Клиент
Российский технологический университет (РТУ МИРЭА)
Заказчик
Российский технологический университет (РТУ МИРЭА) — один из ведущих государственных технических университетов России, готовящий специалистов для наукоёмких отраслей экономики: радиоэлектроники, телекоммуникаций, информационных технологий, автоматики, биотехнологий и машиностроения.
Описание проекта
РТУ МИРЭА использует корпоративные информационные системы на платформе 1С для управления административными, кадровыми и финансовыми процессами. Через эти системы обеспечивается документооборот, ведение кадрового учета и работа различных подразделений университета. В ежедневной работе с ними задействованы тысячи сотрудников.
В 2025 году государственные университеты начали переход на использование отечественного мессенджера MAX в соответствии с федеральным законом №156-ФЗ и распоряжением Правительства РФ №1880-р. Платформа рассматривается как элемент единой цифровой среды государственных организаций и используется для официальной коммуникации.
Университет уже применяет MAX как один из каналов взаимодействия со студентами и сотрудниками. Официальный канал университета в мессенджере насчитывает 12 406 подписчиков и содержит более 1400 публикаций, посвящённых событиям и новостям вуза. Таким образом, MAX уже стал частью цифровой инфраструктуры университета. На этом фоне было принято решение расширить использование платформы и применить её возможности для повышения безопасности доступа к внутренним информационным системам.
Ранее авторизация пользователей в системах 1С осуществлялась по стандартной схеме — с использованием логина и пароля. При большом количестве пользователей такая модель не обеспечивает достаточного уровня защиты: в случае компрометации учетных данных появляется риск несанкционированного доступа к корпоративной информации. Для снижения этих рисков университет поставил задачу внедрить механизм двухфакторной аутентификации.
Поскольку типового решения для интеграции платформы 1С с мессенджером MAX не существовало, был разработан отдельный модуль двухфакторной авторизации. Теперь вход в систему осуществляется в два этапа. После проверки логина и пароля система отправляет пользователю запрос подтверждения входа в мессенджере MAX. Доступ к системе предоставляется только после подтверждения авторизации в приложении. Для контроля попыток входа предусмотрены дополнительные ограничения. Пользователь может подтвердить авторизацию не более трёх раз; если подтверждение не выполнено в течение примерно трёх минут, окно входа автоматически закрывается, и процедуру авторизации необходимо начать заново. При возникновении сложностей доступ может быть восстановлен через системного администратора. Разработанный механизм был внедрён в нескольких корпоративных системах университета на платформе 1С. В первую очередь решение реализовано в системе 1С:Документооборот, которая используется для управления внутренними документами и административными процессами. Также механизм применяется в других информационных базах университета. Двухфакторная аутентификация используется несколькими тысячами пользователей системы 1С:Документооборот и около 200 пользователями других информационных систем. Проект стал примером того, как инновационные отечественные решения интегрируются в крупные образовательные организации. Университет получил современный инструмент, повышающий безопасность и доверие к корпоративным системам, одновременно создавая основу для дальнейших цифровых трансформаций. Внедрение показало, что даже привычные процессы можно модернизировать с минимальными потерями для пользователей, сохраняя при этом высокий уровень защиты данных.
Для университета было важно повысить уровень защиты доступа к корпоративным системам, не усложняя при этом работу сотрудников. Реализованный механизм двухфакторной аутентификации на базе мессенджера MAX позволил решить эту задачу. Решение органично встроилось в существующую инфраструктуру и стало дополнительным элементом защиты наших информационных систем.
— Руководитель аппарата
Задачи проекта
- Расширить использование платформы (MAX) и применить её возможности для повышения безопасности доступа к внутренним информационным системам.
Результаты
-
Существенно снижены риски компрометации учетных записей.
-
Сохранена привычная рабочая модель с минимальными изменениями для пользователей.
-
Подтверждена возможность использования отечественного мессенджера как полноценного инструмента информационной безопасности.
-
Университет укрепил цифровой суверенитет и готов к масштабированию безопасных процессов для всех внутренних систем.
У вас есть похожая задача? Обращайтесь
Поможем решить ваши задачи в сфере "Образование"
Оставить заявкуДругие внедрения в Образование
Еще кейсы с похожей задачей
У вас есть задача?
Ни одна проблема в планировании финансов, управлении персоналом, бухгалтерском учете, организации учебного процесса не останется не разрешенной.