Аттестация АС ФЗД
Аттестация АС ФЗД должна проводится на соответствие требованиям безопасности информации с уровнем защищенности не ниже класса К3 для государственных информационных систем.
Автоматизированная система управления финансовой и закупочной деятельностью Государственной корпорации «Ростех» не является государственной информационной системой.
АС ФЗД предназначена для автоматизации и унификации типовых бизнес-процессов и должна иметь действующий аттестат соответствия требованиям безопасности информации.
Сколько стоит?
Аттестация системы АС ФЗД
Услуги по аттестации автоматизированных рабочих мест по требованиям безопасности и защите информации по 3-ему классу защищенности государственных информационных систем могут включать в себя дополнительные работы по поставке, установке, настройке средств защиты информации и комплексу организационно – технических мероприятий по обеспечению защиты информации, в соответствии с действующим законодательством.
Система управления финансовой закупочной деятельностью на базе 1С:Управление холдингом в Ростех
В данном разделе мы приводим стоимость наших услуг непосредственно по аттестации. Дополнительные рассчитываются отдельно.
Система защиты АРМ АС ФЗД должна обеспечивать соответствие требованиям по защите информации, предъявляемым к информационным системам класса защищённости К3 в соответствии с Приказом ФСТЭК России от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» (в редакции приказа ФСТЭК России от 15.02.2017 № 27).
При успешном прохождении аттестационных испытаний выдается Аттестат соответствия АС ФЗД
Аттестация АС ФЗД
Включает
Обследование
Выдача аттестата на 1 АРМ
Аттестация
по требованиям безопасности информации
Проведение аттестационных испытаний включают в себя следующие работы:
- проверку подсистемы идентификации и аутентификации субъектов доступа и объектов доступа;
- проверку подсистемы управления доступом субъектов доступа к объектам доступа;
- проверку подсистемы ограничения программной среды;
- проверку подсистемы защиты машинных носителей информации;
- проверку подсистемы регистрации событий безопасности;
- проверку подсистемы антивирусной защиты;
- проверку подсистемы контроля (анализ) защищённости информации;
- проверку подсистемы целостности информационной системы и информации;
- проверку подсистемы доступности информации;
- проверку подсистемы защиты технических средств;
- проверку подсистемы защиты информационной системы, ее средств, систем связи и передачи данных.
Аттестационные испытания проводятся с использованием программных средств, перечень которых приведён в программе и методиках испытаний.
При проведении аттестационных испытаний применяются следующие методы проверок и испытаний:
- экспертно-документальный метод, предусматривающий проверку соответствия системы защиты информации информационной системы установленным требованиям по защите информации, на основе оценки эксплуатационной документации, организационно-распорядительных документов по защите информации, а также условий функционирования информационной системы;
- анализ уязвимостей информационной системы, в том числе вызванных неправильной настройкой (конфигурированием) программного обеспечения и средств защиты информации;
- проверка функций (комплекса функций) защиты информации от несанкционированного доступа с использованием тестирующих средств.
Проверка и испытания функций или комплекса функций защиты информации от несанкционированного доступа проводится с помощью тестирующих средств и выполняется с применением специальных сертифицированных программных тестирующих средств, методом пробного пуска средств защиты или путём применения попыток «взлома» систем защиты информации.
САМЫЙ ОПАСНЫЙ ВИРУС НА АНДРОИД
Аттестационные испытания системы защиты информации проводятся в реальных условиях эксплуатации путём проверки фактического выполнения установленных требований безопасности информации на различных этапах технологического процесса обработки защищаемой информации.
Формирование требований
к защите информации
Получение вводных данных;
Написание документа Модель угроз;
Написание ТЗ на создание СЗИ.
Разработка системы защиты
Разработка организационно-распорядительной документации;
Разработка технических мер
Оснащение
рабочих мест
Средствами защиты от несанкционированного доступа.
Средствами антивирусной защиты.
Средствами контроля информационной безопасности.
Крипто провайдером.
Средствами анализа и контроля защищенности.
Средствами межсетевого экранирования.
