Ускорить запуск виртуальных комнат для работы с документами с двух дней до часа: кейс «ЭВРИТЕГ»

Сделки на миллионы, тендеры с десятками участников и взаимодействие с инвесторами требуют защищённой цифровой среды. Рассказываем, как виртуальные комнаты «ЭВРИТЕГ» справляются с этой задачей.

Ускорить запуск виртуальных комнат для работы с документами с двух дней до часа: кейс «ЭВРИТЕГ»

В 2024 году 48% российских компаний столкнулись с утечками информации по вине сотрудников. Причём в 67% случаев это происходило из-за неосторожности или незнания базовых правил кибергигиены.

IPO, сделки M&A, аудиторские проверки — в таких ситуациях утечка документов может обернуться для бизнеса не только финансовыми потерями, но и репутационным ущербом. Защитить чувствительную информацию можно с помощью виртуальных комнат данных (VDR) — сред для обмена файлами и совместной работы с ними. Что это такое и как работает, на примере «ЭВРИТЕГ Виртуальная комната данных» рассказывает Александр Корзников, совладелец и технический директор компании «ЭВРИТЕГ». Команда разрабатывает решения для управления корпоративным контентом и защиты чувствительных данных от утечек.

Александр Корзников
Совладелец и технический директор «ЭВРИТЕГ»

Что такое виртуальная комната данных

Это защищённое онлайн-хранилище для обмена чувствительной информацией и совместной работы с документами как внутри компании, так и с внешними контрагентами.

Главное преимущество нашей VDR — гибкость. Можно организовать структуру хранения файлов, управлять правами доступа различных пользователей, отслеживать все действия в системе и адаптировать интерфейс под фирменный стиль компании.

<i>Это виртуальная комната, разделённая на две рабочие области. В каждой лежит несколько папок с документами для совместной работы. Все участники могут видеть дату и автора последнего изменения  </i>
Это виртуальная комната, разделённая на две рабочие области. В каждой лежит несколько папок с документами для совместной работы. Все участники могут видеть дату и автора последнего изменения  

Топ-5 сценариев, в которых используют «ЭВРИТЕГ Виртуальная комната данных»

  1. Внутренний документооборот. Альтернатива корпоративному хранилищу, в которой можно разграничить права на просмотр, скачивание, редактирование, удаление и другие действия с файлами.
  2. Подготовка к IPO и тендерам. Создание изолированных рабочих областей с конфиденциальными документами компании, которые будут доступны только приглашённым внешним пользователям.
  3. Сделки и аудит. Совместная работа с документами в реальном времени позволяет всем участникам процесса — юристам, аудиторам, контрагентам — видеть актуальные версии файлов, вносить правки без задержек и ускорять согласование.
  4. Работа с инвесторами и подрядчиками. Документы можно быстро сгруппировать в папку и сделать доступными нужным пользователям — без рассылки файлов по почте или в мессенджерах.
  5. Хранение интеллектуальной собственности. Например, технической документации, чертежей или формул с возможностью отслеживать действия пользователей в системе.

Сегодня сервис используют более 100 компаний — от банков и консалтинговых агентств до государственных организаций и добывающих предприятий.

Как работает решение

Для каждого клиента мы разворачиваем изолированное пространство. Здесь он может:

  • гибко настраивать права доступа для всех участников документооборота;
<i>Например, можно запретить переименование или удаление файла </i>
Например, можно запретить переименование или удаление файла 
  • совместно работать с документами;

  • создавать конфиденциальные рабочие области — они будут доступны только тем, кого в них пригласили;

  • проводить аудит действий пользователей — каждая активность сохраняется в системе;

<i>У каждой комнаты есть история, в которой можно увидеть, кто, когда и с каким объектом взаимодействовал </i>
У каждой комнаты есть история, в которой можно увидеть, кто, когда и с каким объектом взаимодействовал 
  • делиться файлами по электронной почте или сгенерированной ссылке;
  • индивидуально маркировать документы.

Индивидуальная маркировка занимает особое место в системе, потому что помогает не только усилить защиту, но и найти источник в случае утечки документа. В основе технологии лежит алгоритм, который создаёт уникальную копию файла при каждом просмотре, скачивании, печати или передаче ссылки. Её отличие от оригинала незаметно глазу — маркировка внедряется на уровне микросдвигов текста.

Если такая копия окажется в открытом доступе, можно сразу установить, кто с ней работал. Это делается с помощью инструмента экспертизы, также встроенного в систему. Он анализирует загруженный образец, сравнивает его с оригиналом и определяет, какому пользователю принадлежит скомпрометированная копия.

Как мы сделали VDR масштабируемой

Изначально «ЭВРИТЕГ Виртуальная комната данных» разворачивалась исключительно в формате on-premises. Мы встраивали решение в инфраструктуру клиента, адаптируясь под его внутренние требования и системы. Такой подход давал полный контроль и был удобен для компаний, работающих с конфиденциальными данными. Но были и сложности: инсталляция требовала времени и значительных усилий команды, а также не всегда подходила клиентам в краткосрочных задачах или временных проектах.

В 2022 году мы стали участниками Yandex Cloud Boost — программы, в которой можно опробовать облачную платформу и получить грант на использование сервисов. Мы провели пилот в течение трёх недель и быстро увидели потенциал: облако помогало автоматизировать процессы, снижать издержки и инсталлировать VDR в течение нескольких часов, а не дней.

С тех пор нашим клиентам также доступна облачная версия. Она стала особенно востребованной для проведения кратко- и среднесрочных сделок, в частности M&A, аудиторских проверок и подготовки к IPO.

Что внутри нашего облачного решения:

  • Yandex Cloud Compute — предоставляет вычислительные мощности для работы виртуальных комнат.
  • Yandex Managed Service for PostgreSQL — отвечает за хранение учётных данных пользователей в связке с KeyCloak, решением для аутентификации и авторизации пользователей.
  • Yandex Managed Service for MongoDB — хранит данные о документах, копиях, правах и экспертизах.
  • Yandex Managed Service for Kubernetes® — управляет микросервисной архитектурой.

Все функции доступны пользователям через браузер — устанавливать дополнительные компоненты не нужно.

Почему выбрали Yandex Cloud

Как компания, работающая с конфиденциальными данными, мы тщательно проверяли платформу. Важную роль сыграли:

  • соответствие международным и российским стандартам (ISO, GDPR, PCI DSS, ГОСТ Р 57580);
  • наличие сертификата ФСТЭК, который позволяет локализовано хранить персональные данные;
  • прозрачность архитектуры и политика безопасности платформы.

Эти требования стали отправной точкой — но не единственным критерием. Нам было важно обеспечить стабильную работу всех компонентов и оптимизировать сервис — и вот каких результатов мы добились после перехода в облако:

99% отказоустойчивости

×1,5 ускорение маркировки благодаря использованию сетевого SSD-диска

Менее часа на развёртывание VDR для клиента в облаке

Простая масштабируемость благодаря мультитенантной архитектуре

Что дальше

Мы продолжаем развивать функциональность решения:

  • добавляем возможности комментирования и обсуждения документов,
  • автоматизируем архивацию проектов после завершения сделки,
  • рассматриваем внедрение мультимедиа-функций, например видеоплеера.

Подписывайтесь на наш телеграм-канал и читайте ещё больше историй о компаниях, которые создают и развивают бизнес вместе с Yandex Cloud.

Другие кейсы наших клиентов и партнёров:

4
1
Начать дискуссию