Документ | Назначение |
Описание функциональных характеристик ПО | Описание модулей и возможностей Системы для Минцифры России |
Руководство пользователя | Работа конечных пользователей с функциональными модулями |
Руководство по установке | Подробные инструкции по инсталляции для конкретных конфигураций |
Описание интеграционного API | Техническое описание REST API для разработчиков интеграций |
Политика информационной безопасности | Модель угроз, требования к защите информации |
Лицензионный договор | Условия использования ПО |
Компонент | Минимум | Рекомендация |
CPU сервера приложений | 4 ядра, 2.5 ГГц | 8 ядер, 3.0+ ГГц |
RAM сервера приложений | 8 ГБ | 16 ГБ |
Диск ОС и приложения | 40 ГБ SSD | 80 ГБ SSD |
CPU сервера БД | 4 ядра, 2.5 ГГц | 8 ядер, 3.0+ ГГц |
RAM сервера БД | 16 ГБ | 32 ГБ |
Диск под БД | 200 ГБ SSD | 500 ГБ NVMe SSD |
Файловое хранилище | 100 ГБ | 500 ГБ+ (зависит от объёма вложений) |
Сеть | 100 Мбит/с | 1 Гбит/с |
Роль | Число узлов | CPU | RAM | Диск |
Сервер приложений (app tier) | 3+ | 16 ядер | 32 ГБ | 100 ГБ SSD |
PostgreSQL primary | 1 | 16 ядер | 64 ГБ | 1 ТБ NVMe |
PostgreSQL replica | 2 | 16 ядер | 64 ГБ | 1 ТБ NVMe |
Балансировщик / прокси | 2 | 4 ядра | 8 ГБ | 40 ГБ |
Файловое хранилище | 1+ | 4 ядра | 8 ГБ | 2–10 ТБ |
Кэш (Redis Sentinel) | 2 | 4 ядра | 16 ГБ | 40 ГБ |
Узлы очереди задач | 2 | 4 ядра | 8 ГБ | 40 ГБ |
Характеристика | Требование |
ОС АРМ администратора | Windows 10/11, Astra Linux, РЕД ОС, Альт Рабочая станция |
CPU / RAM АРМ | 2+ ядра, 2.0+ ГГц; 4 ГБ ОЗУ (рекомендовано 8 ГБ) |
Диск АРМ | 20 ГБ свободного пространства |
Браузеры | Google Chrome, Яндекс Браузер, Mozilla Firefox, Microsoft Edge, Apple Safari (актуальные версии за последние 2 года) |
Разрешение экрана | 1280×768 и выше |
Мобильные клиенты | Android, iOS — мобильное приложение ИНДОРА; поддерживается офлайн-режим аудитов |
ПО для УКЭП/УНЭП | КриптоПро CSP 5.0+, Рутокен Плагин, ViPNet CSP, Signal-COM CSP — на стороне пользователя |
Категория | Поддерживаемые продукты |
Операционные системы | Astra Linux Special Edition 1.7+ (ФСТЭК); РЕД ОС 7.3+; Альт Сервер 10+; Ubuntu Server LTS 22.04 / 24.04; RHEL / CentOS Stream 8, 9; Windows Server 2019, 2022 |
СУБД | PostgreSQL 13–16 (рекомендуется); Postgres Pro Standard / Enterprise 15+; Microsoft SQL Server 2019, 2022 |
Веб-серверы и прокси | Nginx 1.18+; Apache HTTP Server 2.4+ |
Оркестрация контейнеров | Docker 20+, Docker Compose; Kubernetes 1.27+ |
Кэш / очередь | Redis 6+; альтернативы — Memcached |
Порт | Протокол | Направление | Назначение |
443 | TCP / HTTPS | Внешний → сервер | Доступ пользователей (TLS 1.2 / 1.3) |
80 | TCP / HTTP | Внешний → сервер | Редирект на HTTPS (опционально) |
5432 | TCP | App → СУБД | PostgreSQL |
1433 | TCP | App → СУБД | Microsoft SQL Server |
6379 | TCP | App → кэш | Redis (при использовании) |
22 | TCP / SSH | АРМ → сервер | Административный доступ (white-list IP) |
9090 / 10050 | TCP | Мониторинг | Prometheus / Zabbix Agent |
Компонент | Назначение |
Nginx / Apache | Терминация TLS, маршрутизация, раздача статики фронтенда, балансировка нагрузки между app-нодами |
TypeScript SPA (фронтенд) | Пользовательский интерфейс в браузере; взаимодействие с бэкендом через REST API |
C++ / Perl сервисы (бэкенд) | Бизнес-логика модулей: наряды-допуски, риски, аудит, LOTO, CMS, инциденты и др.; REST API |
