Безопасно управлять частными облаками

Облачный провайдер DataLine выводит на рынок новую услугу по развертыванию выделенной виртуальной инфраструктуры, аттестованной для работы государственных информационных систем (ГИС К1), включая УЗ-1 и 1Г.

Решение позволяет развернуть выделенную облачную инфраструктуру на отдельном оборудовании и оперативно аттестовать ее в соответствии с требованиями приказа ФСТЭК России № 17 от 11.02.2013 и приказа ФСТЭК России № 21 от 18.02.2013. Инфраструктура подходит для размещения государственных информационных систем вплоть до первого класса защищенности по классификации ФСТЭК, то есть ГИС федерального масштаба, содержащих информацию наивысшего уровня значимости.

Для реализации нового продукта эксперты DataLine совместно с «Национальным аттестационным центром» (НАЦ) провели аттестацию Сегмента управления информационно-телекоммуникационной инфраструктурой Центра обработки данных (СУИТКИ ЦОД). Согласно обновленным требованиям по аттестации, во ФСТЭК России были отправлены ООО «НАЦ» аттестационные документы.

При подключении к СУИТКИ ЦОД нового оборудования, на котором разворачивается частное облако клиента, соблюдается ряд обязательных технических требований. К ним относится оснащение серверных стоек замками СКУД, установка аппаратно-программных модулей доверенной загрузки (АПМДЗ) на каждый сервер, использование сертифицированного ФСТЭК решения для защиты системы виртуализации, организация подключения к СУИТКИ ЦОД через VPN-шлюз, обладающий сертификатом ФСБ России класса КС3.

«Для аттестации частного облака клиента мы вносим оборудование выделенной инфраструктуры в технический паспорт Сегмента управления, а коллеги из ООО «НАЦ» по утвержденной программе испытаний проводят проверку настройки всех средств защиты информации (СЗИ). Такой формат аттестации частного облака не требует подготовки отдельной модели угроз нарушителя и организационно-распорядительной документации (ОРД). Благодаря такому подходу клиенты в разы сокращают сроки аттестации частного облака. При этом они получают все преимущества виртуальной инфраструктуры: гибкость и оперативное масштабирование ресурсов, а также возможность развернуть виртуальную инфраструктуру на любой площадке геораспределенной облачной платформы DataLine в Москве, Санкт-Петербурге, Удомле, Екатеринбурге и Новосибирске», — сказал Василий Степаненко, директор центра киберзащиты DataLine.

Помимо виртуальной инфраструктуры для работы ГИС DataLineтакже предлагает облако «Cloud-152». Эта инфраструктура на базе VMware позволяет размещать персональные данные вплоть до второго уровня защищенности и ГИС третьего класса, а также имеет сертификаты PCIDSS 3.2.1 и ISO\IEC 27001:2013.

О компании

DataLine— облачный сервис-провайдер, предоставляющий услуги на базе федеральной сети дата-центров Tier III. Входит в группу компаний «Ростелеком-ЦОД». Помогает коммерческим компаниям и государственным организациям создавать надежную ИТ-инфраструктуру. Среди клиентов компании банки из Топ-20, крупнейшие ритейл-компании, интернет-магазины, социальные сети, медиа и ИТ-интеграторы, государственные организации. DataLine совместно с «Ростелеком-ЦОД» управляет сетью дата-центров уровня TierIII общей емкостью 12,7 тысяч стоек (Москва, Санкт-Петербург, Удомля, Новосибирск, Екатеринбург).

Основные направления деятельности: ИТ-оборудование (colocation), облачная инфраструктура (IaaS), платформенные сервисы (PaaS), инфраструктура и сервисы для организации удаленной работы, информационная безопасность, резервное копирование и аварийное восстановление, мониторинг и администрирование ИТ-систем.

DataLine в составе «Ростелеком-ЦОД» занимает лидирующие позиции на рынке коммерческих дата-центров (по версии CNews, 2021, iKSConsulting, 2021) и поставщиков IaaS-услуг (CNews, 2021, TMT Consulting, 2021).

Похожие записи