Если авторизоваться не получается, то попробуйте восстановить пароль. Если у вас нет аккаунта на сайте, то вы можете зарегистрироваться.

Обеспечение безопасности суперкомпьютерного центра

Обеспечение безопасности суперкомпьютерного центра

Обеспечение безопасности суперкомпьютерных центров является важной задачей, поскольку такие центры обрабатывают большое количество чувствительных данных и результатов исследований, связанных с прогрессом науки, экономики и государственной инфраструктуры Российской Федерации. Любое нарушение работы суперкомпьютерных центров или утечка данных, обрабатываемых в них, может привести к нарушению интеллектуальной собственности, репутационным рискам для компаний, а также нанести ущерб государству.

Суперкомпьютерные центры являются целью для кибератак и промышленного шпионажа. Обеспечение безопасности таких центров позволяет защитить вычислительные ресурсы от несанкционированного доступа, а также гарантировать конфиденциальность, целостность и доступность данных. Это позволяет минимизировать риски, связанные с потерей результатов исследований, заморозкой проектов разработчиков и срывом сроков выполнения контрактов. Надлежащий уровень защиты, напротив, повышает доверие партнеров и позволяет решать больше научных и индустриальных задач.

Суперкомпьютеры рассматриваются в качестве объекта воздействия при оценке угроз безопасности информации и являются объектами защиты, для которых необходимо реализовывать организационные и технические меры защиты. Они могут использоваться на различных объектах информатизации, включая государственные информационные системы (ГИС), информационные системы персональных данных (ИСПДн), а также объекты критической информационной инфраструктуры (ОКИИ). Обеспечение безопасности на таких объектах информатизации регламентируется законодательством Российской Федерации.

При обеспечении безопасности суперкомпьютерных центров необходимо учитывать их специфику, которая влияет на построение системы защиты в целом. Базовые принципы построения системы защиты суперкомпьютерных центров включают:

  • Изоляцию вычислительных узлов от прямого доступа;
  • Централизованное управление доступом через планировщик задач;
  • Многоуровневую систему безопасности;системы безопасности;
  • Минимизацию влияния на производительность системы.

В рамках услуги мы осуществляем:

  • Обследование и анализ текущего состояния системы защиты объекта информатизации;
  • Определение перечня защищаемой информации, обрабатываемых на объекте информатизации;
  • Проведение классификации объекта информатизации;
  • Определение возможных каналов утечки информации и актуальных угроз;
  • Разработку модели угроз и модели нарушителя безопасности информации;
  • Проектирование системы защиты информации с учетом специфики применения суперкомпьютеров на объекте информатизации;
  • Определение перечня мероприятий по исключению возможных каналов утечки информации и актуальных угроз;
  • Проведение мероприятий по защите информации, включая поставку, установку и настройку средств защиты информации;
  • Разработку комплекта организационно-распорядительной документации на объект информатизации, включая приказы, распоряжения, инструкции, руководства и технические паспорта на информационные системы;
  • Проведение оценки эффективности реализованных мер защиты на объекте информатизации.

Что в итоге получает заказчик

По итогам оказания услуги заказчик получает выстроенную систему защиты информации для объекта информатизации, в котором используются суперкомпьютерные центры, с учетом их специфики и требований законодательства Российской Федерации. В рамках работ формируется перечень защищаемой информации, определяются актуальные угрозы и возможные каналы утечки информации, разрабатываются модель угроз и модель нарушителя безопасности информации. Также заказчик получает спроектированные и реализованные организационные и технические меры защиты, внедренные, установленные и настроенные средства защиты информации, а также комплект организационно-распорядительной документации на объект информатизации, включая необходимые приказы, распоряжения, инструкции, руководства и технические паспорта. 

Результатом подтверждения выполнения требований по защите информации является оценка эффективности реализованных мер защиты, что создает основу для безопасной, стабильной и непрерывной эксплуатации суперкомпьютерного центра.