Внедрение
Разработка рабочей документации;
Разработка эксплуатационной документации;
Внедрение документации;
Установка и настройка средств защиты;
Проведение пусконаладочных работ системы защиты информации.
Аттестация АС ФЗД
Разработка документа Программа и методики аттестационных испытаний;
Анализ уязвимостей;
Аттестационные испытания;
Выдача аттестата или отрицательного заключения.
Источник: check-ib.ru
ИТ-решение Ростеха включено в единый реестр российских программ
ИТ-продукт Госкорпорации Ростех – автоматизированная система управления финансовой и закупочной деятельностью (АС ФЗД) – был внесен в единый реестр российских программ для электронных вычислительных машин и баз данных приказом Министерства цифрового развития, связи и массовых коммуникаций от 02 апреля 2021 года.
АС ФЗД предназначена для автоматизации и унификации типовых бизнес-процессов корпораций, холдинговых компаний (интегрированных структур) и организаций прямого управления корпораций, а также не входящих в корпорации организаций / структур / субъектов экономической деятельности.
Система позволяет решать множество управленческих задач – от обеспечения сквозной автоматизации бизнес-процессов и выстраивания единой системы управления финансами до минимизации всех сопутствующих рисков, связанных с искажением информации. Решаемые при помощи АС ФЗД задачи можно разделить на шесть блоков: управление закупочной деятельностью, учет и бюджетирование, управление договорной деятельностью, финансовыми потоками и ликвидностью, управление нормативно-справочной информацией и инвестициями.
В соответствии с решениями правления Госкорпорации Ростех общее управление проектом АС ФЗД осуществляет центр ИТ- и ИБ-компетенций Корпорации – «РТ-Информ», который занимается подключением, лицензированием и сопровождением пользователей платформы.
Сейчас в системе АС ФЗД работают более 20 тысяч пользователей.
События, связанные с этим
Центр ИТ-компетенций Ростеха и «Газпромнефть – Цифровые решения» подписали меморандум о сотрудничестве
«РТ-Информ» выступил на образовательном форуме для школьников «Лети в IT»
6 апреля 2021
ИТ-решение Ростеха включено в единый реестр российских программ
Ростех отразил в прошлом году более 300 кибератак
Ростех и ФСБ подписали соглашение в сфере информационной безопасности
Источник: rostec.ru
Ростех отзывы
Госкорпорация “Ростех” предлагает организациям АС ФЗД – автоматическую систему финансово-закупочной деятельности. СПФС предназначена для обмена финансовыми данными в режиме зашифровки (с защитой конфиденциальных документов), облегчения ведения бюджета, закупочной и договорной деятельности, оплаты счетов, осуществления инвестиционных операций.
Создатели заверяют, что при использовании АС ФЗД снижается риск хакерских атак, повышается защищенность информации компании, быстрее передаются финансовые сообщения и снижаются затраты организации в целом. Для старта работы с системой производителями предлагается инструкция. Разрешается подключаться к системе только после проверки соответствий уровню информационной безопасности сетей.
Отзывы о компании Ростех
Инструкция не соответствует реальности, устаревшая. Постоянные вылеты или долгая загрузка абсолютная норма для этой программы. Чтобы согласовать договор надо пройти 100 кругов ада. Она не облегчения работы, а наоборот для усложнения.
Достоинства
Недостатки
Она и есть недостаток
Поделиться:
В общем программа очень сырая, нет обучающего материала или вебнаров, есть договора сложные,например как с одного договора перенести деньги на другой,если эти договора на одном ЕЛС как это сделать?
Достоинства
Недостатки
Поделиться:
Программное обеспечение должно облегчать и оптимизировать труд, а АС ФЗД приводит к усложнению и лишним затратам рабочего времени. У нас есть люди, кто второй год с этой системой работает, и даже они не могут ответить, когда возникает нестандартная ситуация и какая-то функция становится неактивна. Весь отзыв
Мне дали в нагрузку эту систему и я уже хочу от неё избавиться, учебный материал не соответствует реальным задачам, четких инструкций нет. Да и смысла в программе не вижу. В бухгалтерии 1с выполняет аналогичные функции. Получается мы делаем двойную работу.
