Безопасность


Наша работа связана с внедрением, сопровождением и развитием информационных систем, мы несем отвественность за:

  • персональные данные;
  • информацию конфиденциального характера;
  • защиту ключевых веб-сервисов управления;
  • антивирусную защиту серверов приложений и баз данных;
  • организацию защищенного доступа к ресурсам управления университета;
  • электронные цифровые подписи и шифрование.

Персональные данные

АЦИТ отвечает за приведение информационных систем университета в соответствие с требованиями "Закона о персональных данных". Мы разрабатываем регламенты, долностные инструкции, соглашения и следим за их исполнением; организует обучение сотрудников; приводим в соответствие требованиям технические средства защиты; работаем по организации работы с информацией обрабатываемой без использования средств вычислительной техники; следим за соответствием хранимых и обрабатываемых персональных данных задачам университета.

Информация конфиденциального характера

Для защиты информации конфиденциального характера АЦИТ организует аутентификацию и авторизацию сотрудников университета в ключевых информационных системах: электронном документообороте, кадровом учёте, электронном университете и учебном портале. В системах учитываются уровни доступа должностных лиц, сотрудников административного управления, преподавателей и студентов.

Защита ключевых веб-сервисов

Мы организуем аппаратную и программную защиту университетской информационной системы (электронного университета) построенного на веб-технологиях, пользователями которой являются более 15 000 человек.

Антивирусная защита серверов приложений и баз данных

Защита распространяется как на обычные серверы баз данных, предоставляющие информацию в клиент-серверной схеме, так и в серверах приложений, работающих в режиме SaaS (Soft as a Service) выдающих рабочие столы и офисные приложения на ультратонкие клиенты и в терминальные сессии персональных компьютеров.

Защищённый доступ к ресурсам управления университета

Мы обеспечиваем защищенный доступ к приложениям физических виртуальных серверов по туннелям VPN с аппаратным шифрованием данных, позволяющий из любой точки университета организовывать безопасный, не поддающийся взлому канал для обработки документов и данных, имеющих ключевое значение для университета.

Электронные цифровые подписи и шифрование

С 2011 года мы планируем радикально уменьшить количество внутренних бумажных документов и наладить обмен юридически верными электронными документами с вышестоящими органами, органами государственной власти и ведомствами. Для этого ведутся работы по созданию удостоверяющего центра, авторизации нулевых клиентов (клиентов без операционной системы и накопителей) по смарт-картам, одновременно являющимися токенами - носителями необходимого набора ЭЦП и ключей.