Ведомственный центр управления кибербезопасностью в Уфе (SOC) прошёл плановую реаккредитацию и получил новые требования к защищённости рабочих мест операторов: аппаратные модули доверенной загрузки, двухфакторная аутентификация и оборудование из реестра МПТ. Существующие АРМ на иностранных ПК не соответствовали обновлённым регуляторным требованиям ФСТЭК России.
Задача клиентаОснастить 25 рабочих мест аналитиков SOC защищёнными ПК с поддержкой TPM 2.0, аппаратными замками доверенной загрузки («Соболь» 4.0), считывателями смарт-карт и токенами ГОСТ. Мониторы — с антибликовым покрытием, не менее 27 дюймов, также из реестра МПТ. Все компоненты должны иметь действующие сертификаты ФСТЭК. Документация — для аттестации объекта по требованиям 17-го приказа ФСТЭК.
Ограничения и требованияОборудование — только из реестра МПТ (ПП 719). Каждый компонент системы защиты — с действующим сертификатом ФСТЭК России. Поставка должна сопровождаться полным пакетом эксплуатационной документации для органа аттестации. Срок — 20 рабочих дней. Бюджет фиксирован по результатам ведомственного тендера.
Что предложилиОсновой защищённых АРМ стали Kraftway Credo KC36 — ПК российского производителя Kraftway, включённые в реестр МПТ, с поддержкой TPM 2.0 на борту. Конфигурация: Core i5-12400, 16 ГБ DDR4, SSD 512 ГБ. Kraftway имеет сертификаты ФСТЭК на линейку Credo, что существенно ускоряет аттестацию.
В каждый ПК установлен аппаратный модуль доверенной загрузки «Соболь» 4.0 PCI-E — средство защиты информации с сертификатом ФСТЭК 4-го уровня доверия. Клавиатуры оснащены встроенным считывателем смарт-карт, токены eToken ГОСТ обеспечивают двухфакторную аутентификацию операторов. Мониторы DEXP DF-2702 27" QHD с антибликовым покрытием снижают утомляемость операторов при многочасовой работе.
Состав поставки- 25 × Kraftway Credo KC36, i5-12400, 16 ГБ, SSD 512 ГБ, TPM 2.0 (реестр МПТ)
- 25 × монитор DEXP DF-2702 27" QHD (реестр МПТ)
- 25 × клавиатура со считывателем смарт-карт Аладдин
- 30 × токен eToken ГОСТ
- 25 × ИБП 1000 ВА Ippon
- 25 × модуль «Соболь» 4.0 PCI-E
День 1–5: согласование спецификации, проверка сертификатов ФСТЭК, резервирование оборудования. День 6–15: заводская интеграция «Соболь» в корпуса ПК, тестирование, формирование пакета документации для аттестации. День 16–20: доставка в Уфу, приёмка комиссией заказчика с проверкой серийных номеров и сертификатов.
Результат25 защищённых рабочих мест введены в эксплуатацию. Пакет документов (сертификаты ФСТЭК, формуляры, акты) принят органом аттестации без замечаний. Итоговая стоимость — 4 750 000 рублей с НДС, на 10% ниже первоначально рассмотренных зарубежных вариантов с учётом стоимости дополнительной сертификации. Аттестация объекта завершена в установленный срок.
Почему выбрали насСпецифика защищённых АРМ требует знания актуальных сертификатов ФСТЭК и умения комплектовать полный пакет эксплуатационной документации. ВИСТЛАН накопил опыт таких поставок и взаимодействия с производителями СЗИ, что позволяет сокращать сроки подготовки документов для аттестации.
Конфигурации, производители и цены носят ориентировочный характер и могут изменяться. Точные параметры согласовываются индивидуально при оформлении заказа.