Transcript
Page 1: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

ОПЕРАЦИОННАЯ СИСТЕМА СПЕЦИАЛЬНОГО

НАЗНАЧЕНИЯ ASTRA LINUX SPECIAL EDITION

как основа построения безопасной IT-инфраструктуры

в органах государственной и муниципальной власти

Благих Артём Сергеевич

Специалист коммерческого отдела

ООО «СИБ», г. Новосибирск

[email protected] www.sib-nsk.net

30 МАРТА 2017НОВОСИБИРСК

#CODEIB

Page 2: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

Релиз «Орел»

ЭВМ с процессорами х86-64

Операционная система

общего назначения

Релиз «Смоленск»

ЭВМ с процессорами ARM

Релиз «Новороссийск»

Мэйнфреймы IBM

System Z

Релиз «Мурманск»

PowerPC

Релиз «Керчь»

MIPS

Релиз «Севастополь»

Операционная система

специального назначения

ФСБРоссии

Минобороны России

ФСТЭКРоссии

ОБЩИЕ СВЕДЕНИЯ ОБ ОПЕРАЦИОННОЙ СИСТЕМЕ

ПОДДЕРЖИВАЕМЫЕ АППАРАТНЫЕ ПЛАТФОРМЫ

ПАТЕНТКЛЮЧЕВАЯ

ОСОБЕННОСТЬ

Оригинальные

запатентованные

средства защиты

информацииАО «НПО РусБИТех» Академия ФСБ ИСП РАН

УЧАСТНИКИ ПРОЕКТА

Включена в Единый реестр российских программ для

электронных вычислительных машин и баз данных

Минкомсвязи России

Минкомсвязь России

В 2015 году ОС включена в

отраслевой стандарт

госкорпорации

Принята на снабжениеВС РФ в 2013 г.

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 3: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 4: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 5: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

СОСТАВ И ПОДДЕРЖИВАЕМОЕ ОБОРУДОВАНИЕ

ОТЕЧЕСТВЕННЫЕ

СРЕДСТВА

ЗАЩИТЫ

ИНФОРМАЦИИ

ПАКЕТ

ОФИСНЫХ

ПРОГРАММ

СИСТЕМА

ПЕЧАТИ

WEB СРЕДСТВА

(WEB-БРАУЗЕР,

WEB-СЕРВЕР)

ПРОГРАММЫ ДЛЯ

РАБОТЫ

С МУЛЬТИМЕДИА

ЭЛЕКТРОННАЯ

ПОЧТА

СИСТЕМА

УПРАВЛЕНИЯ

БАЗАМИ ДАННЫХ

ЕДИНАЯ ПЛАТФОРМА ДЛЯ РАЗЛИЧНЫХ УСТРОЙСТВ

РАБОЧИЕ СТАНЦИИ МОНОБЛОКИ НОУТБУКИСЕРВЕРЫ ПЛАНШЕТЫ

СМАРТФОНЫМЕЖСЕТЕВЫЕ

ЭКРАНЫ

ВСТРАИВАЕМАЯ

ТЕХНИКА

СЕТЕВОЕ

ОБРУДОВАНИЕ

ЗАЩИЩЕННЫЕ

СПЕЦИАЛЬНЫЕ

РЕШЕНИЯ

ОПЕРАЦИОННАЯ СИСТЕМА

СПЕЦИАЛЬНОГО НАЗНАЧЕНИЯ

МЕЙНФРЕЙМЫБАНКОМАТЫ

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 6: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

СОВМЕСТИМОЕ ПРОГРАММНОЕ И АППАРАТНОЕ ОБЕСПЕЧЕНИЕ

ERP-системы

ООО «1С», г. Москва ООО «Телеформ ИС», г. Москва

Корпорация «Галактика», г. Москва

Информационно-справочные системы

ЗАО «Кодекс», г.Санкт-

Петербург

ЗАО «КонсультантПлюс»,

г.Москва

Средства антивирусной

защиты

ЗАО «Лаборатория Касперского»,

г. Москва

ООО «Доктор Веб», г.Москва

Гео-информационные

системы

ОАО «НИИАА»,

г.Москва

ЗАО КБ «Панорама», г.Москва

Технология миграции

АО «НПК Пеленгатор»,

г. Санкт-Петербург

Системы управления базами данных

ЗАО НПП «РЕЛЭКС», SAP Hana, ООО «САП СНГ»

г. Воронеж

Компания «TMaxSoft»,

СУБД Tibero

ООО «Постгрес

Профессиональный»,

г. Москва

Системы документооборота

ООО «Арта», г.Санкт-Петербург

ООО «Телеформ ИС», г. Москва

Системы IP-телефонии и видео-конференцсвязи

MIND, г.

Москва

Компания «ITooLabs»,

г. Тула

ПАО «Информационные телекоммуникационные

технологии», г. Санкт-Петербург

Средства аутентификации

ЗАО «Актив-софт», г. Москва

Компания «Аладдин

Р.Д.», г. Москва

Обучающие программы

Консалтинговая

группа

«ТЕРМИКА»,

г. Москва

DLP-системы

ООО «СёрчИнформ», г. Москва

(УЭК)

Универсальные электронные карты

«Группа компаний «Микрон»,

г. Зеленоград

Группа компаний

«ISBC», г.

Зеленоград

Средства контроля защищенности

ООО «СЛ Девелопмент», г. Новосибирск

ЗАО НПО «Эшелон», г. Москва ООО «Центр Специальной

Системотехники», г. Москва

Средства криптографической защиты

ООО «ЛИССИ-Крипто», г. Юбилейный

ОАО«ИнфоТеКС»,

г. Москва

ООО «КРИПТО-ПРО»,

г. Москва

БОЛЕЕ 80 ОТЕЧЕСТВЕННЫХ

КОМПАНИЙ-ПАРТНЕРОВ

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 7: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

РАЗЛИЧИЯ В СРЕДСТВАХ ЗАЩИТЫ ИНФОРМАЦИИ

СРАВНИТЕЛЬНЫЙ АНАЛИЗ ОТЕЧЕСТВЕННЫХ ЗАЩИЩЕННЫХ ОПЕРАЦИОННЫХ СИСТЕМ

РАЗЛИЧИЯ В БАЗОВЫХ ДИСТРИБУТИВАХ

НЕКОММЕРЧЕСКИЙ ДИСТРИБУТИВ

(ВНЕ ГОСУДАРСТВЕНННОЙ ЮРИСДИКЦИИ)

КОММЕРЧЕСКИЙ ДИСТРИБУТИВ

(ЮРИСДИКЦИЯ США)

СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ,

РОССИЙСКАЯ РАЗРАБОТКА

СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ SE LINUX,

РАЗРАБОТКА АНБ США

ОС «ASTRA LINUX» ОС МСВС ОС «ЗАРЯ»ОС «АЛЬТ ЛИНУКС» ОС «РОСА»

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 8: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

МИНИСТЕРСТВА, ВЕДОМСТВА, АГЕНТСТВА И СПЕЦИАЛЬНЫЕ СЛУЖБЫ

ГОСКОРПОРАЦИИ

Минобороны России

МВД России

ФСБ России ФСО России

ФСИН России

ФТС России Роскосмос

РЕЗУЛЬТАТЫ ВНЕДРЕНИЯ

Новосибирск

Новороссийск

Мурманск

Пятигорск

Симферополь

Росатом Ростех

НЦУО РФ ГАС ГОЗ УГИБДД ГУ МВД АСУ ТП АЭС Радиолокационные Межведомственные станции

информационные системы

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 9: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

РЕЗУЛЬТАТЫ ВНЕДРЕНИЯ

ОСНОВНЫЕ

ЗАКАЗЧИКИ

ПРОТЕСТИРОВАНО В

БАНКЕ РОССИИ

МИНИСТЕРСТВА, ВЕДОМСТВА И СПЕЦИАЛЬНЫЕ СЛУЖБЫ

МИНОБОРОНЫ, ФСБ, ФСО, СВР, МВД, ВНУТРЕННИЕ ВОЙСКА

МВД, ФСТ, ФСИН, ФТС, ГУСП, МИНЗДРАВ, МИНОБРНАУКИ

РОССИИ

ПРЕДПРИЯТИЯ ОБОРОННО-ПРОМЫШЛЕННОГО

КОМПЛЕКСА

ГОСУДАРСТВЕННЫЕ КОРПОРАЦИИ И АГЕНТСТВА

РОСАТОМ, РОСТЕХНОЛОГИИ, РОСКОСМОС

МЕЖВЕДОМСТВЕННАЯ ИНФОРМАЦИОННАЯ СИСТЕМА —

ГАС ГОЗ, НАЦИОНАЛЬНЫЙ ЦЕНТР УПРАВЛЕНИЯ ОБОРОНОЙ

РОССИЙСКОЙ ФЕДЕРАЦИИ

10 000 бесплатных

учебных лицензий для

ВУЗов ФСБ, ФСО,

МВД, МО

Используется

в более 250 НИОКР

как защищенная

платформа

ОПЕРАЦИОННАЯ СИСТЕМА

СПЕЦИАЛЬНОГО НАЗНАЧЕНИЯ

Минобороны ФСБ

ФСО МВД ГУСП

Минобрнауки Госкорпорации

Предприятия ОПК Минздрав

Агентства

КОЛИЧЕСТВО

ПОСТАВЛЕННОЙ ПРОДУКЦИИ

Смоленск

80%

Орел

18%

Мурманск

1%

Новороссийск

1%

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

ВНЕДРЕНИЯ

Page 10: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

МИРОВОЙ ОПЫТ ВНЕДРЕНИЯ ФОРМАТА ODF

резолюция о принятии

стандарта ODF в органах

госвласти

АРГЕНТИНА

провинция Мисьонес

министерства принима- ют

документы от заяви- телей в

формате ODF

НИДЕРЛАНДЫ

формат ODF утвержден в качестве

национально- го стандарта

страны

ХОРВАТИЯ

все органы госвласти должны

обмениваться до- кументами в

формате ODF

ФРАНЦИЯ

включение в технологиче- скую

эталонную модель

спецификацию ODF

США

штат Массачусетс

резолюция об использо- вании

открытых стандар- тов в органах

госвласти

ДАНИЯ

формат ODF принят как

стандарт для публикаций и

документооборота

БЕЛЬГИЯ

миграция документообо- рота

муниципалитетов на ODF

ГЕРМАНИЯ

решение правитель- ственного

совета о переходе всех

органов госвласти на формат

ODF

ИСПАНИЯ

провинция Эстремадура

формат ODF обязателен при применении органами госвласти при создании и обмене документами

ГОНКОНГ

ряд штатов, муниципалите- тов и

госучреждений выбра- ли ODF в

качестве стандарта

ИНДИЯ

свод предписаний по инфор-мационному взаимодействию включает стандарт ODF

ЯПОНИЯ

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 11: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

СТАДИИ МИГРАЦИИ НА ОС СН «ASTRA LINUX SPECIAL EDITION»

ЭТАП ЦЕЛЬРЕЗУЛЬТАТ

ВВОД В ЭКСПЛУАТАЦИЮ ИНФОРМАЦИОННОЙ СИСТЕМЫ,

НАЧАЛО ЭКСПЛУАТАЦИИ

АНАЛИТИКА CБОР ИНФОРМАЦИИ О ТЕКУЩЕЙ СТРУКТУРЕ

ИС

АНАЛИЗ СОВМЕСТИМОСТИ АППАРАТНОГО И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ

