Spacebit автоматизировал работу органа криптографической защиты администрации Костромской области
Компания Spacebit, российский разработчик программных продуктов в сфере информационной безопасности, внедрила систему управления жизненным циклом средств криптографической защиты информации X-Control в администрации Костромской области. Партнером по реализации проекта стал сибирский интегратор SoftMall.
Администрация Костромской области является высшим органом исполнительной власти региона, осуществляет организационно-управленческие и исполнительно-распорядительные функции на подведомственной территории. Как и любая организация, использующая программные или аппаратные средства криптографической защиты информации (СКЗИ), администрация Костромской области обязана вести их учет и формировать отчетность согласно Приказу ФАПСИ №152.
До проекта по автоматизации деятельности органа криптографической защиты его сотрудники выполняли все операции с СКЗИ вручную, а учет действий велся в Excel, что требовало больших временных и трудозатрат, а потенциальные ошибки, связанные с человеческим фактором, повышали вероятность угроз информационной безопасности. Кроме того, заказчик сталкивался с проблемами контроля головным органом мероприятий с СКЗИ в территориально распределенных нижестоящих организациях, недостаточный уровень координации между подразделениями зачастую приводил к потере актуальной информации о статусе выданных СКЗИ.
Благодаря внедрению системы X-Control удалось автоматизировать все процессы управления жизненным циклом СКЗИ, эксплуатационной и технической документации к ним, а также ключевых документов и машиночитаемых доверенностей (МЧД). Ответственные сотрудники получили возможность проводить инвентаризацию выданных СКЗИ, распространять экземпляры СКЗИ в подведомственные организации, контролировать все операции с объектами учета, отслеживать сроки их действия и формировать отчетность по требованиям регулятора. Любые события в системе сопровождаются заполнением журналов поэкземплярного учета, технического (аппаратного) журнала, прочих актов и заключений, предусмотренных требованиями Приказа ФАПСИ №152, поддерживается печать и экспорт документов в формате xls.
В X-Control реализовано ролевое разграничение прав на основе организационной структуры предприятия, благодаря чему все подконтрольные учреждения и ведомства теперь имеют удобный инструмент для совместной работы, а центральный аппарат – эффективный механизм контроля. Юридическая значимость операций с СКЗИ обеспечивается благодаря подписанию всех действий электронной подписью, в т.ч. УНЭП и УКЭП.
Помимо обеспечения соответствия требованиям регуляторов в части учета СКЗИ, эксплуатационной документации и ключевых документов, использование X-Control позволило администрации Костромской области значительно оптимизировать трудозатраты сотрудников органа криптографической защиты на обслуживание и поддержку работы с СКЗИ. Кроме того, заметно увеличилась скорость включения сотрудников в рабочие процессы — они быстрее получают свои сертификаты и ключевые носители и сразу приступают к выполнению обязанностей. Работа сотрудников не останавливается из-за отсутствия доступа к различным сервисам, например, при истечении срока действия сертификата и его несвоевременной замены или невозможности подписать документы из-за просроченной МЧД или недействительной ЭП. Системный контроль за выданными СКЗИ и автоматический отзыв объектов учета у уволенных сотрудников сводит к минимуму вероятность утечки конфиденциальной информации и ощутимо повышает общий уровень информационной безопасности в организации.
«В процессе цифровой трансформации страны и Костромской области в частности, осложненной дефицитом квалифицированных кадров, особенно актуальным становится выбор эффективных продуктов, позволяющих, благодаря автоматизации, сократить затраты на дорогостоящих специалистов, а также, что не маловажно, выполнить требования по защите информации. X—Control стал для нас оптимальным решением для оптимизации процесса учета и контроля над большим количеством используемых СКЗИ, выполнения предписаний регулятора. С помощью системы нам удалось автоматизировать рутинные процессы и, как следствие, повысить производительность труда служащих администрации Костромской области, занятых в области криптозащиты. Следует особо отметить, что X-Control является полностью российской разработкой и функционирует на отечественной операционной системе, что очень важно для достижения технологического суверенитета», — прокомментировал Валерий Фальчиков, начальник отдела по защите информации администрации Костромской области.
О продукте
X-Control — cистема управления жизненным циклом средств криптографической защиты информации (СКЗИ). Решение помогает автоматизировать основную деятельность органа криптографической защиты, поддерживать данные об СКЗИ в актуальном состоянии, а также существенно снизить трудозатраты ответственных сотрудников.