PostgreSQL / MS SQL Server | Хранение структурированных данных: пользователи, роли, наряды, аудиты, риски, журналы |
Файловое хранилище | Вложения, фотографии аудитов, печатные формы, сгенерированные отчёты |
Redis / кэш | Кэш сессий, часто запрашиваемых справочников, ускорение работы |
Очередь задач | Асинхронная обработка: уведомления, фоновая генерация отчётов, фоновые операции |
Балансировщик | Распределение запросов между app-нодами, health-checks, sticky-сессии |
Роль | Ключевые права |
Администратор системы | Управление пользователями, ролями, конфигурацией, интеграциями, журналами безопасности |
Аудитор | Создание и проведение аудитов, ведение чек-листов, назначение CAPA-мероприятий, контроль исполнения |
Мастер / производитель работ | Выдача и согласование нарядов-допусков, проведение инструктажа на рабочем месте |
Исполнитель / подрядчик | Просмотр и принятие выданных нарядов-допусков, подтверждение выполнения, фотофиксация |
Специалист HSE | Управление реестром рисков и опасностей, формирование Bow-Tie диаграмм, регистрация инцидентов |
Диспетчер | Мониторинг активных работ на интерактивной карте, контроль SIMOPS, передача смены |
Руководитель работ | Создание и контроль нарядов, управление персоналом, принятие решений по конфликтам |
Читатель (viewer) | Только просмотр без права редактирования |
sudo -u indora /opt/indora/bin/indora-cli user create \ --login ivanov.ii \ --email i.ivanov@company.ru \ --name "Иванов Иван Иванович" \ --role executor \ --department "Цех № 5" |
[auth] type = ldap
[ldap] server = ldaps://dc.company.ru port = 636 base_dn = DC=company,DC=ru bind_dn = CN=indora-svc,OU=ServiceAccounts,DC=company,DC=ru bind_password = ПАРОЛЬ_СЕРВИСНОЙ_УЧЁТНОЙ_ЗАПИСИ user_filter = (&(objectClass=user)(sAMAccountName=%s))
# Маппинг групп AD → роли ИНДОРА group_map.CN=indora-admins,OU=Groups,DC=company,DC=ru = admin group_map.CN=indora-masters,OU=Groups,DC=company,DC=ru = master |
[auth] type = saml
[saml] idp_metadata_url = https://adfs.company.ru/FederationMetadata/2007-06/FederationMetadata.xml sp_entity_id = https://indora.company.ru sp_acs_url = https://indora.company.ru/auth/saml/callback sp_slo_url = https://indora.company.ru/auth/saml/logout |
[signature] allowed_providers = cryptopro,rutoken require_qualified_signature_for_permit_close = true require_qualified_signature_for_shift_handover = true |
Модуль | Ключевые настройки администратора |
Инциденты (HIT) | Классификаторы происшествий, состав комиссии расследования, методики анализа первопричин (5 Why, диаграмма Исикавы, Bow-Tie) |
Передача смены | Перечень источников автоматической агрегации (модули НД, аудит, инциденты, АСУ ТП), правила подписания УКЭП/УНЭП |
Журналы предприятия | Перечень журналов, реквизиты подписания, политика хранения |
Подрядчики | Реестр подрядных организаций, контроль допусков и компетенций подрядного персонала |
MOC (Management of Change) | Маршруты согласования изменений в процессах, оборудовании, регламентах |
Карты работ | Интеграция с картографическими сервисами, отображение активных работ и конфликтов |
Метод | Эндпоинт | Описание |
POST | /api/v1/auth/login | Получить JWT-токен |
GET | /api/v1/permits | Список нарядов-допусков |
POST | /api/v1/permits | Создать новый наряд-допуск |
PUT | /api/v1/permits/{id}/approve | Согласовать наряд |
GET | /api/v1/users | Список пользователей |