ПЛАНИРОВАНИЕ СОЗДАНИЕ ДЕТАЛЬНОГО ПЛАНА МИГРАЦИИ ВЫПОЛНЕННЫЙ В СРОК ПРОЕКТ В СООТВЕТСТВИИ С ПРИНЯТЫМ БЮДЖЕТОМ

ПРОЕКТИРОВАНИЕCОЗДАНИЕ АРХИТЕКТУРЫ

ПОЛЬЗОВАТЕЛЬСКОГО И СЕРВЕРНОГО

ОКРУЖЕНИЯ

СХЕМА РЕШЕНИЙ ПО ДОСТАВКЕ ПРИЛОЖЕНИЙ И ОПЕРАЦИОННЫХ СИСТЕМ КОНЕЧНЫМ

ПОЛЬЗОВАТЕЛЯМ

БЕЗОПАСНОСТЬ CОЗДАНИЕ ПРОФИЛЕЙ БЕЗОПАСНОСТИ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В ПЕРИОД МИГРАЦИИ

ТЕСТИРОВАНИЕВЫЯВЛЕНИЕ ДЕФЕКТОВ В ПРОЕКТЕ, В ТОМ

ЧИСЛЕ В ПЛАНЕ МИГРАЦИИИСКЛЮЧЕНИЕ НЕГАТИВНОГО ВЛИЯНИЯ ПРОЦЕССА МИГРАЦИИ НА ПОЛЬЗОВАТЕЛЕЙ

МИГРАЦИЯРАЗВЕРТЫВАНИЕ ПИЛОТНОЙ ЗОНЫ, МИГРАЦИЯ

СЕРВЕРНЫХ ГРУПП И РАБОЧИХ СТАНЦИЙ

СОЗДАНИЕ ПЛАТФОРМЫ ДЛЯ ПОЛЬЗОВАТЕЛЬСКОГО ОКРУЖЕНИЯ, УСТРАНЕНИЕ

ЗАМЕЧАНИЙ РЕАЛЬНЫХ ПОЛЬЗОВАТЕЛЕЙ, ТЕСТИРОВАНИЕ ПРОФИЛЕЙ БЕЗОПАСНОСТИ

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 12: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

ПРИМЕНЕНИЕ ОС СН С АПМДЗ «МАКСИМ-М1»

АПМДЗ «МАКСИМ-М1» (изделие М-643М1) — аппаратно-программный модуль доверенной загрузки, обеспечивающий защиту от НСД к информации до степени

секретности «совершенно секретно» включительно, обрабатываемой на рабочей станции, путем обеспечения загрузки доверенной ОС и реализации надежного

контроля доступа к техническим средствам рабочей станции. АПМДЗ «МАКСИМ-М1» соответствует требованиям ФСБ России к АПМДЗ ЭВМ по классу 1Б.

Сертификат соответствия № СФ/027-1879 от 29 июня 2012 г.

КОМПЛЕКТ ПОСТАВКИ АПМДЗ «МАКСИМ-М1»

ОСНОВНЫЕ ФУНКЦИОНАЛЬНЫЕ

ВОЗМОЖНОСТИ

двухфакторная идентификация и аутентификация

пользователей до загрузки ОС;

ведение защищенных от стирания журналов регистрации

событий;

контроль целостности областей оперативной памяти;

контроль целостности служебных областей жестких дисков;

контроль целостности файлов

и служебного журнала для файловых

систем FAT16/FAT32/NTFS/Ext2/Ext3/Ext4;

поддержка форматов таблиц MBR/GPT жестких дисков.

Виды защищаемой информации

Коммерческая тайна Персональные данные Государственная тайна

Page 13: ООО "СИБ" .Артем Благих. "Использование отечественной операционной системы при защите конфиденциальной

Спасибо за внимание!

Благих Артём Сергеевич

Специалист коммерческого отдела

ООО «СИБ», г. Новосибирск

[email protected]

ООО «СИБ»

г. Новосибирск, ул. Бориса Богаткова, д. 63/1,

т. (383) 201-85-75, [email protected]

8-800-775-37-19

www.sib-nsk.net

30 МАРТА 2017НОВОСИБИРСК

#CODEIB


Recommended