Авария, которую не допустили
Непрерывный контроль несущих конструкций вместо осмотра по календарю: отклонение видно до того, как станет дефектом.
ЗАЩИЩЁННЫЕ IT-СИСТЕМЫ ДЛЯ ТРАНСПОРТНОЙ ИНФРАСТРУКТУРЫ
На объектах повышенной ответственности цена ошибки выше цены кода
Проектируем предиктивный мониторинг сооружений, цифровые двойники и ИИ-решения так, чтобы они предотвращали аварию и проходили регулятора — на отечественном стеке. Мы не пишем код — мы берём объект, у которого нет права на отказ, и закрываем недопустимые инциденты до того, как они реализуются.
Непрерывный контроль несущих конструкций вместо осмотра по календарю: отклонение видно до того, как станет дефектом.
Соответствие закладывается в архитектуру и доводится до аттестации — управляемый процесс, а не обещание.
Решение строится на отечественном ПО из реестра Минцифры — проверяемая импортонезависимость, а не декларация.
О КОМПАНИИ · ДОКАЗАТЕЛЬНАЯ БАЗА
«Грань будущего» — российский разработчик защищённых IT-систем для транспортной инфраструктуры и объектов повышенной ответственности. Мы создаём предиктивные платформы мониторинга, автоматизированные комплексы учёта персонала и ИИ-решения, которые работают в реальном времени и соответствуют требованиям регуляторов. От аудита до промышленной эксплуатации берём на себя полную ответственность за сроки, безопасность и бесшовную интеграцию с отечественным стеком. Не просто пишем код — закрываем риски до их возникновения.
На объекте повышенной ответственности заказчик имеет дело не с поставщиком человеко-часов, а со стороной, которую можно поставить в договор: с лицензиями, реестровым продуктом и инженерной командой. Веб-студии и универсальные интеграторы закрывают заказ актом на разработку — мы доводим объект до приёмки и промышленной эксплуатации. Поэтому нам можно доверить объект, у которого нет права на отказ.
Архитекторы защищённых систем, эксперты по информационной безопасности по методикам ФСТЭК, инженеры предиктивной аналитики и датчиковой инфраструктуры, разработчики на отечественном стеке. Профиль — защищённые отраслевые системы для транспортной КИИ и объектов промышленной ответственности.
Работаем в правовом контуре ФСТЭК и 152-ФЗ: техническая защита информации, работа со средствами криптографической защиты, внесение продуктов в реестр российского ПО Минцифры. Это критерии допуска к гос- и КИИ-закупкам, а не самоописание; перечень действующих лицензий и реестровых продуктов предоставляем по запросу при проработке проекта.
В основе мониторинга инженерных сооружений — собственная платформа с библиотекой модулей под разные средства измерения. Это зарегистрированный продукт с версионностью и собственной кодовой базой, а не разовая разработка под проект: система развивается и не привязана к единственному исполнителю.
ПОЧЕМУ МЫ — ПО МЕХАНИЗМУ, А НЕ ПО ЛОЗУНГУ
Три отличия, каждое проверяется фактом, артефактом или регуляторной процедурой. Это граница, за которой подрядчик критической инфраструктуры перестаёт сравниваться с разработчиком сайтов и поставщиком человеко-часов.
У универсального интегратора единица результата — акт на человеко-часы. У нас — пройденная процедура: акт категорирования объекта КИИ, протоколы испытаний, аттестационная документация, акт ввода в эксплуатацию. Заказчик платит не за код, а за объект, который физически прошёл приёмочные испытания под надзором регулятора.
РБПО ведётся с журналом безопасной разработки и автотестами на протяжении всего цикла. Код приходит на приёмку уже совместимым с требованиями к защищённости объекта — без переделки архитектуры после первого аудита ИБ, которая срывает сроки у тех, кто думает о безопасности после релиза.
Защищённая разработка под ФСТЭК и 152-ФЗ, предиктивная аналитика инженерных сооружений (СМИК: инклинометры, акселерометры, тензодатчики) и ИИ-решения на отечественном стеке сходятся в одном подрядчике, который ведёт объект от модели угроз до аттестата и передачи компетенций.