Достоинства
Недостатки
Один сплошной недостаток
Поделиться:
Кто это гений? Программа «не читаема», писали ее видимо чтобы закупки, оплаты и договора реализовывались по под года. Куча пустых полей нужно заполнять причём в разных вкладках и на разных этапах проведения любого процесса. Пока заполняешься один документ, уже забыл с чего начинал. И так во всем. Весь отзыв
Процесс согласования мало того что растянулся, ещё и куча согласующий. Один документ согласовывают на разных этапах порядка 20 согласовывающих.
Достоинства
Недостатки
Программа одна сама сплошной недостаток. Все сделано для того,чтобы организация не функционировала
Поделиться:
Система направлена исключительно на укрепление зависимости предприятий, входящих в Ростех.
Система не для бизнеса.
Трудоемкость и время для выполнения даже элементарных действий увеличилась в разы.
Внедрением системы занимаются фантазеры, которые наверно договора ни разу в руках не держали.
Достоинства
Недостатки
Система сырая. Частые ошибки, с которыми даже поддержка разобраться не может.
С 1с по факту интеграция отсутствует: все вручную.
Внедрение отвратительное (на нашем предприятии оно заняло 2 недели…)
Обучение дистанционное по, фильмам и опросникам, при этом описание системы расписано на 300+ листах.
Распределение ролей отсутствует. Вся тяжесть внесения информации и согласования (от планирования до закрытия договора/заказа) ложится на Инициатора, кооперация отсутствует.
Отсутствуют пользовательские инструкции.
Любые изменения только через Ростех
Возможности доработок отсутствуют (ибо опять Ростех)
Отчёты отсутствуют.
При всех недостатках АС ФЗД очень дорогая.
Поделиться:
Система “предназначена для… облегчения ведения бюджета, закупочной и договорной деятельности, оплаты счетов, осуществления инвестиционных операций… Создатели заверяют, что при использовании АС ФЗД… быстрее передаются финансовые сообщения и снижаются затраты организации в целом…”
1. Весь отзыв
Облегчения ведения бюджета не заметили. Возможно, это самое облегчение предусмотрено для тех, кто собирает эту информацию, но никак не для тех, кто её заносит в АС ФЗД. По крайней мере, на данном этапе у нас именно так. Система постоянно “висит”, особенно в период предоставления отчётности.
Неужели не предусмотрено никакой умной программы, позволяющей импортировать данные из бюджета в АС ФЗД без ошибок? Неужели весь этот объём информации нужно постоянно заносить руками? Люди вынуждены делать двойную работу, а иногда и тройную, так как система может зависнуть в любой момент, не сохранив данные. Остальная работа просто стоит на месте: бухгалтерия, финансовый отдел, договорная группа и остальные отделы просто физически не могут справиться с таким объёмом. Поэтому не понятно вообще, о каком упрощении работы идёт речь.
2. Обмен данными быстрее не происходит. Причина всё та же: система часто зависает.
3. Интересен вопрос о снижении затрат организации в целом. На что снижаются затраты? На обслуживание этой системы? Но это лишь очередная статья расходов предприятий.
Достоинства
Недостатки
Делается двойная (тройная) работа; система висит, не позволяя быстро передавать данные, в результате чего остальная работа служб организации тормозится. Ручной ввод данных из бюджетов, не предусмотрено импорта этих данных (по крайней мере, мы с таким столкнулись непосредственно).
