Как Росрыболовство перешло на СУБД Postgres Pro
«Диджитал Дизайн» автоматизировала работу Росрыболовства с секретной информацией в системе «Приоритет» на Postgres Pro. Соответствует требованиям ФСТЭК, высокая
Причина:
Компания «Диджитал Дизайн» одной из первых столкнулась с необходимостью перевода прикладных систем заказчиков с западного проприетарного на отечественное или свободное системное программное обеспечение (СПО). Уже в 2015 году СДУ «Приоритет» была развернута на СУБД PostgreSQL в одном из федеральных органов исполнительной власти. С усилением тренда импортозамещения проекты миграции на СПО стали массовыми, а новые внедрения СЭД реализовывались в полностью импортонезависимой среде.
Задача:
Внедрить защищенный электронный документооборот служебной информации ограниченного распространения (ДСП) в Росрыболовстве на базе СДУ «Приоритет» с использованием СУБД Postgres Pro Certified, обеспечив:
Полный цикл обработки ДСП-документов (регистрация, подписание, согласование, обмен по МЭДО).
Соответствие требованиям ФСТЭК, Минцифры и ФСО по безопасности информации и импортозамещению.
Необходимый уровень производительности системы.
Аттестацию решения и интеграцию в существующую ИТ-инфраструктуру.
В 2022 году Федеральное агентство по рыболовству, которое уже более 10 лет использовало систему электронного документооборота (СЭД) «Приоритет», инициировало проект по переводу в электронный вид процессов обработки служебной информации ограниченного распространения (ДСП). Исполнителем задачи стала компания «Диджитал Дизайн», разработчик СДУ «Приоритет».
Цель и задачи проекта
Основной целью проекта было создание защищенного цифрового пространства для работы с ДСП-документами. Перед проектной командой были поставлены следующие задачи:
- реализовать в СЭД возможность регистрации, подписания, согласования и обмена ДСП-документами, включая взаимодействие через межведомственный электронный документооборот (МЭДО);
- обеспечить полное соответствие требованиям ФСТЭК России, Минцифры России и ФСО России;
- учесть правила обращения со служебной информацией ограниченного распространения внутри ведомства;
- обеспечить работу системы на отечественных сертифицированных операционных системах и системах управления базами данных (СУБД) в рамках политики импортозамещения.
Алгоритм внедрения: пошаговое решение
Процесс реализации проекта проходил поэтапно:
1. Анализ и обследование ИТ-инфраструктуры заказчика
На первом этапе специалисты «Диджитал Дизайн» провели технический аудит действующей ИТ-системы, включая анализ процессов, связанных с документооборотом, а также определение существующих и потенциальных угроз безопасности информации.
2. Разработка архитектурного решения
Исходя из результатов обследования, была сформирована архитектура обновленной СЭД, которая должна была обеспечить:
- работу с ДСП-документами в рамках строгого разграничения прав доступа;
- защиту каналов передачи данных;
- соответствие требованиям по хранению и журналированию действий пользователей.
3. Выбор технологической платформы
Одним из ключевых требований было использование отечественной сертифицированной СУБД. Команда проекта остановила выбор на Postgres Pro Certified — редакции, сертифицированной ФСТЭК и включенной в единый реестр российского ПО. СУБД обеспечивала необходимый уровень производительности и соответствовала требованиям по безопасности.
4. Интеграция с СЭД и установка компонентов
После подготовки серверной инфраструктуры началась поэтапная установка модулей системы «Приоритет» на базе СУБД Postgres Pro Certified. На этом этапе:
- были развернуты модули регистрации, маршрутизации и хранения ДСП-документов;
- выполнены настройки доступа, шифрования и цифровой подписи;
- проведена интеграция с внутренними службами безопасности и МЭДО.
5. Обеспечение информационной безопасности
Особое внимание было уделено вопросам ИБ. Эксперты компании реализовали комплекс мероприятий:
- разработка модели угроз;
- настройка политик безопасности;
- тестирование уязвимостей;
- подготовка и прохождение процедуры аттестации по требованиям ФСТЭК.
6. Обучение сотрудников и запуск в промышленную эксплуатацию
Финальным этапом стало обучение ИТ-специалистов и ключевых пользователей агентства, а также запуск системы в опытную и затем промышленную эксплуатацию.
Трудности и их преодоление
Главным вызовом стала необходимость соблюдения сразу нескольких жестких требований: импортозамещение, информационная безопасность, защита служебной информации и производительность системы. Кроме того, важным фактором была необходимость обеспечить бесшовный переход без потери данных и с минимальными изменениями для пользователей.
Решения:
- Использование готовых сертифицированных решений (СДУ «Приоритет» и Postgres Pro Certified) позволило сократить сроки доработок и обеспечить нормативную базу проекта.
- Четкое планирование внедрения по этапам позволило избежать сбоев в работе учреждения.
- Постоянное взаимодействие с представителями регуляторов и ИБ-службы заказчика обеспечивало своевременную корректировку решений в процессе реализации.
Проект внедрения СДУ «Приоритет» на базе сертифицированной СУБД Postgres Pro Certified был успешно реализован в установленные сроки и в полном соответствии с требованиями регуляторов.
Благодаря созданию защищенного контура документооборота на отечественной технологической платформе сотрудники Федерального агентства по рыболовству получили возможность:
- полноценно работать с ДСП-документами в электронном виде, включая их регистрацию, согласование, подписание и хранение;
- безопасно обмениваться служебной информацией ограниченного распространения через межведомственную систему электронного документооборота (МЭДО);
- быть уверенными в сохранности, целостности и конфиденциальности служебной информации благодаря встроенным средствам защиты, соответствующим требованиям ФСТЭК России;
- использовать отечественное сертифицированное ПО, полностью удовлетворяющее требованиям по импортозамещению.
Решение стало важным шагом в цифровой трансформации агентства в условиях растущих требований к информационной безопасности и независимости от иностранных разработок.
Кроме того, высокая надежность и адаптивность технической связки «СДУ Приоритет + Postgres Pro Certified» обеспечили интерес к решению со стороны других ведомств и организаций.
К 2024 году аналогичные проекты на базе СДУ «Приоритет» и СУБД Postgres Pro Certified успешно внедрены или находятся на этапе инсталляции в ряде структур, работающих с конфиденциальной информацией, включая организации из финансового сектора, транспортной отрасли, а также научные учреждения.
Таким образом, реализованный проект подтвердил эффективность подхода, основанного на использовании российских сертифицированных решений, и стал тиражируемым кейсом для других госструктур и предприятий, работающих с чувствительной информацией.
Рубрики
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Достижения
Контакты
Социальные сети
Рубрики