КАРТА ЭКСПЕРТИЗЫ
Четыре направления работ на объектах повышенной ответственности — от защищённой разработки и цифровых двойников до безопасности персонала и сквозной интеграции. Не каталог услуг, а карта того, что мы проектируем, внедряем и доводим до промышленной эксплуатации.
МЕТОДОЛОГИЯ · КАК МЫ ДОВОДИМ ДО РЕЗУЛЬТАТА
Заказчик платит не за «процесс разработки», а за управляемый путь от первого обследования до аттестованной системы в промышленной эксплуатации. У каждой фазы — вход, осязаемый артефакт на выходе и зона ответственности. Полный цикл — 3–6 месяцев: срок держится не на срезанных этапах, а на том, что мы ведём объект от карты недопустимых событий, а не от ТЗ на функционал.
Обследуем объект и процессы, проводим категорирование по 187-ФЗ, строим модель угроз и нарушителя по методике ФСТЭК, классифицируем ИСПДн по ПП-1119. Фиксируем не «что построить», а какие отказы и инциденты на объекте недопустимы.
АртефактыОтчёт об обследовании · акт категорирования КИИ · модель угроз · карта недопустимых событий
Проектируем целевую архитектуру на отечественном стеке — ОС и СУБД из реестра Минцифры, 1С — с сертифицированными ФСТЭК средствами защиты, подсистемой ИБ и схемами отказоустойчивости. Здесь же — дорожная карта перехода с импортного ПО: план миграции, очерёдность контуров, точки отката.
АртефактыТЗ · эскизный и технический проект · спецификация СЗИ · план миграции · матрица соответствия приказам ФСТЭК №239 и №21
Итеративно собираем прикладной слой — мониторинг, цифровой двойник, компьютерное зрение, ИИ-маршрутизацию, ERP/CRM, B2B-портал или АПК учёта — и сводим датчиковую инфраструктуру, контуры безопасности и отечественные подсистемы в единый ландшафт. РБПО встроена в конвейер, а не пришивается в финале.
АртефактыРабочие модули · интеграционные шины и API · контуры dev/test · журнал безопасной разработки · автотесты
Проводим функциональные и нагрузочные испытания, приёмочные испытания подсистемы ИБ, готовим объект к аттестации значимого объекта КИИ и ИСПДн по требованиям ФСТЭК. Параллельно — пусконаладка датчиков и калибровка предиктивных моделей на реальных данных объекта.
АртефактыПрограмма и протоколы испытаний · аттестационная документация · эксплуатационная документация по ИБ · акт ввода в опытную эксплуатацию
Вводим систему в промышленную эксплуатацию, обучаем персонал заказчика, выстраиваем реагирование на инциденты и взаимодействие с ГосСОПКА, дообучаем предиктивные модели и поддерживаем соответствие регуляторике. Заказчик получает не только систему, но и компетенцию управлять ею самостоятельно.
АртефактыРегламенты эксплуатации и реагирования · SLA · программа обучения · план технической поддержки и развития
КЕЙСЫ · ДОКАЗАТЕЛЬНАЯ БАЗА
Доверяют операторы инфраструктуры, госструктуры и промышленные группы. Числовые показатели по каждому внедрению предоставляются под NDA на этапе проработки.
Смежные цифровые платформы
Объективный учёт загрузки вместо ручного контроля и энергосбережение за счёт управляемого освещения.
Упорядочивание парковочного пространства, разгрузка перегруженных зон и монетизация платных мест с прозрачным учётом.
Автоматизация работы с каналом и ускорение обработки обращений; единое окно вместо ручного распределения.
БЕЗОПАСНОСТЬ И КИИ · РЕГУЛЯТОРНАЯ ПОСТУРА
То, что профильный ЛПР ищет и не находит у веб-студий: разбор регуляторного контура объекта повышенной ответственности по нормам, под которые мы проектируем с первой фазы. Соответствие закладывается в архитектуру до первой строки кода, а не дорабатывается перед сдачей.
Начинаем с категорирования объекта по 187-ФЗ: определяем, является ли объект значимым и какой категории, исходя из последствий возможного инцидента. От категории зависят требования к защите и состав аттестационных мероприятий — поэтому категорирование стоит в начале проекта, а не выясняется на приёмке.
Модель угроз и нарушителя строится по методике ФСТЭК, уровень защищённости ИСПДн определяется по ПП-1119 (152-ФЗ), подсистема ИБ проектируется под приказы ФСТЭК №239 и №21 на сертифицированных СЗИ. Объект доводится до аттестации — управляемый процесс с предсказуемым исходом, а не лотерея на финише.
Для значимых объектов КИИ выстраиваем процессы реагирования на компьютерные инциденты и взаимодействие с ГосСОПКА: регламенты обнаружения, реагирования и информирования. Безопасность не заканчивается аттестатом — она поддерживается в эксплуатации.
Для объектов с АСУ ТП технологический сегмент изолируется от корпоративного: обмен — только через контролируемые шлюзы, телеметрия снимается неинвазивно (система читает данные, а не перехватывает управление). Это защищает действующую технологию от рисков, привнесённых новым контуром.
МОДЕЛЬ РАБОТЫ · ОБЯЗАТЕЛЬСТВА В ДОГОВОРЕ
Обязательство стоит ровно столько, сколько за ним записано в договоре. Сроки, доступность, время восстановления и условия передачи системы фиксируем не как обещание на сайте, а как измеримые параметры контракта — с одной стороной, отвечающей за весь контур.
Разработку прикладного слоя, проектирование и аттестацию подсистемы ИБ, интеграцию и пусконаладку ведёт одна сторона по одному договору. Граница ответственности проходит не по «нашему модулю», а по работоспособности объекта в промышленной эксплуатации.
Пилот на ограниченном участке идёт по фиксированному бюджету и сроку: заказчик проверяет метод на своих данных, не открывая бюджет всего проекта. Масштабирование — по Time & Materials с согласованной ставкой и отчётностью по трудозатратам.
Уровень сервиса описан величинами, которые можно проверить и взыскать: целевая доступность, время реакции на инцидент и целевое время восстановления — раздельно для критичных и некритичных классов событий. На значимых объектах КИИ реагирование увязано с регламентами ГосСОПКА.
После ввода в эксплуатацию действует гарантийный срок с устранением дефектов за наш счёт; далее сопровождение по договору поддержки: дообучение предиктивных моделей, регламентное обновление СЗИ и поддержание соответствия требованиям регуляторов.
По завершении передаются эксплуатационная и организационно-распорядительная документация, регламенты реагирования, обученный персонал и права на результат в согласованном объёме. Стек — из реестра российского ПО без проприетарных «чёрных ящиков»: заказчик может эксплуатировать и развивать систему собственными силами.
Участие в конкурентных процедурах, работа по ТЗ и календарному плану с приёмо-сдаточными этапами, закрытие каждого этапа актом и комплектом отчётной документации. Обязательства, доступность, гарантия и порядок приёмки переносятся в текст контракта.
ВОПРОСЫ ЗАКАЗЧИКА
Возражения, с которыми приходит ЛПР объекта повышенной ответственности. Отвечаем так, как будем отвечать на защите проекта и приёмке — механизмом, а не обещанием.
Тем, что замена проектируется как миграция, а не разовая переустановка. До разработки фиксируем целевую архитектуру на ОС и СУБД из реестра Минцифры (ПП-1236), стыковку с 1С и план перехода с импортного ПО — с порядком отключения зарубежных компонентов и точками отката. Переход идёт сегментами, а не одномоментным «рубильником»: действующие процессы не останавливаются.
Защищённость определяется до постановки задачи на разработку. Уровень защищённости ПДн рассчитывается по ПП-1119 (152-ФЗ), модель угроз — по методике ФСТЭК, подсистема ИБ доводится до аттестации. Доступ к данным регламентируется на уровне договора и ОРД; работы ведутся в контуре, согласованном с режимом объекта.
За счёт того, что отсекается лишнее, а не этапы. Стартуем от карты недопустимых событий: определяем, какие отказы недопустимы, и концентрируем ресурс на них — это снимает раздувание объёма «на всякий случай». Обследование, проектирование, безопасная разработка, испытания и приёмка проходят полностью.
Да, без вмешательства в работающую технологию. Телеметрия снимается через OPC UA и Modbus неинвазивно — система читает данные, а не перехватывает управление. Технологический сегмент остаётся изолированным, обмен — через контролируемые шлюзы. С 1С интеграция идёт через API и шины по схеме, спроектированной на этапе архитектуры.
