Многообразие решений внутри архитектуры компании сказывается на ИБ

Генеральный директор АО «Гринатом» Михаил Ермолаев на Форуме «Цифровая устойчивость и информационная безопасность России» рассказал о том, что компания, которую он возглавляет, будучи ведущим отраслевым интегратором, имеет возможность оценить всю палитру решений госкоропорации «Росатом». По его словам, построение технологической независимости в организации можно условно разделить до 2020 года и после 2020 года.

«До 2020 года вся технологическая архитектура и платформа "Росатома" строилась на различных платформах, которые имели уже и встроенные инструменты безопасности, и интеграции и многое другое, — объяснил Михаил Ермолаев. — В 2020 году была принята программа технологической независимости, и мы идем даже с опережением замещения большинства западных информационных систем и продуктов».

С чем столкнулись компания в первую очередь? Если раньше было несколько платформ, то сейчас архитектура стала лоскутной, т. е. она состоит из большого числа лоскутов разных решений и это сказывается на ИБ.

Безусловно, возникла необходимость в переходе на российские решения, которые не всегда можно найти. Особую сложность вызывает переход на ERP тяжелого класса. Однако, несмотря на это, в компании планируют к 2025 году окончательно отказаться от иностранных решений.

«Если до 2020 года фактически наше подразделение по ИБ охраняло периметр и искало внутренних нарушителей, то сейчас можно выделить три ключевых направления его работы. Первое — у нас появилось очень много собственной разработки, а это значит, что нужно уже в процессе разработки вкладывать все инструменты ИБ. Второе — мы поняли, что российское ПО не равно безопасность и поэтому начали создавать полигоны внутри "Росатома" по тестированию российских решений. Третье — начали разработку платформы безопасной разработки и кодирования наших внутренних информационных систем», — рассказал Михаил Ермолаев.

1 марта, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.01.2026
Т2 усилила безопасность абонентов в онлайне
20.01.2026
ISACA отчиталась о недостатке кадров и средств в кибербезе
20.01.2026
Anthropic: Глубина ответа чат-бота напрямую зависит от точности формулировки промта
19.01.2026
2,27 млрд рублей на фильтрацию трафика. Звучит как план
19.01.2026
Беларусь легализовала криптобанки
19.01.2026
BSS на iFin-2026: ИИ-платформы и RAG в клиентском обслуживании, горизонты Цифрового рубля и СОРМ в контексте защиты ПДн
19.01.2026
Автоматизированный антифрод пустился во все тяжкие
19.01.2026
Отраслевые центры ГосСОПКА появятся в каждом секторе экономики?
19.01.2026
CISA отменило ряд чрезвычайных директив после проверок в ИБ-сфере
16.01.2026
Свинцов: Жёсткие меры в предвыборный год абсолютно обоснованы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных