- •1.Введение
- •2.Список терминов и сокращений
- •3.Цели, задачи и принципы создания системы «Электронный бюджет»
- •4.Подходы к формированию общей архитектуры
- •5.Схема функциональной структуры
- •5.1.Подсистема ведения реестров Назначение
- •Автоматизированные функции
- •5.2.Подсистема бюджетного планирования Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.2.1.1.Определение объемов бюджетных ассигнований
- •5.2.1.2.Формирование планового реестра расходных обязательств, обоснований бюджетных ассигнований, сводных показателей государственных (муниципальных) заданий
- •5.2.1.3.Обеспечение сбалансированности бюджета
- •5.2.1.4.Составление бюджета
- •5.2.1.5.Ведение сводной бюджетной росписи, бюджетных росписей
- •5.2.1.6.Управление проектами
- •Интеграция и информационное взаимодействие
- •5.3.Подсистема управления доходами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.3.1.1.Прогнозирование доходов
- •5.3.1.2.Ведение договоров
- •5.3.1.3.Администрирование доходов
- •5.3.1.4.Распределение поступлений
- •Интеграция и информационное взаимодействие
- •5.4.Подсистема управления расходами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.4.1.1.Ведение реестра расходных обязательств
- •5.4.1.2.Распределение бюджетных ассигнований и лимитов бюджетных обязательств
- •5.4.1.3.Формирование и ведение планов финансово-хозяйственной деятельности и бюджетных смет
- •5.4.1.4.Формирование и ведение перечня публичных нормативных обязательств, субсидий, соглашений
- •5.4.1.5.Формирование действующих расходных обязательств
- •5.4.1.6.Учет денежных обязательств
- •Интеграция и информационное взаимодействие
- •5.5.Подсистема управления закупками Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.5.1.1.Планирование закупок
- •5.5.1.2.Формирование закупочной документации
- •5.5.1.3.Ведение реестра контрактов
- •5.5.1.4.Исполнение контракта
- •5.5.1.5.Учет расчетов с поставщиками и подрядчиками
- •Интеграция и информационное взаимодействие
- •5.6.Подсистема управления долгом и финансовыми активами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.6.1.1.Формирование программы заимствований
- •5.6.1.2.Учет операций по заимствованиям, в том числе учет кредитных договоров и выпуска ценных бумаг
- •5.6.1.3.Учет операций по погашению долговых обязательств, в том числе в части обслуживания долга
- •5.6.1.4.Формирование программы размещения средств бюджета
- •5.6.1.5.Учет операций по размещению средств бюджета (кредиты, ссуды, размещение на банковских депозитах)
- •5.6.1.6.Учет операций со средствами Резервного фонда и Фонда национального благосостояния
- •5.6.1.7.Осуществление операций по размещению средств бюджета
- •5.6.1.8.Взыскание задолженности по размещенным средствам бюджета
- •Интеграция и информационное взаимодействие
- •5.7.Подсистема управления нефинансовыми активами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.7.1.1.Поступление нефинансовых активов
- •5.7.1.2.Регистрация операций по движению основных средств и нематериальных активов
- •5.7.1.3.Регистрация операций по движению материальных запасов
- •5.7.1.4.Управление и обслуживание основных средств и нематериальных активов
- •5.7.1.5.Управление материальными запасами
- •Интеграция и информационное взаимодействие
- •5.8.Подсистема управления кадровыми ресурсами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.8.1.1.Планирование штатного расписания
- •5.8.1.2.Учет кадров
- •5.8.1.3.Учет рабочего времени
- •5.8.1.4.Расчет затрат на персонал
- •5.8.1.5.Учет расчетов с персоналом
- •Интеграция и информационное взаимодействие
- •5.9.Подсистема управления денежными средствами Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.9.1.1.Ведение кассового плана
- •5.9.1.2.Управление ликвидностью
- •5.9.1.3.Предоставление краткосрочных бюджетных кредитов
- •5.9.1.4.Осуществление платежей
- •5.9.1.5.Обработка банковской выписки
- •Интеграция и информационное взаимодействие
- •5.10.Подсистема учета и отчетности Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.10.1.1.Ведение журнала операций и Главной книги
- •5.10.1.2.Закрытие финансового года
- •5.10.1.3.Формирование отчетности
- •Интеграция и информационное взаимодействие
- •5.11.Подсистема финансового контроля Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.11.1.1.Планирование и ведение мероприятий по внутреннему контролю
- •5.11.1.2.Планирование и ведение мероприятий по внешнему контролю
- •5.11.1.3.Регистрация информации о проверках, ревизиях, выявленных нарушениях предписаний
- •5.11.1.4.Регистрация предписаний
- •5.11.1.5.Мониторинг результатов устранения выявленных нарушений
- •Интеграция и информационное взаимодействие
- •5.12.Подсистема информационно-аналитического обеспечения Назначение
- •Автоматизированные функции
- •Совокупность действий, выполняемых при реализации автоматизированных функций
- •5.12.1.1.Накопление, сопоставление и анализ информации
- •5.12.1.2.Прогнозирование и моделирование
- •5.12.1.3.Мониторинг и оценка результативности и эффективности деятельности публично-правовых образований
- •Интеграция и информационное взаимодействие
- •6.Схема автоматизации
- •6.1.Основные решения программной архитектуры
- •Основные решения логических уровней представления информации и клиентского приложения
- •Основные решения логического уровня интеграции и управления бизнес-процессами
- •6.1.1.1.Система электронных формуляров
- •6.1.1.2.Процессный подход организации работы пользователей и взаимодействия подсистем
