
Подключение к межведомственному контуру
Ведомство поднимает узел обмена и должно уложиться в требования регуляторов и реестровость

Узел межведомственного обмена считают не по числу рабочих мест, а по потоку сообщений и количеству подключенных систем. К этому добавляется ГОСТ-шифрование каналов: оно забирает ресурсы процессора, и запас под крипто закладывается отдельно от запаса под саму обработку сообщений. Мы считаем нагрузку узла и уровень резервирования под ваш регламент непрерывности, берем платформу из реестра Минпромторга и готовим пакет документов под 44-ФЗ

Подключение к межведомственному контуру
Ведомство поднимает узел обмена и должно уложиться в требования регуляторов и реестровость

Рост числа подключенных систем
С каждым новым участником обмена растет поток сообщений и нагрузка на очереди

Требование непрерывности
Обмен не должен прерываться, поэтому нужен резерв

Защищенный транспорт
Каналы между ведомствами шифруются по ГОСТ через сертифицированные средства
| Параметр | На что влияет | Что уточняем |
|---|---|---|
| Поток сообщений | Ядра CPU и память под очереди | Среднее и пиковое число сообщений |
| Число подключенных систем | Нагрузку на обработку | Сколько внешних участников обмена |
| Требование к непрерывности | Схему резервирования | Допустим ли перерыв обмена |
| Защита канала | Запас CPU под шифрование | Какие СКЗИ используются |
| Требования закупки | Реестровость и документы | 44-ФЗ или 223-ФЗ, класс защиты |
| Раздел | Что рассчитываем | Типовые ориентиры | Что учитываем |
|---|---|---|---|
| Поток сообщений и очереди | Число CPU-ядер под обработку сообщений и объём RAM под очереди и буферы | Для 100 000 сообщений в сутки при размере документа 1–2 МБ — в среднем около 70 сообщений в минуту, в пиковый час — сотни; под буферы закладываем несколько гигабайт памяти | Пиковую нагрузку, число подключённых систем, параллельную обработку и проверку сообщений; процессор выбираем с запасом, чтобы очередь не росла при всплесках |
| Отказоустойчивость и резервирование | Схему резервирования узла обмена и электропитания | Дублирование узла или запасной сервер, дублированные блоки питания, питание через ИБП | Допустимое время простоя и требования к непрерывности обмена из регламента |
| Защищённый транспорт и шифрование | Запас CPU под ГОСТ-шифрование и криптографическую обработку трафика | Ориентир — сотни Мбит/с ГОСТ-шифрования на одно ядро; для потока в сотни Мбит/с закладываем несколько дополнительных ядер | Тип СКЗИ, объём шифруемого трафика и наличие аппаратного ускорения, которое снижает нагрузку на CPU |
До 50 пользователей
Подходит небольшому подразделению или пилотному внедрению с умеренной нагрузкой
50–150 пользователей
Закрывает ведомство или организацию, где СЭД служит рабочим инструментом всех отделов
150+ и отказоустойчивость
Берут, когда простой недопустим; точную схему согласуем после аудита нагрузки
Аудит узла: 2 дня
поток сообщений, число интеграций, требование к непрерывности, СКЗИ
Расчет и спецификация: 3–4 дня
конфигурация, схема резервирования, документы под 44-ФЗ
Сборка и настройка: 5–8 дней
платформа, ОС, подготовка под ПО обмена
Поставка и монтаж: 3–6 недель
установка на площадке
Пусконаладка: 2–3 дней
проверка обмена и отказоустойчивости, передача документов

Нагрузка
считаем нагрузку от потока сообщений и числа интеграций, а не от числа рабочих мест

Запас
держим запас CPU под ГОСТ-шифрование каналов, а не только под обработку сообщений
Готовим полный пакет документов
от спецификации с ОКПД2 до заключения по ПП №719 и актов

На каком оборудовании и ПО собираем
Серверные платформы — из реестра Минпромторга с подтверждением по ПП №719. Операционная система — Astra Linux или РЕД ОС. Платформа совместима с сертифицированными СКЗИ (ViPNet, КриптоПро) для защиты каналов обмена. Схему резервирования собираем под требование к непрерывности

Ведем проект и даем поддержку
от проектирования узла до сопровождения после запуска

Оставьте заявку на подбор узла — подготовим расчет конфигурации и КП за 5–6 рабочих дней
От потока сообщений и числа интеграций, а не от числа сотрудников. Ядра берем под обработку очередей, память — под буферы, с запасом на пиковый час.
Шифрование каналов по ГОСТ забирает ресурсы процессора. Даже при умеренном потоке крипто-обработка добавляет нагрузку, и мы держим под нее запас.
Резервированием: запасной сервер или дублирование узла, дублированное питание, ввод через ИБП. Уровень подбираем под требование из регламента: если восстановление за несколько часов допустимо, хватает запасного сервера; если планка доступности выше 99,9% (это менее 9 часов недоступности в год), берем дублированный узел с автоматическим переключением.
Нет. Наша часть — серверная платформа, на которой ваша СКЗИ работает штатно и с аппаратным ускорением, если оно поддерживается. Сами крипто-средства и лицензируемые работы с ними заказчик получает у профильного поставщика.
Пакет для тендера: обоснование выбранной схемы узла, спецификацию с кодами ОКПД2, реестровые документы по ПП №719 и акты приемки.

Заполните форму, и мы проведём бесплатный аудит: проверим серверы, сети и системы безопасности, определим риски и предложим план перехода на отечественное оборудование.