1. Анализ и проектирование
• Обследование текущей инфраструктуры
• Определение требований к защите информации (класс, уровень, категория КИИ)
• Выбор оптимальной модели: частное, публичное или гибридное защищенное облако
• Разработка архитектуры решения с учетом масштабируемости и интеграции
2. Выбор облачной платформы
• Подбор облачного провайдера с сертификацией ФСТЭК и/или ФСБ
• Выбор дата-центра с Tier III/Tier IV, обеспечивающего физическую и сетевую защиту
• Учет географического размещения для соблюдения законодательства РФ
3. Миграция инфраструктуры
• Перенос виртуальных и физических серверов, баз данных, приложений
• Настройка защищенных каналов связи (VPN, MPLS, ЗКС)
• Интеграция систем аутентификации и авторизации (AD, LDAP, 2FA)
• Тестирование работоспособности и производительности
4. Обеспечение безопасности
• Внедрение межсетевых экранов, WAF, IPS/IDS
• Использование сертифицированных СКЗИ для шифрования трафика и хранения данных
• Организация сегментации сети и разграничения прав доступа
• Настройка мониторинга событий ИБ и журналирования
5. Сопровождение и поддержка
• Мониторинг доступности и безопасности сервисов 24/7
• Регулярное резервное копирование и тест восстановления
• Обновление и актуализация облачных ресурсов
• Подготовка отчетов для регуляторов и внутренних аудитов
Какие работы будут проводиться
• «Под ключ» — полный цикл: аудит, проектирование, миграция, поддержка
• Миграция отдельных сервисов или подсистем
• Построение гибридных решений (облако + локальная инфраструктура)
• Опыт переноса систем с ПДн, ГИС, КИИ, 1С, Почта, Резервное копирование
• Использование сертифицированных решений по ИБ
• Минимизация времени простоя при миграции
• Полностью функционирующая защищенная облачная инфраструктура
• Соответствие требованиям регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Банк России)
• Гибкость масштабирования и оптимизация затрат
• Минимизация рисков простоев и потерь данных
• От 2 недель (для отдельных сервисов) до 3–6 месяцев (для комплексных проектов)
• Возможна поэтапная миграция без остановки работы критических систем