Алексей Кузнецов: MFlash одинаково полезен и для бизнеса, и для ИБ, и для ИТ. Функциональные пользователи получили удобный и понятный сервис, который позволяет загружать электронные документы и получать к ним доступ из любого места в любое время в соответствии с корпоративными политиками. Служба ИБ может осуществлять контроль и защиту всех циркулирующих корпоративных файлов. Служба ИТ эксплуатирует производительный, масштабируемый, надежный сервис с достаточно невысокой
стоимостью владения, что достигается за счет автоматизации ряда процедур. И еще момент. В 2023 году платформа MFlash получила сертификат соответствия ФСТЭК, что дает возможность обрабатывать как ПДн самой высокой категории, так и использовать платформу в ГИС и КИИ. Для некоторых наших клиентов это важно.
CNews: Возвращаясь к началу нашей беседы, где мы говорили об утечках, хочу уточнить, как использование MFlash позволяет вам защищаться от инсайдеров?Алексей Кузнецов: Базовый стандарт — наличие ролевой модели. По умолчанию MFlash предлагает роли главного администратора, администратора пользователей, пользователя и гостевого пользователя. На основе этих сущностей можно строить свою матрицу доступа, как ограничивая, так и расширяя полномочия. Есть процесс модерации, причем модерировать можно как информацию, так и контрагентов. Есть возможность задать «белые» и «черные» списки контрагентов, типов загружаемых файлов, IP адресов. Всё это система умеет делать «из коробки».
Плюс, мы используем усиленную аутентификацию, но об этом я уже говорил. Также в плане защиты от инсайдеров существенным моментом является возможность интеграции с целым рядом популярных отечественных решений по контролю утечек информации.
CNews: Чем MFlash отличается от классической системы электронного документооборота?Алексей Кузнецов: Главное отличие — в типаже пользователей. СЭД, как правило, применяются для решения каких-то конкретных утилитарных задач: подписания договоров, юридических документов. MFlash — это инструмент для осуществления проектной работы, причем как в рамках внутренней коллаборации, так и с привлечением внешних контрагентов. Сотрудник создает определенное пространство в MFlash, загружает туда иерархию папок и файлов, приглашает своих коллег.
В соответствии с предоставленными правами они могут скачивать, редактировать или загружать файлы. Когда мы предоставляем доступ к файлу или папке контрагенту, создается новая учетная запись. Сотрудник, отправляющий приглашение, определяет набор параметров: права для этой учетной записи, срок жизни доступа. В случае необходимости сотрудник может отправить папку в виде запароленного архива, а пароль к архиву предоставить по второму каналу коммуникации. Здесь и про удобство, и про безопасность.
CNews: Вам хватает встроенных механизмов защиты MFlash?Алексей Кузнецов: Мы используем и наложенные средства защиты, в частности, как отмечалось выше, по контролю утечек. Позиция вендора — создавать комплексное решение за счет множества технологических партнерств. Есть апробированные коннекторы, которые используются для интеграций. Поскольку к моменту внедрения мы уже использовали ряд СЗИ, для нас это был большой плюс. Файловый обмен получил дополнительную защиту без прямых дополнительных затрат.
CNews: Платформой пользуются все сотрудники компании?Алексей Кузнецов: На данный момент мы находимся в процессе популяризации решения. Пока нет покрытия 100%, но все, у кого есть потребность, доступ получают. Мы никого не ограничиваем. Перед началом запуска платформы в эксплуатацию вендор провел обучение для потенциальных пользователей и администраторов. Это очень помогло.
CNews: Что изменилось для пользователей, которые уже перешли на платформу MFlash?Алексей Кузнецов: Как я упоминал, в рамках проектов мы плотно взаимодействуем с внешними контрагентами. До внедрения MFlash функциональные подразделения испытывали определенные сложности в организации процесса обмена электронными документами. Нужно было отправить заявку в службу поддержки, служба ИТ должна была её согласовать, выдать VPN. Это был долгий и не очень удобный процесс. Сейчас всё иначе. В первую очередь, экономится время. А время, как известно, — деньги.
Также необходимо отметить, что MFlash позволил нам решить задачу по оперативному обмену файлами большого размера, причем не только с внешними контрагентами, но и внутри компании. Как известно, та же электронная почта имеет ограничение на этот счет. То есть то, что раньше было сопряжено с проблемами при обмене, теперь решается интуитивно просто. Мы получаем положительную оборотную связь от пользователей.