440 likes | 653 Views
Завершение проекта «Модернизация казначейской системы Российской Федерации». Заместитель начальника УИС Казначейства России С.Н.Кузьмина.
E N D
Завершение проекта «Модернизация казначейской системы Российской Федерации» Заместитель начальника УИС Казначейства России С.Н.Кузьмина
- Реализация проекта- Исполнение контракта №TDP/ICB-09 - Исполнение контракта №TDP/ICB-10 - Завершение обучения ИБ № TDP/ICB-12 - Контрольные мероприятия СОДЕРЖАНИЕ
Реализация Проекта 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 30 июня О Б У Ч Е Н И Е Компонент совершенствования законодательства
Контракт от 20.04.2012 №TDP/ICB-09 «Закупка аппаратного и общего программного обеспечения портала АС ФК для ДУБП»
Понятия и определения • Проект - «Закупка аппаратного и общего программного обеспечения портала АС ФК для ДУБП». • Контракт – контракт № TDP/ICB-09 «Закупка аппаратного и общего программного обеспечения портала АС ФК для ДУБП» от 20.04.2012 года. • Портал - Портал Автоматизированной системы Федерального казначейства для ДУБП. • Покупатель - Федеральное казначейство. • Представитель Покупателя на проектной площадке – Руководитель управления Федерального казначейства по субъекту Российской Федерации. • Поставщик - ЗАО «КРОК инкорпорейтед».
Цели и задачи проекта • обследование Мест выполнения работ; • разработка плана конфигурации; • поставка аппаратного и программного обеспечения на Места выполнения работ; • инсталляция поставляемого Поставщиком аппаратного и программного обеспечения на Местах выполнения работ; • миграция данных из базы данных действующего Портала на новое аппаратное и программное обеспечение; • проведение приемо-сдаточных испытаний; • гарантийное обслуживание поставленного аппаратного и программного обеспечения на Местах выполнения работ.
Обследование Мест выполнения работ • Целью Обследования #1 является оценка готовности Места выполнения работ к доставке, установке и монтажу аппаратного обеспечения Портала, а также сбор информации для Разработки плана конфигурации #1. • Обследование #1 проводится в соответствии с утвержденной Программой обследования Мест выполнения работ и будет выполнено отдельно по каждому Месту выполнения работ. • Программа обследования утверждена 04.05.2012г. и направления для руководства в работе в Управления территориальных органов Федерального казначейства Российской Федерации (Исх. №42-7.4-05/10.7-237 от 04.05.2012г). • Результатом обследования является подписанный совместный акт (в 3-х экземплярах:один экземпляр хранится у Представителя Покупателя на проектной площадке, один экземпляр - у Покупателя, один экземпляр – у Поставщика) и протокол о результатах обследования (в 2-х экземплярах: один экземпляр хранится у Представителя Покупателя на проектной площадке, один экземпляр – у Поставщика ). • Срок выполнения работ: 1-2 рабочих дня
Статус выполнения технических условий(Исх. №42-7.4-05/10.7-208 от 24.04.2012г.) • Обследование проведено на 81-м объекте • Отклонения выявлены на 2-х объектах:
Инсталляция и Миграция УФК необходимо: • до начала работ выполнить ранее высланные технические условия (Исх.№42-7.4-05/10.7-208 от 24.04.2012г.); • обеспечить доступ персонала на Места выполнения работ, включая нерабочие часы (Приказ № 188 от 28.04.2012г.); • выдать принятое оборудование Поставщику для проведения работ по акту форме ОС-15 (акт готовит Поставщик); • подписать соответствующие технические акты о выполнении работ инсталляции и миграции (акты подписывается в 3-х экземплярах: один экземпляр хранится у Представителя Покупателя на проектной площадке, один экземпляр - у Покупателя, один экземпляр – у Поставщика; со стороны Представителя Покупателя на проектной площадке акт подписывается Руководителем УФК с гербовой печатью, со стороны Поставщика – представителем ЗАО «КРОК инкорпорейтед» по доверенности без печати). Срок выполнения работ (инсталляция #1-2): 1 рабочий день. Срок выполнения работ (миграция): 3 рабочих дня.
Инсталляция • Инсталляция #1предусмотрена для Мест выполнения работ, для которых предусмотрена поставка монтажных шкафов. • Инсталляция #1включает в себя установку монтажного шкафа с поставляемыми с ним устройствами распределения питания (далее - PDU) и подключения данных PDU к линиям электропитания. • Инсталляция #2включает работы по монтажу и пуско-наладке АПО Портала: • подготовка монтажных шкафов к монтажу оборудования; • монтаж и пуско-наладка серверного оборудования, включая установку и инициализацию в серверах ##1-4 ПАК доверенной загрузки #1; • монтаж и пуско-наладка дисковых систем ##1-3; • монтаж и пуско-наладка сетевого оборудования; • монтаж и пуско-наладка Ленточного устройства #1; • инсталляция и настройка программного обеспечения, поставляемого Поставщиком. Результатом работ по инсталляции является подписанный совместный акт в 3-х экземплярах: один экземпляр хранится у Представителя Покупателя на проектной площадке, один экземпляр - у Покупателя, один экземпляр – у Поставщика.
