Ускорить запуск виртуальных комнат для работы с документами с двух дней до часа: кейс «ЭВРИТЕГ»
Сделки на миллионы, тендеры с десятками участников и взаимодействие с инвесторами требуют защищённой цифровой среды. Рассказываем, как виртуальные комнаты «ЭВРИТЕГ» справляются с этой задачей.
В 2024 году 48% российских компаний столкнулись с утечками информации по вине сотрудников. Причём в 67% случаев это происходило из-за неосторожности или незнания базовых правил кибергигиены.
IPO, сделки M&A, аудиторские проверки — в таких ситуациях утечка документов может обернуться для бизнеса не только финансовыми потерями, но и репутационным ущербом. Защитить чувствительную информацию можно с помощью виртуальных комнат данных (VDR) — сред для обмена файлами и совместной работы с ними. Что это такое и как работает, на примере «ЭВРИТЕГ Виртуальная комната данных» рассказывает Александр Корзников, совладелец и технический директор компании «ЭВРИТЕГ». Команда разрабатывает решения для управления корпоративным контентом и защиты чувствительных данных от утечек.
Что такое виртуальная комната данных
Это защищённое онлайн-хранилище для обмена чувствительной информацией и совместной работы с документами как внутри компании, так и с внешними контрагентами.
Главное преимущество нашей VDR — гибкость. Можно организовать структуру хранения файлов, управлять правами доступа различных пользователей, отслеживать все действия в системе и адаптировать интерфейс под фирменный стиль компании.
Топ-5 сценариев, в которых используют «ЭВРИТЕГ Виртуальная комната данных»
- Внутренний документооборот. Альтернатива корпоративному хранилищу, в которой можно разграничить права на просмотр, скачивание, редактирование, удаление и другие действия с файлами.
- Подготовка к IPO и тендерам. Создание изолированных рабочих областей с конфиденциальными документами компании, которые будут доступны только приглашённым внешним пользователям.
- Сделки и аудит. Совместная работа с документами в реальном времени позволяет всем участникам процесса — юристам, аудиторам, контрагентам — видеть актуальные версии файлов, вносить правки без задержек и ускорять согласование.
- Работа с инвесторами и подрядчиками. Документы можно быстро сгруппировать в папку и сделать доступными нужным пользователям — без рассылки файлов по почте или в мессенджерах.
- Хранение интеллектуальной собственности. Например, технической документации, чертежей или формул с возможностью отслеживать действия пользователей в системе.
Сегодня сервис используют более 100 компаний — от банков и консалтинговых агентств до государственных организаций и добывающих предприятий.
Как работает решение
Для каждого клиента мы разворачиваем изолированное пространство. Здесь он может:
- гибко настраивать права доступа для всех участников документооборота;
совместно работать с документами;
создавать конфиденциальные рабочие области — они будут доступны только тем, кого в них пригласили;
проводить аудит действий пользователей — каждая активность сохраняется в системе;
- делиться файлами по электронной почте или сгенерированной ссылке;
- индивидуально маркировать документы.
Индивидуальная маркировка занимает особое место в системе, потому что помогает не только усилить защиту, но и найти источник в случае утечки документа. В основе технологии лежит алгоритм, который создаёт уникальную копию файла при каждом просмотре, скачивании, печати или передаче ссылки. Её отличие от оригинала незаметно глазу — маркировка внедряется на уровне микросдвигов текста.
Если такая копия окажется в открытом доступе, можно сразу установить, кто с ней работал. Это делается с помощью инструмента экспертизы, также встроенного в систему. Он анализирует загруженный образец, сравнивает его с оригиналом и определяет, какому пользователю принадлежит скомпрометированная копия.
Как мы сделали VDR масштабируемой
Изначально «ЭВРИТЕГ Виртуальная комната данных» разворачивалась исключительно в формате on-premises. Мы встраивали решение в инфраструктуру клиента, адаптируясь под его внутренние требования и системы. Такой подход давал полный контроль и был удобен для компаний, работающих с конфиденциальными данными. Но были и сложности: инсталляция требовала времени и значительных усилий команды, а также не всегда подходила клиентам в краткосрочных задачах или временных проектах.
В 2022 году мы стали участниками Yandex Cloud Boost — программы, в которой можно опробовать облачную платформу и получить грант на использование сервисов. Мы провели пилот в течение трёх недель и быстро увидели потенциал: облако помогало автоматизировать процессы, снижать издержки и инсталлировать VDR в течение нескольких часов, а не дней.
С тех пор нашим клиентам также доступна облачная версия. Она стала особенно востребованной для проведения кратко- и среднесрочных сделок, в частности M&A, аудиторских проверок и подготовки к IPO.
Что внутри нашего облачного решения:
- Yandex Cloud Compute — предоставляет вычислительные мощности для работы виртуальных комнат.
- Yandex Managed Service for PostgreSQL — отвечает за хранение учётных данных пользователей в связке с KeyCloak, решением для аутентификации и авторизации пользователей.
- Yandex Managed Service for MongoDB — хранит данные о документах, копиях, правах и экспертизах.
- Yandex Managed Service for Kubernetes® — управляет микросервисной архитектурой.
Все функции доступны пользователям через браузер — устанавливать дополнительные компоненты не нужно.
Почему выбрали Yandex Cloud
Как компания, работающая с конфиденциальными данными, мы тщательно проверяли платформу. Важную роль сыграли:
- соответствие международным и российским стандартам (ISO, GDPR, PCI DSS, ГОСТ Р 57580);
- наличие сертификата ФСТЭК, который позволяет локализовано хранить персональные данные;
- прозрачность архитектуры и политика безопасности платформы.
Эти требования стали отправной точкой — но не единственным критерием. Нам было важно обеспечить стабильную работу всех компонентов и оптимизировать сервис — и вот каких результатов мы добились после перехода в облако:
99% отказоустойчивости
×1,5 ускорение маркировки благодаря использованию сетевого SSD-диска
Менее часа на развёртывание VDR для клиента в облаке
Простая масштабируемость благодаря мультитенантной архитектуре
Что дальше
Мы продолжаем развивать функциональность решения:
- добавляем возможности комментирования и обсуждения документов,
- автоматизируем архивацию проектов после завершения сделки,
- рассматриваем внедрение мультимедиа-функций, например видеоплеера.
Подписывайтесь на наш телеграм-канал и читайте ещё больше историй о компаниях, которые создают и развивают бизнес вместе с Yandex Cloud.
Другие кейсы наших клиентов и партнёров: