Редкий кейс — внедрение ПО для шифрования чувствительных данных

oneFactor Mediation — программное решение, обеспечивающее обезличивание и сопутствующее обогащение данных. Процедура обезличивания включает в себя алгоритм из нескольких шагов. Производное значение после применения алгоритма исключает восстановление исходных значений без наличия дополнительной информации — приватного ключа, “соли”; хэширования и прочих вариантов “секрета”. При дальнейшей передаче и работе с этими данными они остаются не “видны” для всех участников и систем.

По словам Станислава Мурина, генерального директора oneFactor, “продукт Mediation является важной разработкой oneFactor — это главный инструмент по защите данных, без которого мы не смогли бы работать. Без решения по обезличиванию и шифрованию данных не могут работать целые сектора экономики, отрасли, где законодательно определены особенности работы с данными — тайна связи, банковская тайна, медицинские данные и т. д. Мы видим, что потребность в таком продукте на рынке есть и рады тому, что ЦРПТ выбрали наше решение”.

“ЦРПТ продукт такого класса нужен для решения внутренних задач по обезличиванию информации. Проект активно растет, данных, в том числе чувствительных, становится все больше, соответственно в компании все больше внимания уделяют различным подходам к агрегированию и обезличиванию этой информации. Особенно актуально это становится в рамках исполнения требований новой редакции постановления Правительства РФ 1955, в соответствии с которым производителям и импортерам товаров будет раскрываться усредненная цена на их товары в разрезе регионов — в этом случае, например, крайне важно не допустить раскрытие чувствительной информации о цене продажи в конкретной торговой точке”, — комментирует заместитель генерального директора ЦРПТ, Сергей Холкин.

Решение oneFactor изначально создавалось под внутренние цели компании, и не проектировалось для продажи внешним клиентам. ЦРПТ обратился в oneFactor, так как знал, что продукт по шифрованию данных у компании есть и успешно применяется для решения бизнес-задач. В ходе первых встреч были совместно определены требования к инфраструктуре, а также со стороны ЦРПТ был определен ряд технических условий — продукт должен работать с операционной системой Ubuntu; обеспечить совместимость hadoop версий; после внедрения обслуживаться минимальным числом специалистов. В процессе внедрения Mediation разработчиками oneFactor была произведена доработка и адаптация продукта под конкретные задачи и технические требования ЦРПТ.

В итоге ЦРПТ получили готовый продукт, который быстро встроился в бизнес-процесс и не потребовал длительных доработок. Этап от начала переговоров до опытно-промышленной эксплуатации и обучения персонала занял менее трех месяцев. oneFactor продолжит развивать продукт Mediation и консультировать технических специалистов ЦРПТ в будущем.

oneFactor Mediation входит в Единый реестр российских программ для электронных вычислительных машин и баз данных (реестр отечественного ПО).

Статьи с Хабра