Состав аппаратного и программного обеспечения • Сервер безопасности #1-4 IBM x3650M3 • Сервер ППО #5-9 IBM HS22 • Сервер БД #10-12 IBM HS22 • Серверное шасси #1 IBM BladeCenter S • Дисковая система #1-3 IBM System Storage DS3512 • Коммутатор #1-2 СISCO Catalyst 2960 • Ленточное устройство IBM LTO G4 SAS Tape Drive • ПАК доверенной загрузкиСоболь 3.0 • Монтажный шкаф*IBM NetBAY S2 42U • Операционная система #1 Microsoft WinSvrEnt 2003R2 wSP2 32bitx64 • ПО защиты от НСД #1 SecretNet 6 (версия 6.5, автономный режим) * монтажный шкаф поставляется только в 43 из 81 Места выполнения работ
Схема интеграции аппаратно-программной платформы Портала АС ФК для ДУБП в инфраструктуру УФК
Миграция • Целью миграции Портала АС ФК является повышение производительности ППО в результате работ по модернизации аппаратной части комплекса. • Работы проводятся по согласованному общему плану миграции Портала АС ФК. • Объектами миграции являются база данных СУФД Портала АС ФК, бинарная часть приложения СУФД Портала АС ФК, базы данных сервера безопасности Портала АС ФК. • Перед началом работ по проведению миграции представителю Покупателя на Проектной площадке необходимо подготовить и предоставить представителю Поставщика адреса исходных и целевых серверов ППО Портала АС ФК.
Миграция • Работы по миграции ППО Портал АС ФК проводятся удаленно в соответствии с установленными в УФК регламентными требованиями и Порядком сопровождения и технического обслуживания ППО • Во время работ Управлением должен быть обеспечен удалённый доступ уполномоченным сотрудникам Поставщика к исходным и целевым серверам Портала АСФК, а также присутствие администратора ППО АС ФК и сотрудника Управления, владеющего ключом электронной подписи. • По результатам работ по миграции представители Поставщика и Покупателя на проектной площадке подписывают Протокол проверки работ по миграции Портала АС ФК для нужд ДУБП и технический акт о выполнении работ по миграции.
Действия сторон для решения потенциальных проблем при миграции
Проведение Приемо-сдаточных испытаний • Приемо-сдаточные испытания проводятся в соответствии с Программой приемо-сдаточных испытаний. • До начала проведения Приемо-сдаточных испытаний Представителю Покупателя на проектной площадке необходимо назначить комиссию. • Результатом работ после проведения Приемо-сдаточных испытаний является подписанный совместный Акт приемо-сдаточных испытаний в 3-х экземплярах: один экземпляр хранится у Представителя Покупателя на проектной площадке, один экземпляр - у Покупателя, один экземпляр – у Поставщика, и протокол проведенных проверок в 2-х экземплярах: один экземпляр хранится у Представителя Покупателя на проектной площадке,один экземпляр – у Поставщика. • Срок выполнения работ: 1 рабочий день
Действия сторон для решения потенциальных проблем
Контракт от 06.04.2012 №TDP/ICB-10 «Модернизация аппаратного и общесистемного программного обеспечения АС ФК»
Понятия и определения • Проект - «Модернизация аппаратного и общего программного обеспечения АС ФК». • Контракт – контракт № TDP/ICB-10 от 06 апреля 2012 года «Модернизация аппаратного и общего программного обеспечения АС ФК». • Покупатель- Федеральное казначейство. • Представитель Покупателя на проектной площадке – Руководитель управления Федерального казначейства по субъекту Российской Федерации ( далее – УФК) • Поставщик - ООО «Систематика».
Цели проекта Цель Проекта – реализация технических решений для обеспечения функционирования единой распределенной Автоматизированной системы Федерального казначейства. Результатом Проекта является модернизация аппаратного и общего программного обеспечения АС ФК; подготовленный (проведение инструктажа) к самостоятельной эксплуатации установленного оборудования и программного обеспечения персонал Покупателя.
Задачи проекта • Поставка комплектов обновлений в Места выполнения работ • Аудит готовности Мест выполнения работ к инсталляции • Проведение инсталляции • Приемо-сдаточные испытания • Документирование результатов проведенной модернизации
Поставка комплектов обновлений • Отгрузка комплектов обновлений со склада с сопроводительной документацией (сертификаты, товарно-транспортные накладные и т.д.). Поставка осуществляется силами Поставщика; • Проверка при поставке комплектов обновлений и Серверов ##1-2 проводятся представителем Покупателя на Проектной площадке. При получении оборудования необходимо сверить его количество с указанным в товарно-транспортной накладной (форма 1-Т, утвержденная постановлением Госкомстата России от 28.11.97 №78), а также проверить целостность упаковки, отсутствие механических повреждений коробок с оборудованием; • Подписание Товарно-транспортных накладных и Актов приема-передачи Руководителем УФК или же уполномоченным лицом на основании доверенности; • Хранение комплектов обновлений и Серверов ##1-2, доставляемого Поставщиком, обеспечивается УФК; • Передача оборудования Поставщику для проведения работ по инсталляции осуществляется по Акту о приемке-передаче оборудования в монтаж (по форме ОС-15, утвержденной постановлением Госкомстата России № 7 от 21 марта 2003 года) • В соответствии с письмом от 28.05.2012 № 42-7.4-05/10.7-278 подписывается, предоставленная Поставщиком товарная накладная в рублевом эквиваленте по курсу на дату поставки.
Аудит готовности площадки • Целью аудита #1 является выявление готовности Мест выполнения работ к началу работ в рамках Инсталляции #1 (Типы 1-3) иИнсталляции #2 • Целью аудита #2является выявление готовности Мест выполнения работ к началу работ в рамках Инсталляции #3 • Аудит Мест выполнения работ проводится в соответствии с письмами № 42-10.7-05/20 от 20.04.12 и №№ 42-7.4-05/10.7-210, 42-7.4-05/10.7-209 от 24.04.12, направленными ЦА ФК в адрес УФК. • По итогам аудита подписывается Акт приемки результатов аудита по соответствующему типу аудита • В случае выявления недостатков, критичных для начала выполнения работ, инсталляция не выполняется до момента устранения Представителем Покупателя на Проектной площадке (УФК) выявленных недостатков. • Срок выполнения: 1-2 рабочих дня
Проведение инсталляции Со стороны Покупателя, согласно Приказу № 171 от 24.04.12 обеспечивается: • доступ персонала Поставщика на Места выполнения работ, включая выходные дни и ночные часы; • передача оборудования в Монтаж по форме ОС-15 • выполнение задач со стороны Представителя покупателя на проектной площадке, в соответствии с письмами ЦА ФК №№ 42-7.4-05/10.7-230, 42-10.7-05/23 и 42-10.7-05/24 от 28.04.12 Со стороны Поставщика обеспечивается: • наличие доверенности Поставщика на подписание Актов и допуск к выполнению работ и информационного письма о допуске на площадку • приемка оборудования в монтаж по форме ОС-15 • выполнение работ в соответствии с заранее согласованным графиком Сроки выполнения работ: • Инсталляция #1 (типы 1-3), Инсталляция # 2 – 2 дня (включая ночные часы) • Инсталляция #3 – 5 дней (включая выходные, ночные часы)
Проведение Приемо-сдаточных испытаний • Приемо-сдаточные испытания проводятся на основании утвержденной Программы и методики испытаний (письмо от 17.05.2012 №42-7.4-05/10.7-265) • УФК должно создать комиссию для проведения приемо-сдаточных испытаний (приказ) • Результатом работ после проведения Приемо-сдаточных испытаний является подписанный Акт приемо-сдаточных испытаний и протоколы проведенных проверок, являющиеся приложениями к Акту приемо-сдаточных испытаний (не позднее 29.06.12) Срок выполнения работ ПСИ – 1 рабочий день • По факту выполнения всех работ Стороны подписывают Акт приемки системы в эксплуатацию (не позднее 29.06.12)
Возникшие проблемы и примеры по их устранению
Текущая ситуация по реализации Контракта
Контракт от 16.02.2012 №TDP/QCBS-12Обучение сотрудников Федерального казначейства по теме «Информационная безопасность при использовании современных информационных технологий»
Понятия и определения • Проект - Обучение сотрудников Федерального казначейства по теме «Информационная безопасность при использовании современных информационных технологий». • Контракт – контракт № TDP/QCBS-12 от 16 февраля 2012 года. • Покупатель - Федеральное казначейство. • Плательщик - Некоммерческий фонд реструктуризации предприятий и развития финансовых институтов • Поставщик - Консорциум соисполнителей в составе: НОУ УЦ «Сетевая Академия» (Российская Федерация); АНО ДПО «Учебный центр «Информзащита»» (Российская Федерация)
Цели проекта Цель Проекта – существенное повышение уровня знаний и навыков руководства органов ФК,технического персонала (специалистов ИТ и ИБ), а также пользователей в области информационной безопасности, создание условий для обеспечения надежной защиты информации на всех этапах ее обработки. Результаты Проекта – повышение уровня компетентности в области информационной безопасности всех категорий сотрудников ФК – от руководства до функциональных пользователей в территориальных органах ФК. Создание базы для дальнейшего обучения всех сотрудников ФК в области информационной безопасности.