Соберётся. Платформа мониторинга работает с библиотекой модулей под разные средства измерения и не требует унификации парка датчиков. Существующие подсистемы подключаются через шины и API, а не выбрасываются: на обследовании инвентаризируем источники данных и закладываем их в интеграционную карту.
Нет — автономность заложена в передачу проекта. Вы получаете документацию, регламенты реагирования, обученный персонал и права, позволяющие сопровождать систему собственными силами. Дальнейшая поддержка — ваш выбор, а не вынужденная привязка.
Это установленная 187-ФЗ процедура: владелец объекта критической информационной инфраструктуры оценивает последствия возможного компьютерного инцидента и присваивает объекту категорию значимости — либо документально фиксирует её отсутствие. От категории зависят обязательные требования к защите и состав аттестационных мероприятий. Поэтому категорирование у нас стоит в первой фазе проекта: оно определяет архитектуру, а не проверяет её задним числом на приёмке.
СМИК — система мониторинга инженерных конструкций: датчиковая сеть на несущих элементах сооружения — инклинометры, акселерометры, тензодатчики — непрерывно снимает геометрию и нагрузку. Платформа фиксирует выход параметров за пороговые значения в момент события и прогнозирует износ по накопленной статистике. Для эксплуатанта это переход от осмотра по календарю к обслуживанию по фактическому состоянию: дефект виден на стадии отклонения, а не аварии.
В нашей модели аттестация — не отдельный проект после разработки, а четвёртая из пяти фаз, которую готовят предыдущие три: категорирование и модель угроз выполнены на старте, подсистема ИБ спроектирована под приказы ФСТЭК №239 и №21, код ведётся по РБПО. Объект приходит на испытания уже совместимым с требованиями, поэтому аттестационные мероприятия укладываются в общий цикл 3–6 месяцев, а не добавляются к нему. Точный срок зависит от категории объекта и фиксируется в календарном плане.
3D-модель показывает, «как построено»; цифровой двойник — в каком состоянии объект сейчас и куда идёт износ. Это цифровой паспорт сооружения с привязкой живой телеметрии к элементам конструкции и предиктивной аналитикой остаточного ресурса. На этой базе планируются ремонты, обосновываются бюджеты на содержание и оценивается допустимая нагрузка — по измеренным параметрам, а не по экспертной оценке раз в период.
Да. Участвуем в конкурентных процедурах по 44-ФЗ и 223-ФЗ: работа по ТЗ и календарному плану с приёмо-сдаточными этапами, закрытие каждого этапа актом и комплектом отчётной документации. Обязательства по срокам, доступности и гарантии переносятся в текст контракта; форму контрактации сопровождает коммерческое направление.
Мы обследуем объект и процессы, проводим предварительное категорирование по 187-ФЗ, строим эскиз модели угроз и карту недопустимых событий, оцениваем применимость отечественного стека. На выходе — отчёт с приоритизацией рисков и предложение по дорожной карте. Аудит не создаёт обязательств: по запросу подписываем NDA до обсуждения деталей, решение о пилоте остаётся за вами.
СВЯЗАТЬСЯ
Первый шаг — не договор и не коммерческое предложение, а экспресс-аудит контура: мы фиксируем недопустимые события, категорию объекта и разрывы в защите, после чего вы получаете предметную картину рисков и реалистичную дорожную карту. Дальше — пилот на одном объекте с фиксированными сроком и ценой, затем масштабирование — вы определяете сами.
Обследование объекта и процессов, предварительное категорирование по 187-ФЗ, эскиз модели угроз и карта недопустимых событий, оценка применимости отечественного стека. На выходе — отчёт с приоритизацией рисков и предложение по дорожной карте.
Заявку принимают два профильных руководителя — без колл-центра и посредников. Коммерческое направление ведёт условия, бюджет и форму контрактации (в том числе 44-ФЗ и 223-ФЗ); инфраструктурное — архитектуру, интеграцию и защиту объекта.
Обращение и материалы по объекту обрабатываются как чувствительные данные с первого контакта. По запросу подписываем NDA до обсуждения деталей. Аудит не создаёт обязательств и не привязывает вас к подрядчику.
Объект, у которого нет права на отказ, требует подрядчика, который за него отвечает
Запросить аудит