
Опубликовано: 23 сентября 2026 · Источник: TAdviser
МаксимРегиональные и муниципальные ГИС традиционно размещались в ведомственной инфраструктуре. Насколько эта модель сегодня жизнеспособна? Какие проблемы заставляют регионы рассматривать внешние площадки?
Максим Захаренко: Текущая унаследованная ИТ/ИБ инфраструктура складывалась десятилетиями и обусловлена целым комплексом причин от технологических (просто раньше не было других вариантов размещения ГИС РОИВ и муниципалитов), географических (близость ГИС к месту их использования) до вопросов обеспечения ИБ (локальное размещение воспринималось как более управляемое с точки зрения ИТ).
Модель, конечно, просто исторически будет продолжать быть основной многие годы, однако множество проблем будет способствовать переносу части ГИС в аттестованные облака: растущая и труднопрогнозируемая сейчас стоимость содержания собственной ИТ-инфраструктуры, сложность обновления и масштабирования, дефицит квалифицированных специалистов в регионах и многие другие.
С марта 2026 года требования к защите ГИС регулирует приказ ФСТЭК №117. Что его появление изменило для владельцев региональных информационных систем? Какие требования сложнее всего выполнить?
Максим Захаренко: В 117 приказе изменений относительно 17 приказа достаточно много, но главное – это принципиальный переход от формального (бумажного) соответствия к реальному проактивному комплексному (читай, трудоемкому) процессу обеспечения информационной безопасности. Это потребует очень существенных изменений и действий, которые, конечно, существующими своими силами РОИВ и, тем более, муниципалитетов будет выполнить сложно или невозможно.
Насколько острой для ведомств стала нехватка специалистов, способных одновременно поддерживать инфраструктуру ГИС и выполнять требования информационной безопасности? Какие задачи при этом действительно можно передать провайдеру, а какие в любом случае остаются на стороне госзаказчика?
Максим Захаренко: В этом вопросе на рынке двух мнений просто нет. Москва, понятно, может себе позволить любой состав ДИТ, но в любом среднестатистическом регионе сильных специалистов по ИБ, да еще и в штате госоргана всегда, мягко скажем, не хватает. Собственно, идея размещения на аттестованной платформе «Облакотека ГИС» как раз заключается в том, чтобы передать ей максимум, насколько это возможно, функций обеспечения безопасности.
«Облакотека» может на себя технические меры защиты и эксплуатацию инфраструктуры, а заказчик сохраняет владение ГИС, определение требований, организационные меры, управление доступом на уровне прикладной системы. Это касается как минимум всего стека технологий ниже непосредственно прикладной системы (физическая безопасность, ЦОД, оборудование, виртуализация, резервирование… ). Отдельно это касается безопасности подключения из региона к размещенной ГИС: организации защищенных каналов связи, их технической защиты, мониторинга и эксплуатации.
При переносе ГИС во внешнее облако часть ответственности переходит от владельца системы к провайдеру и интегратору. Как правильно разделить зоны ответственности между тремя сторонами, чтобы в случае инцидента не возникало ситуации, когда каждый отвечает только за свой небольшой участок?
Максим Захаренко: Орган власти не может передать ответственность на провайдера/интегратора. За общую безопасность в любом случае отвечает он сам, но деятельность провайдера/интегратора по обеспечению информационной безопасности как минимум включает в себя само проведение необходимых технических мероприятий, а также предоставление документов и данных, необходимые заказчику для выполнения требований по ИБ и прохождения проверок. При этом, в договоре и регламентах взаимодействия закрепляется распределение ответственности: кто обнаруживает инцидент, кто уведомляет, кто локализует, кто расследует и кто предоставляет доказательства/журналы и т.д.
«Облакотека ГИС» изначально аттестована для размещения ГИС 2-го класса защищенности. Для каких региональных систем этого достаточно, а в каких случаях требуется первый класс? Насколько сложно облачной площадке перейти с К2 на К1?
Максим Захаренко: Эта классификация устанавливается значимостью ГИС по установленным критериям, для значительной части региональных ГИС достаточно K2. При этом, для провайдера разница при аттестации существенная. Переход К2 → К1 — это не просто «добавить оборудование», это изменение архитектуры и состава мер защиты, в том числе резервирования/дублирования, поэтому он может существенно увеличить стоимость. При этом мы в Облакотеке все-таки решаем вопрос снижения стоимости владения ГИС, то есть цена — существенный параметр.
Миграция ГИС в облако — это перенос уже работающей и зачастую давно развивающейся системы со своими приложениями, интеграциями и средствами защиты. Что обычно оказывается самым сложным при такой миграции и какие системы вообще плохо подходят для переноса?
Максим Захаренко: Да, почти все развитые государственные информационные системы достаточно громоздки и по составу собственных модулей, и по различным интеграциям. По большому счету, миграция таких систем — это отдельный существенный процесс. Особенно это касается ГИС с legacy ПО или даже жестко привязанных к legacy оборудованию. Однако, современные подходы к организации гибридного/мультиоблака не требуют какой-то разовой масштабной миграции с высоким риском, а позволяют распределять модули системы между ведомственным ЦОДом и облачной платформой, проводя мягкую управляемую полную или даже частичную миграцию с достаточным временем для планирования, проведения работы и проверки результатов.
Для ГИС критична не только защищенность, но и доступность. Какие сценарии отказа необходимо учитывать для региональной системы и где проходит граница между обычной отказоустойчивой облачной инфраструктурой и полноценным аварийным резервированием ГИС?
Максим Захаренко: Добрым словом и кольтом можно добиться значительно бОльшего, чем просто добрым словом:) Для обеспечения отказоустойчивости нужно учитывать отказ отдельных компонентов, инженерных систем и каналов связи, а также более серьезные сценарии — вплоть до полной потери площадки. Поэтому распределение ГИС между ведомственным ЦОДом и облачной платформой существенно повышает доступность ГИС в целом, независимо от метода резервирования. Аттестованная облачная платформа расположена в специализированном ЦОДе, обеспеченном всей современной инженерной и сетевой инфраструктурой, тогда как, скажем мягко, у ведомственных ЦОДов это не всегда так.
Источник: TAdviser · Оригинал статьи: Максим Захаренко, «Облакотека»: Часть региональных ГИС неизбежно будет переходить в аттестованные облака