GET | /api/v1/risks | Реестр рисков |
GET | /api/v1/audits | Список аудитов |
GET | /api/v1/incidents | Список инцидентов |
GET | /api/v1/health | Статус работоспособности Системы |
# В http-блоке /etc/nginx/nginx.conf: limit_req_zone $binary_remote_addr zone=api:10m rate=30r/s; limit_req_zone $http_authorization zone=api_key:10m rate=100r/s;
# В location /api/: limit_req zone=api burst=50 nodelay; |
[integration.1c] enabled = true type = odata url = http://1c-server.company.ru/erpbase/odata/standard.odata/ username = indora_integration sync_interval_minutes = 60 sync_entities = users,departments,equipment
[integration.pi_system] enabled = true pi_server_url = https://pi.company.ru/piwebapi tags_config = /etc/indora/pi_tags.yaml |
[mail] enabled = true smtp_host = mail.company.ru smtp_port = 587 smtp_user = indora@company.ru smtp_from = ИНДОРА <indora@company.ru> smtp_tls = starttls |
Параметр | Значение |
RPO (Recovery Point Objective) | ≤ 15 минут (при WAL-архивировании) |
RTO (Recovery Time Objective) | ≤ 2 часа (полное восстановление) |
Полный бэкап | Ежедневно, в 02:00 |
Инкрементальный (WAL / Log) | Каждые 15 минут |
Хранение локальных бэкапов | 7 суток |
Хранение архивных бэкапов | 30 суток (удалённое хранилище / НХД) |
Тестовое восстановление | Еженедельно (автоматизированный прогон) |
# Логический бэкап (cron 0 2 * * *) pg_dump -U indora_user -F c -b -v \ -f /backup/indora/indora_$(date +%Y%m%d_%H%M%S).dump indora_db
# Физический базовый бэкап pg_basebackup -U replicator -D /backup/basebackup_$(date +%Y%m%d) -Fp -Xs -P
# postgresql.conf для WAL-архивирования wal_level = replica archive_mode = on archive_command = 'test ! -f /backup/wal/%f && cp %p /backup/wal/%f' max_wal_senders = 3 |
BACKUP DATABASE [indora_db] TO DISK = N'/backup/mssql/indora_full_$(дата).bak' WITH INIT, NAME = N'INDORA Full Backup', STATS = 10;
BACKUP DATABASE [indora_db] TO DISK = N'/backup/mssql/indora_diff.bak' WITH DIFFERENTIAL, INIT;
-- Каждые 15 минут через SQL Agent Job: BACKUP LOG [indora_db] TO DISK = N'/backup/mssql/indora_log.bak' WITH INIT; |
# Файлы вложений rsync -avz --delete /var/indora/files/ backup-server:/backup/indora/files_$(date +%Y%m%d)/
# Конфигурация tar -czf /backup/indora/config_$(date +%Y%m%d).tar.gz \ /etc/indora/ /etc/nginx/sites-available/indora.conf /etc/ssl/certs/indora.crt |
Метрика | Warning | Critical |
Среднее время отклика API (мс) | > 500 | > 2 000 |
Доля HTTP-ошибок 5xx | > 1% | > 5% |
Число активных соединений с СУБД | > 80% max | > 95% max |
Глубина очереди задач | > 100 | > 500 |
Задержка обработки очереди (с) | > 60 | > 300 |
Загрузка CPU сервера | > 70% | > 90% |
Использование RAM | > 80% | > 95% |
Использование диска | > 70% | > 85% |
Нормативный акт | Применимость |
152-ФЗ «О персональных данных» | Обязательно — система обрабатывает ПДн сотрудников |
187-ФЗ «О безопасности КИИ» | Объекты КИИ (нефтегаз, металлургия, энергетика) |
Приказ ФСТЭК № 21 | Обязательно — меры защиты ИСПДн |
Приказ ФСТЭК № 31 | При интеграции с АСУ ТП критически важных объектов |
Приказ ФСТЭК № 117 (заменил № 17 с 01.03.2026) | Защита информации в государственных ИС |
Приказ ФСТЭК № 239 | Значимые объекты КИИ (ЗОКИИ) |
63-ФЗ «Об электронной подписи» | Использование УКЭП и УНЭП |
Категория | Меры противодействия |
Внешний злоумышленник (Н1) — Интернет | TLS, rate limiting, WAF, блокировка по IP, аудит входов |
