Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12

Как Росрыболовство перешло на СУБД Postgres Pro

«Диджитал Дизайн» автоматизировала работу Росрыболовства с секретной информацией в системе «Приоритет» на Postgres Pro. Соответствует требованиям ФСТЭК, высокая
Postgres Pro
Источник изображения: Личный архив компании
Задача и причина

Причина: 

Компания «Диджитал Дизайн» одной из первых столкнулась с необходимостью перевода прикладных систем заказчиков с западного проприетарного на отечественное или свободное системное программное обеспечение (СПО). Уже в 2015 году СДУ «Приоритет» была развернута на СУБД PostgreSQL в одном из федеральных органов исполнительной власти. С усилением тренда импортозамещения проекты миграции на СПО стали массовыми, а новые внедрения СЭД реализовывались в полностью импортонезависимой среде.

Задача:

Внедрить защищенный электронный документооборот служебной информации ограниченного распространения (ДСП) в Росрыболовстве на базе СДУ «Приоритет» с использованием СУБД Postgres Pro Certified, обеспечив:

  1. Полный цикл обработки ДСП-документов (регистрация, подписание, согласование, обмен по МЭДО).

  2. Соответствие требованиям ФСТЭК, Минцифры и ФСО по безопасности информации и импортозамещению.

  3. Необходимый уровень производительности системы.

  4. Аттестацию решения и интеграцию в существующую ИТ-инфраструктуру.

В 2022 году Федеральное агентство по рыболовству, которое уже более 10 лет использовало систему электронного документооборота (СЭД) «Приоритет», инициировало проект по переводу в электронный вид процессов обработки служебной информации ограниченного распространения (ДСП). Исполнителем задачи стала компания «Диджитал Дизайн», разработчик СДУ «Приоритет».

Цель и задачи проекта

Основной целью проекта было создание защищенного цифрового пространства для работы с ДСП-документами. Перед проектной командой были поставлены следующие задачи:

  • реализовать в СЭД возможность регистрации, подписания, согласования и обмена ДСП-документами, включая взаимодействие через межведомственный электронный документооборот (МЭДО);
  • обеспечить полное соответствие требованиям ФСТЭК России, Минцифры России и ФСО России;
  • учесть правила обращения со служебной информацией ограниченного распространения внутри ведомства;
  • обеспечить работу системы на отечественных сертифицированных операционных системах и системах управления базами данных (СУБД) в рамках политики импортозамещения.

Алгоритм внедрения: пошаговое решение

Процесс реализации проекта проходил поэтапно:

1. Анализ и обследование ИТ-инфраструктуры заказчика

На первом этапе специалисты «Диджитал Дизайн» провели технический аудит действующей ИТ-системы, включая анализ процессов, связанных с документооборотом, а также определение существующих и потенциальных угроз безопасности информации.

2. Разработка архитектурного решения

Исходя из результатов обследования, была сформирована архитектура обновленной СЭД, которая должна была обеспечить:

  • работу с ДСП-документами в рамках строгого разграничения прав доступа;
  • защиту каналов передачи данных;
  • соответствие требованиям по хранению и журналированию действий пользователей.

3. Выбор технологической платформы

Одним из ключевых требований было использование отечественной сертифицированной СУБД. Команда проекта остановила выбор на Postgres Pro Certified — редакции, сертифицированной ФСТЭК и включенной в единый реестр российского ПО. СУБД обеспечивала необходимый уровень производительности и соответствовала требованиям по безопасности.

4. Интеграция с СЭД и установка компонентов

После подготовки серверной инфраструктуры началась поэтапная установка модулей системы «Приоритет» на базе СУБД Postgres Pro Certified. На этом этапе:

  • были развернуты модули регистрации, маршрутизации и хранения ДСП-документов;
  • выполнены настройки доступа, шифрования и цифровой подписи;
  • проведена интеграция с внутренними службами безопасности и МЭДО.

5. Обеспечение информационной безопасности

Особое внимание было уделено вопросам ИБ. Эксперты компании реализовали комплекс мероприятий:

  • разработка модели угроз;
  • настройка политик безопасности;
  • тестирование уязвимостей;
  • подготовка и прохождение процедуры аттестации по требованиям ФСТЭК.

6. Обучение сотрудников и запуск в промышленную эксплуатацию

Финальным этапом стало обучение ИТ-специалистов и ключевых пользователей агентства, а также запуск системы в опытную и затем промышленную эксплуатацию.

Трудности и их преодоление

Главным вызовом стала необходимость соблюдения сразу нескольких жестких требований: импортозамещение, информационная безопасность, защита служебной информации и производительность системы. Кроме того, важным фактором была необходимость обеспечить бесшовный переход без потери данных и с минимальными изменениями для пользователей.

Решения:

  • Использование готовых сертифицированных решений (СДУ «Приоритет» и Postgres Pro Certified) позволило сократить сроки доработок и обеспечить нормативную базу проекта.
  • Четкое планирование внедрения по этапам позволило избежать сбоев в работе учреждения.
  • Постоянное взаимодействие с представителями регуляторов и ИБ-службы заказчика обеспечивало своевременную корректировку решений в процессе реализации.
Результат

Проект внедрения СДУ «Приоритет» на базе сертифицированной СУБД Postgres Pro Certified был успешно реализован в установленные сроки и в полном соответствии с требованиями регуляторов.

Благодаря созданию защищенного контура документооборота на отечественной технологической платформе сотрудники Федерального агентства по рыболовству получили возможность:

  • полноценно работать с ДСП-документами в электронном виде, включая их регистрацию, согласование, подписание и хранение;
  • безопасно обмениваться служебной информацией ограниченного распространения через межведомственную систему электронного документооборота (МЭДО);
  • быть уверенными в сохранности, целостности и конфиденциальности служебной информации благодаря встроенным средствам защиты, соответствующим требованиям ФСТЭК России;
  • использовать отечественное сертифицированное ПО, полностью удовлетворяющее требованиям по импортозамещению.

Решение стало важным шагом в цифровой трансформации агентства в условиях растущих требований к информационной безопасности и независимости от иностранных разработок.

Кроме того, высокая надежность и адаптивность технической связки «СДУ Приоритет + Postgres Pro Certified» обеспечили интерес к решению со стороны других ведомств и организаций.

К 2024 году аналогичные проекты на базе СДУ «Приоритет» и СУБД Postgres Pro Certified успешно внедрены или находятся на этапе инсталляции в ряде структур, работающих с конфиденциальной информацией, включая организации из финансового сектора, транспортной отрасли, а также научные учреждения.

Таким образом, реализованный проект подтвердил эффективность подхода, основанного на использовании российских сертифицированных решений, и стал тиражируемым кейсом для других госструктур и предприятий, работающих с чувствительной информацией.

Интересное:

Новости отрасли:

Все новости:

Zum Punkt Как продавать зумерам

Достижения

Лидер рынка СУБД в РоссииПервое место в рейтинге лидеров рынка СУБД по данным исследования ЦСР за 2024 год
Вклад в PostgreSQL1-е место в России и топ-5 международного рейтинга по вкладу в PostgreSQL
Сертификация ФСТЭКСУБД входит в Единый реестр российского программного обеспечения, сертифицирована ФСТЭК

Контакты

Адрес
117036, Россия, г. Москва, ул. Дмитрия Ульянова, д. 7А
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия