Новое внедрение системы ИБ

Компания Аванпост,  ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), завершила  внедрение Avanpost PKI и Avanpost SSO в АО «Кумертауское авиационное производственное предприятие» (КумАПП).

Это  современное предприятие, сочетающее высокий интеллектуальный и технологический потенциал с богатым опытом серийного производства сложнейшей авиационной техники, превосходящей по своим параметрам отечественные и мировые образцы. Оно входит в холдинг АО «Вертолеты России» и является одним из ключевых элементов российской отрасли вертолётостроения, а также входит в Объединённую промышленную корпорацию «ОБОРОНПРОМ».

Система, созданная по данному проекту, стала важным этапом в развитии информационной системы АО КумАПП. Среди задач, которые она должна была решить:

  • Централизованное управление электронными ключами и сертификатами сотрудников, автоматизация процесса выпуска электронных сертификатов и персонализации электронных ключей.
  • Выпуск ключей и сертификатов электронной подписи для работы пользователей в системе Siemens Teamcenter, поддерживающей основную деятельность и интегрированную в систему поддержки жизненного цикла изделий, производимых предприятием.
  • Обеспечение двухфакторной аутентификации пользователей в корпоративном домене MS Active Directory.

Все эти цели были достигнуты. Внедрена система учета, управления и аудита средств аутентификации и хранения ключевой информации, построенная на связке двух программных продуктов компании Аванпост — Avanpost PKI и Avanpost SSO. Первый стал основой для подсистемы управления инфраструктурой открытых ключей (ПУИОК), второй — фундаментом подсистемы управления аутентификацией (ПУА). Для обеих подсистем источником учётных данных о пользователях послужил корпоративный домен на базе MS Active Directory, который в  данном проекте был подключён к программным продуктам Аванпост с помощью стандартного модуля сопряжения (коннектора).

Кроме того, ПУИОК была подключена к корпоративному удостоверяющему центру, построенному на основе MS Certification Authority. В свою очередь, ПУА, благодаря интеграции в корпоративный домен на базе MS Active Directory и Siemens Teamcenter, получила возможность управлять однократной аутентификацией пользователей во всех необходимых им элементах корпоративной информационных системах АО КумАПП. Одновременно с решением интеграционных задач проведена модернизация Siemens Teamcenter, позволившая полнее интегрировать это ПО в корпоративную инфраструктуру, а также обеспечить механизмы сквозной аутентификации и электронной подписи.

Такой комплексный подход к объединению задействованных в проекте программных продуктов и информационных технологий позволил достичь высокого уровня автоматизации процессов управления аутентификацией сотрудников предприятия и выстроить процессы управления их электронными ключами и электронными сертификатами. Объединение вышеперечисленных подсистем и построение автоматизированных процессов управления электронными ключами и электронными сертификатами позволило реализовать еще несколько важных для заказчика функций. Среди них: двухфакторная аутентификация в корпоративном домене, сквозная аутентификация в Siemens Teamcenter, реализация электронной подписи объектов в Siemens Teamcenter, позволившая использовать ЭП сотрудникам, занятым в производственной деятельности предприятия.

Похожие записи