Обеспечение безопасности суперкомпьютерных центров является важной задачей, поскольку такие центры обрабатывают большое количество чувствительных данных и результатов исследований, связанных с прогрессом науки, экономики и государственной инфраструктуры Российской Федерации. Любое нарушение работы суперкомпьютерных центров или утечка данных, обрабатываемых в них, может привести к нарушению интеллектуальной собственности, репутационным рискам для компаний, а также нанести ущерб государству.
Суперкомпьютерные центры являются целью для кибератак и промышленного шпионажа. Обеспечение безопасности таких центров позволяет защитить вычислительные ресурсы от несанкционированного доступа, а также гарантировать конфиденциальность, целостность и доступность данных. Это позволяет минимизировать риски, связанные с потерей результатов исследований, заморозкой проектов разработчиков и срывом сроков выполнения контрактов. Надлежащий уровень защиты, напротив, повышает доверие партнеров и позволяет решать больше научных и индустриальных задач.
Суперкомпьютеры рассматриваются в качестве объекта воздействия при оценке угроз безопасности информации и являются объектами защиты, для которых необходимо реализовывать организационные и технические меры защиты. Они могут использоваться на различных объектах информатизации, включая государственные информационные системы (ГИС), информационные системы персональных данных (ИСПДн), а также объекты критической информационной инфраструктуры (ОКИИ). Обеспечение безопасности на таких объектах информатизации регламентируется законодательством Российской Федерации.
При обеспечении безопасности суперкомпьютерных центров необходимо учитывать их специфику, которая влияет на построение системы защиты в целом. Базовые принципы построения системы защиты суперкомпьютерных центров включают:
По итогам оказания услуги заказчик получает выстроенную систему защиты информации для объекта информатизации, в котором используются суперкомпьютерные центры, с учетом их специфики и требований законодательства Российской Федерации. В рамках работ формируется перечень защищаемой информации, определяются актуальные угрозы и возможные каналы утечки информации, разрабатываются модель угроз и модель нарушителя безопасности информации. Также заказчик получает спроектированные и реализованные организационные и технические меры защиты, внедренные, установленные и настроенные средства защиты информации, а также комплект организационно-распорядительной документации на объект информатизации, включая необходимые приказы, распоряжения, инструкции, руководства и технические паспорта.
Результатом подтверждения выполнения требований по защите информации является оценка эффективности реализованных мер защиты, что создает основу для безопасной, стабильной и непрерывной эксплуатации суперкомпьютерного центра.