Цифровизация аудита. Опыт Китая.
Проект «Золотой аудит»
Часть - 1
Проект «Золотой аудит» - это масштабная государственная программа по информатизации аудита в Китае, архитектура проекта представляет собой многоуровневую, централизованно управляемую систему, построенную по принципу «вертикального управления» (связь центр-регионы) и «горизонтальной интеграции» (связь с другими ведомствами). Она формирует единое цифровое пространство для органов государственного аудита Китая.
📌 Целевая архитектура: модель «Шести единств»
1️⃣ Единая система реализации аудита
🔸 Удовлетворяет потребности в выездном (на месте) и удаленном (сетевом) аудите.
2️⃣ Единая система управления аудитом
🔸 Объединяет операционное управление, административную работу и поддержку принятия решений руководством.
3️⃣ Единый центр данных
🔸 Централизованное хранилище для управления всеми ресурсами аудиторских данных.
4️⃣ Единая сетевая инфраструктура
🔸 Обеспечивает совместное использование информационных ресурсов на всех уровнях аудиторских органов.
5️⃣ Единая система безопасности
🔸 Гарантирует защиту данных как внутри системы, так и при внешнем обмене.
6️⃣ Единая сервисная система
🔸 Обеспечивает бесперебойную работу и постоянное развитие системы.
✅ Итогом реализации этой модели стало создание распределенной, но централизованно управляемой инфраструктуры, способной обрабатывать данные в масштабах всей страны .
📌 Сетевая архитектура: три изолированных контура
В основе физической и логической архитектуры лежит принцип разделения сетей по уровням безопасности и функциональному назначению. Система базируется на трех типах сетей (или двух - в зависимости от этапа внедрения) :
1️⃣ Аудиторская внутренняя сеть
🔹 Функция: Обработка секретной информации, внутренний документооборот, управление персоналом.
🔹 Статус: Физически изолирована от интернета (высокий уровень безопасности).
2️⃣ Аудиторская
🔹 Функция: Это магистраль системы. Сеть предназначена для обмена данными между аудиторскими органами разных уровней (центр - провинция - город - уезд), а также для подключения к ведомственным сетям других министерств (финансов, налоговой, таможни) и государственных корпораций.
🔹 Уровень защиты: 3 (третий) по классификации защиты информации КНР .
3️⃣ Аудиторская внешняя сеть
🔹 Функция: Выход в публичный интернет. Используется для сбора открытой информации, взаимодействия с гражданами и публикации отчетов. Как правило, физически отделена от первых двух.
👆 Важное уточнение:
🔹 В рамках реализации III этапа «Золотого аудита» архитектура сетей претерпела изменения, проект стал предусматривать создание двух ключевых сетей :
1️⃣ Аудиторская: для оперативной работы и управления.
2️⃣ Аналитическая сеть данных: выделенная высокопроизводительная сеть для работы с большими данными, машинным обучением и сложными аналитическими моделями. Уровень ее защиты - 4 (четвертый).
📌 Логическая архитектура: модель «Пять уровней - два крыла» (III этап реализации проекта)
🔹 Пять уровней (вертикальная структура):
1️⃣ Уровень инфраструктуры: физическое оборудование - серверы на базе ARM-архитектуры (отечественные), системы хранения данных (FC-SAN и распределенные), сети передачи данных.
2️⃣ Уровень информационных ресурсов и баз данных: хранилища данных, включая реляционные базы (например, отечественная СУБД KingbaseES ), MPP-хранилища (массивно-параллельная обработка), текстовые базы, геоинформационные системы.
3️⃣ Уровень прикладной поддержки: платформенные сервисы - управление API, промежуточное ПО для обмена сообщениями, облачные сервисы (IaaS/PaaS).
4️⃣ Уровень бизнес-приложений: конкретные функциональные модули
5️⃣ Уровень доступа: рабочие места аудиторов (тонкие клиенты), мобильные устройства, порталы, VPN, терминалы с аппаратной аутентификацией (UKey).
🔹 Два крыла (горизонтальные подсистемы):
1️⃣ Система обеспечения безопасности: охватывает все уровни, включает шифрование, защиту от утечек, разграничение доступа.
2️⃣ Система эксплуатации и технической поддержки: мониторинг инфраструктуры, управление конфигурациями, резервное копирование.
👉 Продолжение в следующем посте
@finexp2025
Post #391
245
- 👍 5