Главная / Кейсы / Построение защищенной ИТ-инфраструктуры
Спроектировали и внедрили защищённую ИТ-среду с нуля: в условиях спутниковой связи, вахтового метода и «обрезанных» операционных систем. Без единого инцидента с первого дня запуска

Как мы создали систему информационной безопасности для нефтяной вышки, которая приносит 50% прибыли компании

Услуга:
Технический аудит ИТ-инфраструктуры, Аудит на соответствие индустриальным стандартам
Отрасль: Нефтегазовая отрасль,
Критическая инфраструктура
Решение: Система информационной безопасности, адаптивная под высокие ограничения

Исходная ситуация

Крупная нефтедобывающая компания запускала две новые морские вышки, одна из них должна была стать стратегическим активом, генерирующим 50% всей прибыли компании. Нужно было создать с нуля ИТ-инфраструктуру с защищенными
ИБ-процессами в условиях, где каждое ограничение работало против безопасности.

Экстремальные условия:
  • Связь — только спутниковая: высокая задержка, низкая пропускная способность
  • Вахтовый метод: персонал меняется каждые 2−4 недели, без базовых ИT-знаний
  • Специализированное оборудование: работает на «обрезанных» версиях Windows — стандартные средства защиты не устанавливаются
  • Непрерывность 24/7: любой сбой = миллионы убытков в час

Компании было недостаточно просто «соответствовать стандартам», нужна была рабочая система защиты, которая выдержит реальные условия эксплуатации.

Решение

Мы выступили как генеральный подрядчик по информационной безопасности, а не просто аудиторы. Наша задача была создать систему, которая работает несмотря ни на что.

Как это сработало:
  • Адаптация средств защиты под «нестандарт»
    Провели стресс-тесты решений в реальных условиях. Kaspersky не запустился на «урезанных» ОС. Мы успешно интегрировали Norton, адаптировав его под специфику оборудования — без потери стабильности технологических процессов.
  • Архитектура под спутниковый канал
    Спроектировали сеть с минимальным трафиком: обновления, логи и мониторинг — только по расписанию и сжато. Это снизило нагрузку на канал на 70% и исключило «зависания» систем.
  • Управление человеческим фактором
    • Ввели обязательные 2-дневные курсы перед каждой вахтой
    • Внедрили экзамен перед допуском к работе
    • Установили глушилки сигнала в критических зонах
  • Политики, которые работают на практике
    Создали простые, визуальные регламенты: кто имеет доступ и к чему, куда звонить при сбое. Всё адаптировано под технический персонал.

Результаты

  • -1-

    За 4 месяца полностью создана и запущена система информационной безопасности на 4 вышках

  • -2-

    0 инцидентов безопасности с момента запуска работы объектов

  • -3-

    100% соответствие отраслевым стандартам критической инфраструктуры

Вся модель безопасности стала готовым шаблоном для масштабирования на новые объекты, теперь компания может запускать новые вышки, зная, что их цифровая среда защищена с первого дня.

Заказать аудит ИТ-инфраструктуры под ваши условия

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и даёте согласие на обработку персональных данных.