КЕЙС NDA• ПИЩЕВАЯ ПРОМЫШЛЕННОСТЬ • СЗИ

Проектирование СЗИ для геораспределенной в 6 населенных пунктах информационной системы крупного холдинга без остановки бизнеса

Спроектировали СЗИ для территориально распределенного лидера пищевой промышленности: провели инвентаризацию активов, выстроили архитектуру и подготовили регламенты без влияния на непрерывность производства

6 площадок
география проекта
производственные подразделения холдинга в разных городах
~1500
сотрудников в штате
офисный персонал, логистика и производственные сегменты
1100+
инвентаризировано активов
персональные компьютеры, сетевое оборудование, базы данных и серверы
12 месяцев
срок реализации
полный цикл от аудита до готовых технических решений и регламентов

О ПРОЕКТЕ

Территориально распределённая инфраструктура холдинга пищевой промышленности

Холдинг пищевой промышленности эксплуатирует распределённую инфраструктуру: 6 площадок в разных населенных пунктах, около 1500 сотрудников, производственные сегменты, офисные системы и большое количество внешних взаимодействий с контрагентами и другими предприятиями группы. При этом комплексной защиты информации в компании не было. Документация отсутствовала, актуальной схемы инфраструктуры не существовало, а обязанности по вопросам ИБ не были четко закреплены, и, как следствие, распределялись между ИТ-специалистами и другими подразделениями

6 площадок
в разных городах присутствия
1500 чел.
высокосегментированный персонал
Связи
масштабные цепочки поставок и контрагентов
"

ЗАДАЧИ ПРОЕКТА

Что необходимо было реализовать

Компания решила спроектировать систему защиты информации с учётом реальной архитектуры предприятия и требований законодательства. Важно было получить рабочий проект с первого раза:

Инвентаризация инфраструктуры
Проведение полной инвентаризации активов и формирование связей между объектами холдинга
Потоки данных
Детальное описание внутренних и внешних ИНФОРМАЦИОННЫХ потоков
Регламентация
Подготовка комплекта необходимых локальных правовых актов по вопросам применения СЗИ
Сферы ответственности
Распределение обязанностей по обеспечению защиты информации и закрепление соответствующих ролей в компании
Модернизация сети
Разработка рекомендаций по оптимизации архитектуры до внедрения решений
Прикладной результат
Технически точный проект, готовый к реализации в существующей инфраструктуре

ВЫЗОВЫ

Сложность структуры и вовлечённости

Ключевая трудность носила не технический, а организационно-управленческий характер

Разрозненное знание

Сведения об оборудовании и подсетях хранились децентрализованно в головах разных специалистов

Процессы «по устной договоренности»

Отсутствие жестких регламентов усложняло сбор точных требований к защите информации

Восприятие ИБ

На начальном этапе информационная безопасность воспринималась как набор административных процедур, а не как инструмент управления бизнес-рисками

Организация связи

Было необходимо выстроить доверительную горизонтальную коммуникацию между распределенными отделами

ХОД РАБОТЫ

Поэтапный перенос экспертизы

Чтобы не нарушить работу производства и непрерывные поставки, специалисты работали по взвешенному модульному алгоритму:

01

Пилот на центральной площадке

Проведена автоматизированная инвентаризация локальных активов, построена первая детальная структурная и логическая схема ИС холдинга

02

Масштабирование на филиалы

Проектные решения адаптировали и подконтрольно переносили в регионы, учитывая локальные технические особенности и бизнес-роли каждого подразделения

03

Плотная коллаборация

Каждое решение детально обсуждали с руководителями производства, ИТ-командой и СБ. Это защитило проект от расхождения с реальностью

РЕЗУЛЬТАТЫ

Полноценный проект защиты, одобренный бизнесом

1100+ активов

Успешно инвентаризировано и сведено в структурированную общую базу знаний

Актуальные схемы инфраструктуры

Построены детальные структурные и логические схемы для всей распределенной инфраструктуры

Готовое ТЗ на СЗИ

Подготовлены технические требования под реальные процессы внедрения без удорожаний

Политика ИБ и регламенты

Разработан адаптированный пакет локальных правовых актов, направленный на практическое применение, исключающий создание бюрократических барьеров

Описаны взаимосвязи

Выявлены, задокументированы и согласованы все каналы обмена данными с внешними контрагентами и материнской компанией

Прозрачная смета СЗИ

Руководство получило пошаговую карту затрат, этапов запуска и распределения ролей

Итог

Компания перешла от интуитивного и разрозненного понимания ИБ к понятной, надежной и управляемой корпоративной модели защиты

Вместо «бумажного» набора пустых инструкций руководство получило полностью адаптированный под пищевое производство фундамент защиты. Теперь внедрение СЗИ будет проходить по четким чертежам, с понятной калькуляцией бюджета и без остановки круглосуточных технологических циклов холдинга

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций.