§ Про команду

Розробляємо захищені інформаційні системи з 1995 року

Команда ТОВ «Софтлайн ІТ» — розробник платформи UnityBaseDefense та інтегратор захищених інформаційних систем для державного сектору, силових структур та критичної інфраструктури України.

§ 01 — Компанія

ТОВ «Софтлайн ІТ»

Компанія заснована у 1995 році. 30 років інженерії корпоративних інформаційних систем для українських замовників. Спеціалізація — побудова систем з підвищеними вимогами до контролю даних, режимом обмеженого доступу та регуляторними обов'язками.

Юридична назваТовариство з обмеженою відповідальністю «Софтлайн ІТ»
Засновано1995 рік
ЄДРПОУ37962095
СпеціалізаціяРозробка та інтеграція захищених інформаційних систем
СекториДержавний сектор · Силові структури · Банки · Критична інфраструктура
Регуляторна позиціяВиробник платформи UnityBaseDefense з експертним висновком Г-3
§ 02 — Шлях до UnityBaseDefense

Як ми прийшли до захищеного рішення

UnityBaseDefense не з'явилась як абстрактний R&D-проект. Платформа склалася з 20-річного досвіду розробки інформаційних систем для банків, державних установ та оборонних замовників — і з конкретних інженерних висновків, зроблених у відповідь на події 2010-х.

1995-2010: банки, корпорації, перші державні замовники

З 1995 року команда створює інформаційні системи для українських банків і великих корпорацій. У цей період сформувалося ядро експертизи: робота з кадровим діловодством, фінансовою звітністю, документообігом. Замовники — від комерційних банків до державних установ.

Технологічний стек цього періоду — клієнт-серверні застосунки під Windows / UNIX з СУБД Oracle, IBM DB2, MS SQL Server. Архітектурні припущення стандартні: довірений периметр, авторизація на рівні модуля, ролі без гранулярного контексту. Це працювало для більшості задач 2000-х.

2010-2013: Stuxnet, Сноуден, переоцінка

На початку 2010-х світ кібербезпеки зазнав двох фундаментальних струсів. Stuxnet (2010) довів, що фізична ізоляція мережі не є достатнім захистом. Викриття Сноудена (2013) показали, що довіра до постачальників технологій теж не безумовна — навіть стандартизовані механізми криптозахисту можуть містити закладки.

Для команди це означало два конкретні висновки: ізольований контур не звільняє від необхідності внутрішньої гранулярної авторизації, і національні криптографічні стандарти — не другорядна формальність, а архітектурна вимога.

2014-2015: атаки на українську інфраструктуру

З 2014 року Україна стала ареною інтенсивних кібероперацій. Спочатку — атаки на банки, медіа, державні установи. Наприкінці 2015 — перша у світі публічно задокументована успішна атака на електромережу (BlackEnergy на «Прикарпаттяобленерго»).

Архітектурне припущення «довірений периметр» остаточно зруйнувалося. Стало очевидним: усі сегменти інформаційної системи мають вважатися потенційно скомпрометованими, авторизація має оцінюватися на кожен запит, журнал має бути таким, щоб адміністратор не міг видалити власні сліди.

2015: точка появи UnityBaseDefense

У 2015 році команда розпочала проект побудови нової платформи. Постановка задачі формулювалася не у термінах «Zero Trust» (термін на той момент ще не набув широкого вжитку), а у термінах конкретних інженерних вимог:

  • Авторизація на кожен запит, без клієнтського кешування довіри
  • Гранулярність прав до рівня поля та запису, не лише модуля
  • Незмінний журнал усіх дій, включаючи дії адміністраторів
  • Сумісність з українськими криптографічними стандартами та з міжнародними PKI одночасно
  • Можливість роботи у фізично ізольованих контурах (air-gapped)
  • Платформо-агностичність — без прив'язки до конкретної СУБД чи ОС

Так у 2015–2016 роках склалася та архітектура, яка пізніше отримала назву UnityBaseDefense. У 2018 році платформа отримала експертний висновок Адміністрації Держспецзв'язку з рівнем гарантій Г-3 за НД ТЗІ 2.5-004-99.

2020-2026: формалізація Zero Trust, європейська хвиля

У 2020 році NIST опублікував SP 800-207 «Zero Trust Architecture» — документ, що формалізував концептуальну базу того, що команда втілювала з 2015. З 2024 року набула чинності європейська Директива NIS2. У 2025 році Постанова КМУ № 712 запровадила ризик-орієнтовану методологію авторизації систем безпеки в Україні.

Платформа продовжує розвиватися у напрямку відповідності європейським вимогам, зберігаючи національні особливості (українські криптостандарти, рівні гарантій Г-1/Г-2/Г-3, специфіка роботи з державною таємницею). Її застосування — у державному секторі, силових структурах, корпоративних замовниках критичних секторів.

§ 03 — Філософія

Чому саме такий підхід

Більшість підходів до інформаційної безпеки додаються зверху на існуючі системи — як ZTNA-периметр, як IAM-шар, як service mesh sidecar. Це працює, але має фундаментальне обмеження: рішення про доступ обчислюється до того, як запит потрапляє у бізнес-логіку. Якщо бізнес-логіка вимагає урахування контексту даних, надбудова не має достатньо інформації.

Наша позиція: безпека має бути всередині застосунку, не зверху на ньому. Тому UnityBaseDefense — це не фреймворк, не IAM-сервіс, не network appliance. Це платформа, де модель прав, журнал, ЕЦП, шифрування — частина ядра, а не додаткові пакети.

Це не «правильніший» підхід — це інший підхід, що оптимізований для конкретного класу задач: систем з вимогами регуляторної експертизи, де ціна помилки в авторизації висока. Для інших задач (публічні веб-сервіси, real-time системи, mobile-first продукти) кращими будуть інші стеки.

Цей сайт — не маркетинговий ресурс, а технічна довідка для замовників, інтеграторів та регуляторів. Інженерна стриманість, чесні обмеження, посилання на нормативи — це не stylistic choice, а вимога ЦА.

§ 04 — Команда

Хто стоїть за платформою

Технічний кор команди — фахівці з 20-30 років досвіду розробки інформаційних систем. Більшість має background у банківському секторі, державному секторі, оборонних замовленнях.

Технічна архітектура
Core Engineering Team

Ядро платформи: сервер застосувань, модель прав, журналювання. Команда розробляє платформу з 2015 року.

Прикладна розробка
Application Engineering

Розробка прикладних рішень для конкретних замовників: документообіг, кадрові системи, реєстри, інтеграційні шлюзи.

Безпека і відповідність
Security & Compliance

Робота з регуляторами, експертизи захищеності, відповідність українським НД ТЗІ та міжнародним стандартам.

§ 05 — Обговорити проєкт

Зв'язатися з командою

Розглянемо вашу задачу та запропонуємо архітектурне рішення. Якщо проект потрапляє у регуляторну зону — допоможемо з підготовкою до експертизи захищеності.

Юридична адреса
Україна, м. Київ
ТОВ «Софтлайн ІТ»
ЄДРПОУ 37962095
Пов'язаний ресурс
softline.kiev.ua — основний корпоративний сайт Softline IT
Формат співпраці
Прямі контракти з юридичними особами. Робота з державним сектором — через відповідні тендерні процедури або прямі договори за процедурами Закону «Про публічні закупівлі».

Опишіть вашу задачу у листі — повернемося протягом робочого дня.

Написати на info@softline.org.ua →