6.1. Контуры эксплуатации ГИСП

Организация инфраструктуры ГИСП производится в соответствии с разделением уровней обработки информации с разным уровнем защиты информации. Инфраструктура ГИСП обеспечивает организацию эксплуатации общедоступного, ограниченного доступа и закрытого контуров. По состоянию на конец 2018 года инфраструктура общедоступного контура ГИСП развернута на вычислительных мощностях Минпромторга России.

Общедоступный контур и контур ограниченного доступа ГИСП в ходе ее развития должны быть размещены на вычислительных мощностях системы федеральных и региональных центров обработки данных в соответствии с Концепцией перевода обработки и хранения государственных информационных ресурсов, не содержащих сведения, составляющие государственную тайну, в систему федеральных и региональных центров обработки данных, утвержденной распоряжением Правительства Российской Федерации от 07.10.2015 N 1995-р.

Инженерная инфраструктура федеральных и региональных центров обработки данных должна соответствовать требованиям, предъявляемым к инфраструктуре не ниже Уровня 3 по стандарту ANSI/TIA-942-A-2012 "Telecommunications Infrastructure Standard for Data Centers", что обеспечивает ее надежность на уровне не ниже 99,982% (годовой простой не более 1,6 часа).

Инфраструктура и вычислительные мощности системы федеральных и региональных центров обработки данных должны обеспечивать:

высокую доступность за счет применения технологий кластеризации;

надежное резервное копирование и быстрое восстановление данных;

сохранение данных, передаваемых как внутри системы центров обработки, так и в (из) нее, в пределах географических границ Российской Федерации;

резервирование каналов связи системы центров обработки данных.

Все контуры ГИСП должны быть интегрированы между собой. Интеграция данных между контурами должна быть выполнена в одностороннем порядке: данные закрытого контура не должны иметь возможность быть загружены в контур ограниченного доступа, а данные контура ограниченного доступа - в общедоступный контур. Доступ к закрытому контуру должен быть организован с помощью аттестованных автоматизированных рабочих мест пользователей.

Интеграция контура ограниченного доступа и закрытого контура ГИСП должна быть выполнена с помощью специализированного оборудования, обеспечивающего шифрование передаваемого трафика с применением алгоритмов шифрования в соответствии с ГОСТ.