Внутренний пользователь (Н2) | RBAC, журнал аудита, принцип минимальных привилегий |
Привилегированный пользователь (Н3) | Разделение обязанностей, детальный аудит, контроль действий |
Подрядчик (Н4) | Роль «Исполнитель», временные аккаунты, ограничение по времени и зоне работ |
Технический персонал (Н5) | MFA, разделение доступа к серверам и БД, контроль целостности (AIDE) |
[security.password_policy] min_length = 12 require_uppercase = true require_lowercase = true require_digits = true require_special_chars = true password_history = 10 password_expiry_days = 90 lockout_threshold = 5 lockout_duration_minutes = 30 |
/opt/indora/scripts/backup.sh # 1. Резервная копия sudo systemctl stop indora-app indora-worker # 2. Остановка сервисов sudo dpkg -i indora-server-1.x.y.deb # 3. Установка пакета sudo -u indora /opt/indora/bin/indora-cli db migrate # 4. Миграции БД sudo systemctl start indora-app indora-worker # 5. Запуск curl -k https://indora.company.ru/api/health # 6. Проверка |
upstream indora_backend { least_conn; server app-node-01:8080; server app-node-02:8080; server app-node-03:8080; # ← новая нода keepalive 32; } sudo nginx -s reload |
sudo systemctl status postgresql psql -U indora_user -h localhost -d indora_db -c "SELECT 1;" sudo tail -100 /var/log/postgresql/postgresql-15-main.log
sudo systemctl restart postgresql # перезапуск при зависании df -h /var/lib/postgresql # проверка свободного места psql -U postgres -c "SELECT count(*), state FROM pg_stat_activity GROUP BY state;" |
sudo systemctl status indora-worker sudo -u indora /opt/indora/bin/indora-cli queue stats sudo journalctl -u indora-worker -n 100 --no-pager
sudo systemctl restart indora-worker sudo -u indora /opt/indora/bin/indora-cli queue purge --status=stuck --older-than=2h |
psql -U postgres -d indora_db -c " SELECT pid, now() - pg_stat_activity.query_start AS duration, query, state FROM pg_stat_activity WHERE (now() - query_start) > interval '5 minutes' AND state != 'idle'; |
Уровень | Описание | Реакция |
P1 — Критический | Система полностью недоступна, угроза данным | ≤ 2 часа (телефон + email) |
P2 — Высокий | Серьёзная деградация функциональности | ≤ 4 часа (email + телефон) |
P3 — Средний | Проблема затрагивает часть пользователей | ≤ 8 рабочих часов (email) |
P4 — Низкий | Незначительная ошибка, вопрос настройки | ≤ 2 рабочих дня (email) |
№ | Задача | Действие |
1 | Работоспособность Системы | GET /api/health; systemctl status indora-app indora-worker |
2 | Контроль ночного бэкапа | Проверить наличие нового дампа; журнал /var/log/indora/backup.log |
3 | Журнал ошибок | tail -100 /var/log/indora/error.log — нет критических ошибок |
4 | Дисковое пространство | df -h /var/indora /backup /var/lib/postgresql — свободно > 20% |
5 | Очередь задач | indora-cli queue stats — задержка < 60 с |
6 | Дашборд мониторинга | Grafana / Zabbix — отсутствие красных алертов |
Параметр | Значение |
Полное наименование | Общество с ограниченной ответственностью «Тэктис» |
Сокращённое наименование | ООО «Тэктис» |
Торговая марка | Tactise Group |
Сайт правообладателя | https://tactise.com |
Сайт продукта | https://indora.tactise.com |
Адрес штаб-квартиры | Москва, Варшавское шоссе, д. 1, стр. 6, БЦ W-Plaza 2 |
Телефон | +7 (499) 704-53-56 |
Телефон (приёмная) | +7 (499) 705-78-29 |