Источник: otzyvov.net
Разработка и тиражирование автоматизированной системы управления финансовой и закупочной деятельностью
ИТ-поставщик Участвовало около 20 компаний-соисполнителей в разных регионах Год завершения проекта 2019 Сроки выполнения проекта Январь, 2017 — Декабрь, 2019 Масштаб проекта 27000 автоматизированных рабочих мест Цели
Разработка и тиражирование АС ФЗД в объеме Корпорации, Холдингов и организаций Корпорации, а также стандартизация и доработка существующей методологии процессов управления финансовой и закупочной деятельностью, направленная на решение следующих задач:
- унификация бизнес-процессов управления и повышение их прозрачности;
- рост качества мониторинга, анализа и контроля бизнес-процессов;
- обеспечение сквозной автоматизации бизнес-процессов на всех уровнях управления;
- обеспечение настраиваемых процессов согласования необходимых документов;
- управление операционным риском, уменьшение влияния факторов ошибок и человеческого фактора при выполнении операций;
- снижение издержек и повышение скорости принятия решений по ключевым вопросам деятельности Корпорации, Холдингов и организаций Корпорации;
- повышение скорости и качества отчетных и аналитических сведений в режиме реального времени.
Уникальность проекта
- 700 организаций из 17 холдинговых компаний в контуре проекта;
- 3 года от начала обследования пилотного контура до завершения тиражирования на все организации Корпорации;
- 60 субъектов РФ в географическом контуре во всех часовых поясах;
- 27 000 уникальных пользователей, более 300 участников рабочих групп на стороне заказчика;
- единая система с едиными правилами, едиными механизмами и высокой производительностью;
- общая команда исполнителя — более 250 специалистов из 20 компаний-соисполнителей, распределенных по 7 региональным центрам РФ.
Проект решает задачи импортозамещения Нет Использованное ПО
- Управление НСИ
- Управленческий учет и бюджетирование
- Управление закупочной деятельностью
- Управление договорами и проектами
- Управление финансами и ликвидностью
- Интеграция
- Сервера приложений 4 шт.: физический 4 x Xeon Gold 6136 3Ghz (12 core) 512 ГБ ОЗУ 4 x SSD 400Gb RAID10.
- Сервера СУБД 2 шт. MSSQL Always ON: Физический 4 x Xeon Gold 6140 2.3Ghz (18 core) 512 ГБ ОЗУ 4 x SSD 400Gb RAID10.
- Система хранения данных NETAPP (Metrocluster) 2x30TB FULL FLASH.
Сложность реализации была обусловлена масштабом проекта и комплексностью автоматизируемых процессов по четырем группам управления:
1. «Управление финансовыми потоками и ликвидностью»:
- формирование, обработка и анализ объективных, полных и актуальных данных о предстоящих ДДС, а также информации о потребностях в ДС, направлениях использования ДС, источниках поступления ДС в заданный период времени;
- автоматизация процесса согласования заявлений на оплату и графиков поступлений;
- автоматизация процесса превентивного бюджетного контроля использования ДС в соответствии с утвержденными бюджетными лимитами (контроль остатков, резервирование);
- обеспечение хранения данных, а также истории изменения данных с целью повышения ответственности при расходовании ДС.
2. «Управленческий учет и бюджетирование»
- планирование мероприятий и ресурсов (материальных, финансовых, кадровых), направленных на достижение целей и решение задач, установленных Заказчиком;
- управление затратами организаций Корпорации;
- создание и согласование инвестиционной программы организаций Корпорации и Холдингов;
- управление финансовыми вложениями;
- контроль хода выполнения поставленных целей и задач;
- получение информации для принятия управленческих решений;
- консолидация по различным сценариям плановых и фактических данных на различных уровнях управления;
- выверка внутригрупповых оборотов между организациями Корпорации;
- контроль хода бюджетной кампании.
3. «Управление договорной деятельностью»
- обеспечение надлежащего уровня контроля ведения договорной работы в Корпорации, Холдингах и организациях Корпорации;
- оперативный учет обязательств Корпорации, Холдингов и организаций Корпорации и рисков, связанных с заключенными договорами;
- контроль выполнения мероприятий по снижению рисков Корпорации, Холдингов и организаций Корпорации;
- принятие решений о целесообразности заключения дополнительных соглашений к договорам с контрагентами;
- контроль дебиторской и кредиторской задолженности;
- контроль исполнения обязательств по договорам (в т.ч. в части авансирования ГОЗ);
- контроль соответствия заключаемых договоров утвержденному бюджету и плану закупок;
- учет текущих обязательств для формирования плана продаж (по группам продуктов в различных аналитических разрезах) и плана закупок по товарным группам;
- аккумулирование информации и сведений для точного и своевременного отражения в реестре договоров, размещенном в ЕИС;
- предотвращение нарушений сроков внесения указанной информации, а также по отслеживанию обстоятельств и фактов, являющихся основанием для применения мер ответственности в соответствии с условиями заключенных договоров.
