Інженерні описи типових сценаріїв побудови захищених інформаційних систем. Для кожного сценарію — постановка задачі, модель загроз, mapping на нормативи, архітектурне рішення, чесні обмеження.
Як побудувати систему електронного документообігу ЦОВВ на UnityBaseDefense — з обробкою службової інформації, ЕЦП за ДСТУ 4145, гранулярним контролем доступу до полів і незмінним журналом дій.
[ DEF.HR ]Як побудувати персональний облік особового складу, штатно-посадовий облік, накази та звітність на UnityBaseDefense — з гранулярним контролем доступу до полів і захистом персональних даних.
[ GOV.MIL ]Архітектура автоматизованої системи управління персоналом для силового відомства, що працює з персональними даними категорії підвищеного захисту і державною таємницею у частині особових справ.
[ KII ]Як побудувати реєстр об'єктів критичної інформаційної інфраструктури на UnityBaseDefense — з категоризацією, обліком ризиків, journаломінцидентів, інтеграцією з європейськими директивами.
[ GOV.SEC ]Архітектура галузевого реєстру об'єктів критичної інформаційної інфраструктури, де частина відомостей підлягає роботі у фізично ізольованому (air-gapped) контурі без можливості зовнішнього з'єднання.
[ XDOM ]Як побудувати контрольований шлюз між контурами різного грифу обмеженого доступу на UnityBaseDefense — з зворотним інспекційним проходом, фільтрацією змісту, гранулярним контролем напрямку.
[ INTEROP ]Архітектура cross-domain gateway для контрольованого обміну даними між контурами «без грифу», «службова інформація» та «таємно». Один з найскладніших класів задач у дисципліні захисту інформації.
Референсна архітектура — це інженерний документ, що описує перевірений шаблон побудови системи для певного класу задач. На відміну від описання конкретного продукту, референсна архітектура є нейтральною: будь-який добре спроектований стек може її реалізувати.
Жанр прийшов з великих інфраструктурних компаній (AWS Well-Architected Framework, Microsoft Reference Architectures, NIST Cybersecurity Reference Architectures). У дисципліні захисту інформації референсні архітектури мають особливу цінність: вони стандартизують підхід там, де помилки коштують найдорожче.
Кожен матеріал у цьому розділі побудований за єдиною схемою:
Матеріали оновлюються в міру виходу нових редакцій НД ТЗІ та інших нормативних документів. Дата останньої редакції зазначається у кожному документі.