- •6.1.1.3.Обеспечение специфики финансово-хозяйственной деятельности публично-правовых образований и отдельных организаций сектора государственного управления
- •6.1.1.4.Интеграция функциональных подсистем
- •6.1.1.5.Взаимодействие с внешними информационными системами
- •Основные решения логического уровня бизнес-логики функциональных подсистем
- •Основные решения логического уровня хранения данных функциональных подсистем
- •6.2.Основные решения по созданию ит- инфраструктуры Основные элементы ит-инфраструктуры
- •Основные требования к ит-инфраструктуре
- •Основные решения по проектированию ит-инфраструктуры
- •Сервисная инфраструктура системы «Электронный бюджет»
- •6.3.Решения по обеспечению требуемого уровня эксплуатационных характеристик
- •6.4.Обеспечение информационной безопасности
- •Предварительная классификация и формирование требований к подсистеме обеспечения информационной безопасности
- •Архитектура подсистемы обеспечения информационной безопасности
- •6.4.1.1.Защита информации в цод
- •6.4.1.2.Защита информации при подключении внешних информационных систем и рабочих мест конечных пользователей к системе «Электронный бюджет»
- •6.4.1.3.Защита информации в интеграционных компонентах
- •6.5.Обеспечение юридической значимости электронного документооборота
- •6.6.Обеспечение управления эксплуатацией
- •2. Средства мониторинга и управления, обеспечивающие:
- •7.Заключение
Архитектура подсистемы обеспечения информационной безопасности
Для обеспечения достаточного уровня информационной безопасности должны быть решены следующие ключевые задачи:
формирование агрегированных требований по обеспечению информационной безопасности;
построение комплексной подсистемы обеспечения информационной безопасности.
С точки зрения функциональности технических компонентов в состав подсистемы обеспечения информационной безопасности могут войти следующие элементы (состав и детализированные требования определяются в ходе проектирования на базе модели угроз безопасности):
средства межсетевого экранирования;
средства криптографической защиты каналов передачи информации;
средства обнаружения/противодействия вторжениям (IDS/IPS);
средства обнаружения/противодействия атакам в обслуживании (DDOS);
средства антивирусной защиты;
средства мониторинга, выявления и расследования инцидентов информационной безопасности (SIEM);
средства обеспечения целостности среды на уровне компонентов ЦОД;
средства контроля защищенности среды на различных уровнях (сети передачи данных, системы хранения данных, компонентов среды виртуализации, системное, специализированное и прикладное программное обеспечение);
средства идентификации и разграничения доступа пользователей к ресурсам (IDM) и данным (IRM);
средства надежной идентификации и аутентификации субъектов информационного взаимодействия, к примеру, технологий двухфакторной идентификации и использованием технологий электронных ключей, карт, одноразовых паролей и пр.;
средства обеспечения требуемого уровня отказоустойчивости, в том числе средства резервирования компонентов и данных;
средства защиты инфраструктуры, построенной по модели облачных вычислений.
С точки зрения топологии, можно определить следующие ключевые элементы подсистемы обеспечения информационной безопасности:
защита информации в ЦОД;
защита информации при подключении внешних информационных систем и рабочих мест конечных пользователей к системе «Электронный бюджет»;
защита информации в интеграционных компонентах системы «Электронный бюджет».
6.4.1.1.Защита информации в цод
Данный компонент предназначен для защиты от несанкционированного доступа, а также обеспечения целостности и доступности информации системы «Электронный бюджет» на уровне ЦОД. Должен быть реализован комплекс мер и технических решений:
специализированные средства защиты инфраструктуры, построенной по модели облачных вычислений;
все централизованные компоненты элементов ПОИБ, указанные в разделе 6.4;.2;
средства обеспечения защищенных коммуникаций между площадками ЦОД.
6.4.1.2.Защита информации при подключении внешних информационных систем и рабочих мест конечных пользователей к системе «Электронный бюджет»
В системе «Электронный бюджет» осуществляется двусторонний обмен данными с организациями сектора государственного управления, который происходит через СМЭВ и интеграционный шлюз, либо напрямую через интеграционный шлюз.
Взаимодействие с внешними информационными системами организаций сектора государственного управления регламентируются требованиями по подключению к СМЭВ.
Обеспечение безопасности информации при использовании удаленных подключений к системе «Электронный бюджет» напрямую через интеграционный шлюз должно осуществляться с использованием следующих компонентов:
средств криптографической защиты каналов;
средств межсетевого экранирования;
средств обнаружения/предотвращения вторжениям;
средств контроля защищенности;
сервисов надежной идентификации, аутентификации и авторизации доступа пользователей и внешних информационных систем, интегрированных с одноименными централизованными средствами подсистемы обеспечения информационной безопасности;
средств управления доступом к функциональным подсистемам и информации;
средств мониторинга инцидентов информационной безопасности (SIEM);
средств предотвращения утечек информации по информационным каналам (WEB, почта, удаленный доступ и прочее);
средств обеспечения целостности среды (если применимо);
средств защиты от НСД на уровне рабочих мест конечных пользователей (если применимо).