4. «Управление закупочной деятельностью»
- выполнение функций по накоплению, хранению, передаче и обработке информации о закупочной деятельности Корпорации и ее организаций, в том числе в части закрытых закупок, осуществляемых в соответствии с нормами ЕПоЗ (единое положение о закупках Корпорации);
- информационное обеспечение пользователей о закупочной деятельности;
- получение эффективного инструмента управления закупочной деятельностью Корпорации, Холдингов и организаций Корпорации – заказчиков всех уровней и групп, предусмотренных нормами ЕПоЗ;
- информационная поддержка единообразия в процессах закупочной деятельности;
- обеспечение прозрачности, необходимой для управления закупочной деятельностью;
- обеспечение взаимосвязи процессов бюджетирования и закупочной деятельности;
- обеспечение взаимосвязи процессов казначейского учета обязательств и закупочной деятельности;
- обеспечение выполнения ролевых функций, закрепленных за пользователями АС ФЗД в соответствии с ЕПоЗ, правовыми актами Корпорации, принятыми в его развитие, а также в соответствии с организационными регламентами организаций Корпорации.
- Собственные регламенты и аналитики учета по автоматизируемым процессам;
- Собственные системы автоматизации процессов;
- Непрозрачное взаимодействие между подразделениями внутри организаций;
- Предоставление отчетности вышестоящим организациям в ручном режиме.
У Корпорации и головных организаций Холдингов отсутствовала возможность:
- оперативного получения и проверки управленческой и финансовой информации;
- автоматизированного оперативного управления.
Архитектура решения. Решение построено на базе модифицированной конфигурации «1С: Управление Холдингом» на защищенном программном комплексе «1С: Предприятие 8z» в варианте распределенной базы данных.
Для организации распределенной базы данных организован специальный интеграционный механизм, позволяющий осуществлять обмен между репликами со средним временем отставания 30 секунд и механизмами гарантированной доставки данных. Скорость автоматизации составила 771,4 АРМ/мес. Трудозатраты проектной команды в расчете на 1 АРМ, составили 32,85 чел.-час.
В рамках проекта автоматизировано более 27 000 рабочих мест. Ежедневно системой пользуются более 12 000 человек. Средний онлайн составляет около 7 500 пользователей единовременно. Объем данных, обрабатываемых в системе, составляет 780 Гб. Объем приложенных файлов — 5 ТБ.
В системе проведено более 50 000 000 согласований, 1 640 000 платежей, исполняется более 800 000 договоров.
Результаты проекта. По итогам проекта Корпорация и организации Корпорации работают в единой системе, обеспечивающей следующие показатели:
- Управление договорной деятельностью – 100% договорных обязательств организаций оформляются и исполняются в системе (более 800 000 договоров);
- Управление закупочной деятельностью — 100% закупок проводятся через систему от планирования до заключения договора в соответствии с Единым положением о закупках (более 77 000 заявок на проведение закупок);
- Управление финансовыми потоками и ликвидностью – 100% всех расходных и доходных платежей планируются, согласовываются и проводятся в системе (более 1 640 000 платежей);
- Управленческий учет и бюджетирование – 100% бюджетных форм по организациям Корпорации формируются, согласовываются и контролируются в системе (более 50 000 бюджетных форм).
География проекта В структуру Корпорации включено порядка 700 организаций различной организационно-правовой формы, из которых в настоящее время сформировано 17 холдинговых компаний в оборонно-промышленном комплексе и в гражданских отраслях промышленности. Организации Корпорации расположены на территории 60 субъектов РФ и поставляют продукцию на рынки более 70 стран.
Источник: globalcio.ru