Разработка платформы доверенных сервисов

  • Продолжительность
    7 месяцев
  • Команда
    20 специалистов
  • Технологии
    SpringBoot, Vue.js, RabbitMQ, Redis, PostgreSQL, Astra Linux, Cryptopro DSS/CA/CSP/jCSP, X.509, CAdES, GOST encryption algorithms, BPMN Flowable
Когда масштаб отрасли и уровень ответственности не позволяют полагаться на стандартные решения, возникает необходимость в инфраструктуре, способной обеспечить полный контроль над электронными подписями и средствами защиты информации. Вместе с командой АО «Гринатом» специалисты ITFB Group разработали Платформу доверенных сервисов — инструмент, который объединил строгие требования регуляторов и реальные задачи пользователей, обеспечив устойчивую цифровую основу для юридически значимого документооборота в атомной отрасли.

Задача

АО «Гринатом» — аккредитованный удостоверяющий центр (АУЦ), также обеспечивающий сервисы электронной подписи всем информационным системам Госкорпорации «Росатом». Изначально АУЦ АО «Гринатом» выпускал сертификаты квалифицированной электронной подписи (УКЭП). Однако с развитием внутренних процессов и требований к цифровому документообороту возникла необходимость в поддержке неквалифицированной электронной подписи (УНЭП), а также в унифицированной системе для управления всеми типами сертификатов.

Совместно с командой Гринатома специалисты ITFB Group приступили к созданию Платформы доверенных сервисов (ПДС) — решения для управления электронными ключами пользователей и средствами криптографической защиты информации (СКЗИ) с учётом всех требований регуляторов.

Платформа позволяет выпускать сертификаты всех видов, автоматизировать их оборот, а также предоставлять другим информационным системам простые и удобные API (интерфейсы программирования приложений) для работы с сервисами, требующими электронной подписи.

Решение

Команда ITFB Group реализовала платформу, позволяющую выпускать, учитывать и использовать сертификаты всех видов: квалифицированной и неквалифицированной электронной подписи. Успешно реализован проект по автоматизации работы с сертификатами. Вместе с командой Гринатома были упорядочены все процессы, создана автоматизированная система учёта.

Система была интегрирована с кадровыми базами Госкорпорации и подключена к государственным сервисам через СМЭВ, включая ЕСИА. В результате появилась эффективная платформа для управления сертификатами и взаимодействия с государственными информационными системами.

В ходе проекта была успешно реализована задача интеграции с КриптоПро. Команда ITFB Group настроила оптимальные параметры работы системы и создала удобный интерфейс для взаимодействия с другими ИТ-системами. Благодаря этому решению разработчики Гринатома смогли сосредоточиться на создании основного функционала, не углубляясь в технические детали криптографии. Это позволило быстро и эффективно внедрить электронную подпись в свои системы. Значительные усилия команда ITFB Group приложила для уточнения бизнес-логики.

«Благодаря внедрению Платформы доверенных сервисов в атомной отрасли стал доступен кадровый юридически значимый электронный документооборот, появилась возможность работать с электронными подписями в других корпоративных информационных системах. Помимо этого, использование ПДС сократило затраты на бумагу и хранение бумажных документов, на оргтехнику и ее обслуживание, на персонал поддержи кадрового администрирования, бухгалтерского учета и специалистов по документообороту. Теперь сотрудники Госкорпорации „Росатом“ и других организаций отрасли могут использовать электронный документооборот как внутри отрасли, так и при работе с внешними контрагентами», — комментирует Александр Коняшкин, начальник управления доверенных ИТ-сервисов АО «Гринатом».

"Проект с АО «Гринатом» — пример того, как можно выстроить надёжную цифровую инфраструктуру в строго регулируемой среде без избыточной сложности для конечного пользователя. Мы сосредоточились на устойчивости архитектуры, прозрачности процессов и удобстве масштабирования. Это решение не просто отвечает требованиям отрасли — оно создаёт задел для дальнейшего развития электронных сервисов в экосистеме Росатома", — комментирует Михаил Атрахимович, директор направления разработки информационных систем ITFB Group.

Результат

Внедрение ПДС ускорило документооборот во внутренних и внешних процессах. Платформа позволяет обеспечить сотрудников сертификатами электронной подписи для работы в государственных информационных системах, на электронных торговых и других площадках, вести централизованный учет и распространение средств криптографической защиты информации. Применение ПДС в документообороте позволило, например, внедрить витрины данных налогового мониторинга с ФНС.

При помощи ПДС сотрудники АО «Гринатом» контролируют более 15 000 средств криптографической защиты информации. Сертификатами УНЭП обеспечены более 100 000 пользователей, причем Платформа позволяет им получать и продлевать сертификаты удаленно — без посещения удостоверяющего центра (УЦ). Подача заявки на получение электронной подписи требует одного шага вместо пяти, а сертификат перевыпускается автоматически в рамках действующей подписки на сервис.
Работа специалистов АУЦ значительно упростилась благодаря минимизации бумажных процессов (реже требуется проверка бумажного комплекта документов).

Развитие системы в партнерстве с заказчиком продолжается, например, запланирована интеграция с Единой биометрической системой, сервисом «Госключ» и др.

Цифры

• Более 100 000 зарегистрированных пользователей.
• Более 20 000 одновременно работающих пользователей.
• Более 2 000 000 документов, подписанных усиленными электронными подписями, ежегодно.
У вас похожая задача?
Свяжитесь с нами