info@tactise.com | |
Резидент Сколково | с 2024 года |
Обозначение | Наименование |
РД 50-34.698-90 | Методические указания. Информационная технология. Требования к содержанию документов АС |
ГОСТ 19.503-79 | ЕСПД. Руководство системного программиста. Требования к содержанию и оформлению |
ГОСТ 19.101-77 | ЕСПД. Виды программ и программных документов |
ГОСТ 34.201-89 | Виды, комплектность и обозначения документов при создании АС |
ГОСТ 34.602-89 | Техническое задание на создание автоматизированной системы |
116-ФЗ от 21.07.1997 | О промышленной безопасности опасных производственных объектов |
152-ФЗ от 27.07.2006 | О персональных данных |
187-ФЗ от 26.07.2017 | О безопасности критической информационной инфраструктуры РФ |
63-ФЗ от 06.04.2011 | Об электронной подписи |
248-ФЗ от 31.07.2020 | О государственном контроле (надзоре) |
426-ФЗ от 28.12.2013 | О специальной оценке условий труда |
ПП РФ № 1236 от 16.11.2015 | Об установлении запрета на допуск иностранного ПО |
Приказ ФСТЭК № 21 от 18.02.2013 | Меры по обеспечению безопасности ПДн |
Приказ ФСТЭК № 31 от 14.03.2014 | Требования к защите информации в АСУ ТП КВО |
Приказ ФСТЭК № 117 (заменил № 17 в 2025 г.) | Требования к защите информации в государственных ИС |
Приказ ФСТЭК № 239 от 25.12.2017 | Требования по обеспечению безопасности значимых объектов КИИ |
Приказ Минкомсвязи № 518 от 19.09.2019 | Включение ПО ИНДОРА в Реестр российских программ |
Приказ Минцифры № 486 от 22.09.2020 | Классификатор программ для ЭВМ и баз данных |
ISO 45001:2020 | Система менеджмента охраны здоровья и обеспечения безопасности труда |
ISO 31000:2018 | Менеджмент риска — принципы и руководящие указания |
ISO 19011:2018 | Руководство по аудиту систем управления |
Сокращение | Расшифровка |
АРМ | Автоматизированное рабочее место |
АСУ ТП | Автоматизированная система управления технологическими процессами |
БД / СУБД | База данных / Система управления базами данных |
ГИС | Государственная информационная система |
ЗОКИИ | Значимый объект критической информационной инфраструктуры |
ИБ | Информационная безопасность |
ИМК | Иерархия мер контроля (Hierarchy of Controls) |
ИСОБР | Интегрированная система обеспечения безопасности работ |
КИИ | Критическая информационная инфраструктура |
НД | Наряд-допуск |
ОПО | Опасный производственный объект |
ПДн | Персональные данные |
ПО | Программное обеспечение |
СИЗ | Средства индивидуальной защиты |
СКУД | Система контроля и управления доступом |
ТОиР | Техническое обслуживание и ремонт |
УКЭП / УНЭП | Усиленная квалифицированная / неквалифицированная электронная подпись |
ФСТЭК | Федеральная служба по техническому и экспортному контролю |
CAPA | Corrective and Preventive Actions |
CMS | Competence Management System |
HSE | Health, Safety and Environment |
HA / HPA | High Availability / Horizontal Pod Autoscaler |
HIT | Hazard Identification and Tracking |
JWT / HMAC | JSON Web Token / Hash-based Message Authentication Code |
LOTO | Lockout-Tagout |
MFA | Multi-Factor Authentication |
MOC | Management of Change |
PITR | Point-in-Time Recovery |
RBAC | Role-Based Access Control |
REST API | Representational State Transfer API |
RPO / RTO | Recovery Point Objective / Recovery Time Objective |
SIMOPS | Simultaneous Operations |
SLA | Service Level Agreement |
TLS | Transport Layer Security |
WAL | Write-Ahead Log (PostgreSQL) |