Технологии обезличивания: системный подход к безопасности данных
Кейс СК «Росгосстрах» и ИТ-холдинга «Т1» показывает: внедрение решений по обезличиванию персональных данных позволяет компаниям безопасно использовать данные в тестовых и аналитических средах, а также привлекать внешних подрядчиков без риска нарушения норм законодательства и служб ИБ. Действующие требования регулятора стимулируют рост спроса на решения по обезличиванию данных, а поставщики решений в ответ на этот запрос рынка сокращают время разработки новых продуктов и повышают их надежность.
Корреспондент: Кирилл, расскажите, какое решение внедрили в вашей компании?
Кирилл Золотухин, директор департамента качества СК «Росгосстрах»: Нам требовалось внедрить систему обезличивания данных для того, чтобы позволить отделам разработки и тестирования более качественно подходить к процессу IT-производства. Чтобы мы могли наши реальные данные переносить на тестовые среды. Переносить необезличенные данные прямо запрещено и законодательством, и нашими коллегами из информационной безопасности. Соответственно, нам необходима была система, которая умеет это делать достаточно быстро и качественно.
Мы рассмотрели несколько решений, которые есть на рынке, выбрали шот-лист, в который попали эти решения, и провели после этого пилот с двумя выбранными решениями по итогам шот-листа. Одним из этих решений было решение «Сфера обезличивания данных», которое мы выбрали по итогам пилота На текущий момент мы уже обезличили первую волну баз данных и применяем их при тестировании и разработке.
— Как долго работает система?
Кирилл Золотухин: Пилот начался в начале года и длился порядка трех месяцев. На текущий момент система работает уже почти год.
— Что по итогу изменилось?
Кирилл Золотухин: Мы смогли более качественно подойти к вопросам интеграционного, в первую очередь, тестирования. Потому что консистентность данных достаточно важна на тестовых средах. А также теперь можем привлекать к этим работам подрядчиков, потому что мы не боимся за свои персональные данные, которые они могут подсмотреть.
— Василий, тогда вопрос теперь к вам. Насколько актуален сейчас на рынке запрос на обезличивание данных?
Василий Саутин, коммерческий директор платформы «Сфера», IT-холдинга «Т1»: Регулятор сейчас сам генерирует нам спрос. Исходя из всех федеральных законов, мы видим большой всплеск активности с точки зрения покупки и непосредственно обезличивания данных. Со своей стороны делаем все возможное, чтобы соответствовать тем стандартам, которые сейчас на рынке существуют. Успешный кейс с коллегами показывает, что мы держим знак качества, готовы к внедрениям любого уровня сложности и делаем все, чтобы выполнять задачи, поставленные клиентами, качественно.