Автоматизация процессов обеспечения безопасности значимых объектов КИИ для нефтегазового холдинга
Создана платформа автоматизации процессов безопасности объектов критической информационной инфраструктуры (КИИ) на базе микросервисной архитектуры. Результатом внедрения стала полная цифровизация нормативных требований, оптимизация управления корпоративными данными и обеспечение бесперебойной работы критически важных систем в соответствии с законодательством РФ.
Клиент
Компания нефтегазовой отрасли.
Задача
-
Перевод процессов соблюдения требований регуляторов по безопасности КИИ в цифровой контур.
-
Обеспечение возможности обработки растущих объемов данных от множества дочерних обществ без деградации производительности.
-
Сокращение Time-to-Market (TTM) при разработке новых коннекторов к ИТ-системам и сервисам безопасности.
Технические задачи
-
Проектирование логики интеграций со смежными системами через API и на уровне баз данных.
-
Трансформация монолитной архитектуры в микросервисную для поддержки масштабирования.
-
Разработка детальных технических заданий (ЧТЗ) для сервисов и специализированных коннекторов.
-
Оптимизация внутренних процессов системного анализа и управления требованиями в команде из 50+ человек.
Решение
Реализован комплексный подход к проектированию:
-
разработаны JSON-модели, SQL-запросы и Sequence-диаграммы для обеспечения бесшовного обмена данными между платформой и внешними ИТ-активами;
-
проведен системный анализ и подготовлены спецификации для перехода на микросервисы, включая проектирование сервиса конфигураций и новых компонентов ER-диаграмм;
-
внедрена структурированная система ведения требований в Azure DevOps и Confluence, базирующаяся на шаблонизации артефактов.
Этапы и инструменты
1. Системный анализ и сбор требований
2. Разработка частных технических заданий (ЧТЗ) на коннекторы и сервисы
3. Реализация рефакторинга внутренних процессов
4. Тестирование и внедрение новой архитектуры.
Инструменты: Azure DevOps (Task Tracker/Wiki), Confluence, Miro (BPMN/Sequence), Postman, DBeaver, Hopscotch.
Результат
-
Разработан и передан в реализацию пакет проектной документации (ЧТЗ) на 10+ микросервисов и коннекторов.
-
Подготовлена и успешно пройдена программа и методика испытаний (ПМИ) для ключевых модулей системы.
-
Внедрена новая методология ведения требований в Azure DevOps, что сделало процесс разработки прозрачным для команд тестирования и аналитики.
Бизнес-эффект
-
Ускорение разработки на 25%. За счет внедрения шаблонов и рефакторинга подготовки требований существенно сократилось время на выпуск новых опций.
-
Реализованный переход на микросервисы позволил системе обрабатывать увеличивающиеся потоки данных без пропорционального роста затрат на инфраструктуру.
-
Централизация настроек через сервис конфигурации обеспечила строгий аудит изменений и разграничение прав доступа.
Трудности
Низкое качество документации смежных систем: в процессе интеграции часто выявлялась неактуальность описаний API внешних систем.
Решение: встроили процесс оперативных кросс-командных уточнений и проведения самостоятельного анализа информации в базе данных (Reverse Engineering), что позволило минимизировать риск ошибок в ЧТЗ и задержки в разработке.
Технологии
Azure DevOps, Confluence, Miro, Hopscotch, Postman, DBeaver, PostgreSQL, Kafka.