Защита данных в решениях класса ERP

08.09.2016
К системам планирования ресурсов предприятия предъявляются высокие требования в части информационной безопасности

Информационные системы являются неотъемлемой частью таких процессов, как разработка,  постановка на производство, техническое обслуживание и ремонт продукции. Все эти циклы сопровождают системы класса ERP (англ. enterprise resource planning – планирование ресурсов предприятия).

Создание линейки ERP-систем в компании «БАРС Груп» стартовало с разработки модулей управления жизненным циклом высокотехнологичных изделий (авиационной техники, производственного оборудования и т.д.) с целью совершенствования системы послепродажного обслуживания техники заказчиков и их клиентов.

При реализации программных продуктов данного типа и работе над проектами их внедрения «БАРС Груп» руководствуется государственными стандартами. В их числе – семейства ГОСТ 15.000, ГОСТ 21.623-76, ГОСТ 28.001-83. В соответствии с классом защищённости информации, обрабатываемой в системах «БАРС Груп», предъявляются высокие требования к организации их производства и обеспечению информационной безопасности при промышленной эксплуатации.

Так, производственные процессы компании построены согласно требованиям ГОСТ 56939-2016 «Защита информации. Разработка безопасного ПО». Технологии создания программного обеспечения соответствуют высокому классу защищённости автоматизированных систем – 1Б и уровню 2 контроля отсутствия недекларированных возможностей.

ERP-решения «БАРС Груп» способны работать под управлением семейств операционных систем Astra Linux и «Заря», сертифицированных согласно требованиям Министерства обороны Российской Федерации.

Особенности ERP-систем компании и детали обеспечения информационной безопасности при реализации соответствующих проектов будут  раскрыты в выступлении заместителя генерального директора «БАРС Груп» Аркадия Тагиева на конференции «ИнфоБЕРЕГ».