«Ильюшин» установит тотальную слежку за сотрудниками силами ИТ-поставщика «Газпрома»

26 фев 2019 18:40 #77670 от ICT
ИБ для «Ильюшина» — за127 миллионов Создание системы защиты от утечек конфиденциальнойинформации в Авиационном комплексе им. С. В. Ильюшина осуществит ООО «Уральскийцентр систем безопасности» (УЦСБ) из Екатеринбурга. Компания стала победителемконкурса авиастроителей, запущенном 15 января 2019 г. со стартовой ценой лота в128 млн руб. Конкуренцию ей безуспешно пытались составить ООО«Научно-производственное объединение вычислительных систем» из Казани и ООО«Научно-производственная фирма “Информационные системы безопасности”» изТомска. Информация о контракте, заключенном между «Ильюшиным» и УЦСБпоявилась на сайте госзакупок 22 февраля 2019 г. Его цена составила 127,7 млнруб. Срок исполнения рассчитан на пять лет — до 22 февраля 2024 г. Из документов закупки следует, что защитная система будетсоздана на продуктах серии «Контур информационной безопасности» отечественнойкомпании «Серчинформ». По условиям тендера заказчик предполагал, что система станетбазироваться на аппаратных решениях китайской компании Huawei. В спецификации оборудованияпрописаны многоузловой сервер Huawei X6800, система хранения Huawei OceanStor2600 V3 и коммутаторы Huawei 10 GE серииS6720-EI. Примечательно, что в документе есть пометка о том, что заказчикдопускает использование иного, аналогичного оборудования «с такими жехарактеристиками или лучше». Воспользовался ли победитель конкурса возможностьюзадействовать альтернативное «железо», или его заявка ориентирована именно на Huawei, в публичныхпротоколах тендера не указано.
Вложенный файл:
«Ильюшин» устанавливает тотальный ИТ-контроль над сотрудниками (Фото: Алексей Нагаев с сайта ilyushin.org) Пресс-служба «Ильюшина» на момент публикации этогоматериала закупку никак CNews не прокомментировали. В том числе остались безответа вопросы относительно того, почему «рекомендуемой» аппаратной основой длясистемы было выбрано оборудование Huawei, и имеет ли уже компания опыт егоиспользования в каких-либо других своих ИТ-системах. Тотальный контроль Как следует из техзадания конкурса, создаваемая системадолжна будет обеспечить контроль передачи данных для 25 тыс. сотрудниковголовного и регионального офисов «Ильюшина» по ряду каналов. К таковымотносятся электронная почта, мессенджеры (ICQ, QIP, MSN, Mail.ru Agent, WebWhatsapp, Yahoo Messenger, Jabber), коммуникационные программы-клиенты (MicrosoftLync, Viber Desktop и Telegram Desktop), чаты соцсетей (Facebook, «Одноклассники»,LinkedIn, «Вконтакте»), FTP, Skype. Система должна отслеживать информацию, получаемую ипередаваемую посредством интернет-запросов, съемных устройств, печати документови подключения к облачным хранилищам (Google Drive, OneDrive, Office 365,Dropbox, Evernote, «Яндекс.диск», Cloud.mail.ru). Кроме того, система должна осуществлять мониторингактивности пользователей в запускаемых ими приложениях, аудит файловой системы,проверять документы на ПК сотрудников. «Система должна обеспечивать следующие возможности поконтролю действий сотрудников: запись событий на мониторах контролируемых РС, записьдействий сотрудников посредством интернет-камер, подключенных к контролируемымРС, запись данных, вводимых с клавиатуры (в том числе нажатия системных клавиши их сочетаний) на контролируемых РС, запись разговоров сотрудников как внутриофиса, так и за его пределами с использованием микрофонов контролируемых РС», —говорится в техзадании. Некоторые подробности Как следует из тендерных документов, на данный момент пропускнаяспособность канала передачи данных между центральным офисом «Ильюшина» и его восьмифилиалами составляет от 10 до 100 Мбит/с. На предприятии внедрена службакаталогов Active Directory, используются почтовые серверы Exchange 2010 иMDaemon, на рабочих станциях установлены ОС MicrosoftWindows XP, Windows 7, Windows10. Кроме того, на «Ильюшине» задействованы прокси-серверы CheckPoint NGFW и терминальные серверы Microsoft RDP (Remote Desktop Protocol, протоколудаленного рабочего стола), используются антивирусы Kaspersky Endpoint Securityразличных версий в диапазоне 10.2.1.23 -11.0.0.6499 и Kaspersky Anti-Virus6.0.4.1611. Активное сетевое оборудование произведено Avaya, Cisco и CheckPoint. Создаваемая система защиты от утечек должна предполагатьвозможность установки отдельного модуля по каждому из перечисленных впредыдущем разделе каналов передачи данных и иметь единый интерфейс установки. Перехват шифрованного трафика должен обеспечиваться как науровне ПК, так и на уровне сетевых шлюзов. В первом случае агент-перехватчик системыдолжен быть подписан цифровой подписью для обеспечения его целостности и предотвращениявозможности встраивания в него стороннего или вредоносного кода. Серверные компоненты системы должны устанавливаться навиртуальных серверах под управлением среды виртуализации Microsoft Hyper-V. Дляих развертывания на каждой площадке должны быть установлены физические серверы,СХД и коммутационное оборудование для их подключения кинформационно-вычислительной сети «Ильюшина». Модуль хранения в составе системы должен обеспечивать записьперехваченной информации в базы данных под управлением Microsoft SQL Server2008 R2 и выше. Несколько фактов оУЦСБ Как следует из базы ЕГРЮЛ, ООО «Уральский центр систембезопасности» было зарегистрировано в Екатеринбурге 8 мая 2007 г. Учредителямивыступают Валерий Пустарнаков и Андрей Антипинский. Первый обладает75-процентной долей в компании, второй — 25-процентной. Гендиректором заявлен Валентин Богданов. По данным «Контур.фокус», по итогам 2017 г. УЦСБ продемонстрировалвыручку в 1,2 млрд руб. при чистой прибыли — 45,5 млн руб. За компаниейчислится 323 госконтракта на общую сумму в 2,4 млрд руб. Большая их часть (и количественно,и в финансовом плане) приходится на различные структуры «Газпрома». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    АНБ США прекратило тотальную слежку17.87Понедельник, 30 ноября 2015
    АНБ лишилось права на тотальную слежку17.68Понедельник, 01 июня 2015
    Российский процессор Baikal заинтересовал промышленного поставщика "Газпрома"14.5Среда, 08 июля 2015
    Директор РЖД и экс-зампред «Газпрома» купил поставщика «железа» для майнинга14.5Понедельник, 09 июля 2018
    «Почта России» и «Ильюшин Финанс Ко» подписали соглашение о покупке магистральных самолетов ТУ-204С9.8Четверг, 16 июня 2016
    Google вводит тотальную инспекцию приложений для Android8.82Среда, 18 марта 2015
    Жителям Удмуртии обещают тотальную цифровизацию к 2030 г.8.82Среда, 16 июня 2021
    Компания НАС провела стратсессию с сотрудниками в Подмосковье8.73Пятница, 16 июня 2017
    Россия устремилась в космос с новыми силами8.73Воскресенье, 07 апреля 2024
    Популярный браузер ввел тотальную блокировку Adobe Flash8.73Вторник, 14 июля 2015

    Мы в соц. сетях