Санкт-Петербург Заневский пр., д. 30 к.2, БЦ «Ростра», м.Новочеркасская 7 выход из метро
Главная / Кейсы / Построение защищенной ИТ-инфраструктуры
Спроектировали и внедрили защищённую ИТ-среду с нуля: в условиях спутниковой связи, вахтового метода и «обрезанных» операционных систем. Без единого инцидента с первого дня запуска
Как мы создали систему информационной безопасности для нефтяной вышки, которая приносит 50% прибыли компании
Услуга: Технический аудит ИТ-инфраструктуры, Аудит на соответствие индустриальным стандартам
Решение: Система информационной безопасности, адаптивная под высокие ограничения
Исходная ситуация
Крупная нефтедобывающая компания запускала две новые морские вышки, одна из них должна была стать стратегическим активом, генерирующим 50% всей прибыли компании. Нужно было создать с нуля ИТ-инфраструктуру с защищенными ИБ-процессами в условиях, где каждое ограничение работало против безопасности.
Экстремальные условия:
Связь — только спутниковая: высокая задержка, низкая пропускная способность
Вахтовый метод: персонал меняется каждые 2−4 недели, без базовых ИT-знаний
Специализированное оборудование: работает на «обрезанных» версиях Windows — стандартные средства защиты не устанавливаются
Непрерывность 24/7: любой сбой = миллионы убытков в час
Компании было недостаточно просто «соответствовать стандартам», нужна была рабочая система защиты, которая выдержит реальные условия эксплуатации.
Решение
Мы выступили как генеральный подрядчик по информационной безопасности, а не просто аудиторы. Наша задача была создать систему, которая работает несмотря ни на что.
Как это сработало:
Адаптация средств защиты под «нестандарт»
Провели стресс-тесты решений в реальных условиях. Kaspersky не запустился на «урезанных» ОС. Мы успешно интегрировали Norton, адаптировав его под специфику оборудования — без потери стабильности технологических процессов.
Архитектура под спутниковый канал
Спроектировали сеть с минимальным трафиком: обновления, логи и мониторинг — только по расписанию и сжато. Это снизило нагрузку на канал на 70% и исключило «зависания» систем.
Управление человеческим фактором
Ввели обязательные 2-дневные курсы перед каждой вахтой
Внедрили экзамен перед допуском к работе
Установили глушилки сигнала в критических зонах
Политики, которые работают на практике
Создали простые, визуальные регламенты: кто имеет доступ и к чему, куда звонить при сбое. Всё адаптировано под технический персонал.
Результаты
-1-
За 4 месяца полностью создана и запущена система информационной безопасности на 4 вышках
-2-
0 инцидентов безопасности с момента запуска работы объектов
Вся модель безопасности стала готовым шаблоном для масштабирования на новые объекты, теперь компания может запускать новые вышки, зная, что их цифровая среда защищена с первого дня.
Заказать аудит ИТ-инфраструктуры под ваши условия
Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и даёте согласие на обработку персональных данных.