — первое обязательное условие; опыт укладывается в три этапа:

1. Адаптация. Анализ всех ИТ-решений, акцент на чувствительных к ограничениям областях (ключевые информационные системы и рабочие станции, от которых зависят бизнес-процессы). Ключевые системы наиболее зрелые и сложные, замена может занять годы; задача отдела ИБ — обеспечить конфиденциальность в этих системах. Принцип: “Если не можешь заменить ИТ-систему быстро, обеспечь снижение ИБ-рисков”.

2. Интеграция. Формирование инфраструктуры переходного периода: пилотные зоны из серверов приложений, баз данных и сегментов рабочих станций на Linux — апробация отечественных платформ и основа для новых систем. Задача ИБ — подбор российских СЗИ под Linux, способных интегрироваться в гетерогенную среду: единые принципы эксплуатации для Windows и Linux, в идеале — единая консоль администратора.

3. Полный переход. Построение новых систем на подготовленной инфраструктуре с миграцией данных и пользователей, перезапуск бизнес-процессов на отечественных решениях с участием консультантов, вендоров, интеграторов. Ключевая задача ИБ — конфиденциальность и предотвращение утечек из инфраструктуры переходного периода.

Для решения задач безопасности на всех этапах необходимо:

  • определить метод предотвращения утечки и защиты от компрометации;
  • выбрать средство защиты с единым бесшовным шифрованием в Windows и Linux;
  • установить контроль конфиденциальности на дисках серверов и рабочих станциях Windows;
  • создать защищённые рабочие станции на Linux.

Всем требованиям соответствует линейка Secret Disk компании Аладдин: Secret Disk 5 — защита рабочих станций Windows; Secret Disk Enterprise — централизованное управление большим парком станций; Secret Disk Server — защита файловых серверов и серверов приложений; новый Secret Disk Linux — полностью отечественное средство криптографической защиты данных на дисках серверов и рабочих станций, наследник технологий сертифицированного ФСБ модуля Secret Disk Crypto Engine, с максимальной прозрачностью доступа для авторизованных пользователей и единым подходом к защите в Windows и Linux.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Национальный банковский журнал (nbj.ru), декабрь 2021

Эксперт: Денис Суховей, Аладдин

PDF Репринт