Синоникс в госсекторе
Государственные информационные системы требуют повышенного уровня защиты из-за критичности сервисов и масштабов обрабатываемых данных. Нарушения в их работе могут затронуть как отдельные ведомства, так и инфраструктуру в целом.
Злоумышленники проникают в инфраструктуру через утечки данных, фишинг и компрометацию учетных записей, включая доступы, полученные через сотрудников и подрядчиков. После первичного доступа атака развивается за счет перемещения внутри системы. Поэтому ключевой задачей становится сдерживание такого распространения и контроль межсегментного взаимодействия.
Решение, обеспечивающее сегментацию сети, изоляцию ИТ-систем и защищенный обмен данными между сегментами, не только повышает уровень безопасности, но и автоматизирует передачу данных и файлов в обе стороны. Это позволяет исключить ручные операции и проверки, снизить влияние человеческого фактора и эффективно локализовать атаки, повышая устойчивость государственных систем.
Приостановка работы государственных систем. Атаки, основанные на человеческом факторе (например, фишинге), могут привести к захвату управления критически важными ресурсами и объектами инфраструктуры с последующим выводом их из строя.
Нарушение целостности работы госсектора. Кибератаки способны нарушить работу государственных информационных систем, цифровых сервисов и критически важных ресурсов.
Для предупреждения подобных рисков во многих организациях используется изоляция продуктивных сегментов сети, в том числе на разных уровнях. В государственном секторе применяются такие сегменты сети, как RsNET и ЗСПД. Для некоторых систем используется и «воздушный зазор». Однако наличие «воздушного зазора» не отменяет необходимости обмена информацией, который в таких условиях существенно осложняется. Один из наиболее распространенных способов преодоления изоляции - использование доверенных съемных носителей. Однако такой способ передачи имеет ряд недостатков:
1. Задержки в выполнении процессов из-за неравномерного поступления информации и отложенной доставки данных;
2. Рутинность процесса, которая может привести к ошибкам при записи или проверке накопителя, а также к намеренному игнорированию регламента, вследствие чего вредоносное ПО способно попасть в изолированный сегмент;
3. Ошибки при протоколировании переданных данных, увеличивающие трудозатраты на расследование инцидентов;
4. Создание персоналом обходных или неучтенных каналов связи между сегментами.
Быстро и безопасно организовать обмен данными между изолированными сегментами позволяет система контроля информационного обмена «Синоникс». Она автоматизирует передачу данных и файлов между сетями без нарушения их изоляции, снижая влияние человеческого фактора и повышая защищенность государственных информационных систем.
Разграничение зон ответственности. Встречный контроль, реализованный через управление двумя ответственными для подтверждения прохождения данных. Несогласованные с обеих сторон правила игнорируются.
Проверка файлов перед передачей. Проверка размера и маски, а также целостности передаваемых объектов. Решение имеет встроенные механизмы дополнительной верификации объектов во внешних системах средствами ICAP-протокола.
Физический контроль передачи. Физическая блокировка передачи «пусковыми» ключами и возможность запрета удаленного управления с доступом к конфигурированию только через консоль RS-232.
2. Встречный контроль любой передаваемой информации.
4. Строгое и непреодолимое ограничение передачи информации между изолированными системами.