Результаты • По всем направлениям, предусмотренным Контрактом, проведено обучение в полном объеме в соответствии с утвержденными программами и согласованным Графиком проведения обучения; • Проведена зарубежная стажировка сотрудников ФК в Австрии; • Разработан электронный учебный материал по направлению «Основы информационной безопасности». Курс подготовлен и передан в формате, пригодном для размещения в системе дистанционного обучения с включением возможности проведения тестирования, и в формате, пригодном для автономной работы; • Подготовлены репликаторы из числа работников отделов РСиБИ УФК для проведения массового обучения функцио- нальных специалистов
Контрольные мероприятия • Проведение ИТ аудита безопасности АС ФК • Проведение инвентаризации материальных активов • Заключительная миссия Всемирного банка 25-29 июня 2012 года по оценке результатов реализации Проекта «Модернизация казначейской системы Российской Федерации»
Контракт от 1.03.2012 №TDP/CQS-6«Проведение информационно-технического аудита автоматизированной системы Федерального казначейства (ИТ аудит АС ФК)»
Структура проекта «ИТ аудит АС ФК» Длительность – 3 месяца, с 1 марта по 31 мая Три стадии: • Выявление угроз и оценка последствий их воздействия на АС ФК • Определение (с учетом угроз) надежности и безопасности АС ФК • Посещение УФК по Московской области и УФК по Владимирской области • Оценка надежности и безопасности компонентов АС ФК • Оценка квалификации персонала и разделения ролей • Анализ исполнения инструкций по безопасности • Анализ системы поддержки: минимизация угроз и времени восстановления • Разработка рекомендаций по совершенствованию АС ФК в целях минимизации последствий воздействия выявленных угроз • Рекомендации по минимизации угроз и улучшениям АС ФК • Рекомендации по срокам обновления оборудования и ПО, оценка расходов на обновление и повышение квалификации персонала на 2013-2016 гг. • Характеристики аналогичных автоматизированных систем
Проверенные компоненты АС ФК • Прикладное программное обеспечение • Оборудование и системное программное обеспечение • Система информационной безопасности • Система управления эксплуатацией, системы технической поддержки и обслуживания • Ведомственная транспортная сеть • Системы инженерного обеспечения • Системы технической поддержки и обслуживания Проверки выполнялись на базе ЦА ФК, УФК по Московской области и УФК по Владимирской области.
Анализ процессов ИТ по стандарту CobiT • Управление изменениями АС ФК • Обеспечение непрерывной работы АС ФК • Обеспечение физической безопасности компонентов АС ФК • Обеспечение информационной безопасности АС ФК • Поддержка пользователей и управление инцидентами АС ФК • Управление конфигурацией компонентов АС ФК • Мониторинг работы АС ФК, включая мониторинг передачи данных между компонентами системы • Общая организация ИТ
Вопросы эксплуатации, требующие особого внимания • Тестирование прикладного ПО АС ФК при внесении в него изменений • Процессы резервного копирования и восстановления данных АС ФК • Оперативный мониторинг функционирования компонентов АС ФК в региональных подразделениях. • Контроль качества предоставления ИТ услуг, централизованных и локальных по регионам • Увеличение производительности комплексов АС ФК • Необходимость обновления поставленного оборудования АС ФК при завершении его срока эксплуатации
Пути совершенствования АС ФК Три основных направления совершенствования: • Снижение рисков: повышение надежности и безопасности АС ФК • Повышение технологической и технической (ИТ) эффективности АС ФК • Совершенствование ИТ процессов эксплуатации, обслуживания, развития АС ФК для снижения рисков, повышения эффективности, снижения стоимости владения АС ФК
Проведение инвентаризации материальных активов В соответствии с правилами Всемирного банка Федеральным казначейством должен быть проведен аудит использования всех материальных активов, поставленных в рамках Проекта (за счет средств Займа МБРР № 4662-RU ). Данная работа планово проводится Управлением внутреннего контроля и оценки эффективности деятельности совместно с соответствующими подразделениями территориальных органом ФК. Полностью работа в данном направлении должна быть завершена до ноября 2012 года.
Перечень товарных контрактов за счет средств займа МБРР № 4662-RU, поставки по которым производились в территориальные органы Федерального казначейства