Росгосстрах» использует платформу «Сфера» для нового стандарта защиты данных
Краткое резюме
«Росгосстрах» перешёл на новый стандарт защиты данных, используя модуль «Сфера: Обезличивание данных». Это позволит унифицировать маскировку информации во всех системах компании и выполнить требования регулятора в сфере защиты персональных данных.
Компания «Росгосстрах» внедрила новый стандарт защиты данных с использованием платформы «Сфера», разработанной вендором «Нота», который входит в ИТ-холдинг «Т1». Вместо самостоятельно созданных механизмов для обеспечения безопасности конфиденциальной информации теперь будет использоваться модуль «Сфера: Обезличивание данных».
В ходе пилотного проекта «Росгосстрах» проанализировал различные инструменты для обезличивания данных, уделяя особое внимание их производительности, способности воспроизводить результаты и поддерживать связи между системами. Модуль «Сфера» успешно прошёл все испытания и доказал свою эффективность на всём объёме данных.
Этот переход является частью программы по выполнению требований регулятора в сфере защиты персональных данных. Модуль позволяет заменить ручные скрипты и обеспечить унифицированный подход к маскировке информации во всех системах — от прикладных сервисов до аналитических платформ. На данный момент уже обезличены шесть баз данных, и в будущем планируется расширение охвата на все ключевые системы компании.
Василий Саутин, коммерческий директор платформы разработки ПО «Сфера», подчеркнул, что использование самописных скриптов приводило к дублированию логики и нарушению связей между системами. Платформа «Сфера» предлагает масштабируемый и самовоспроизводимый механизм, который работает в различных средах и соответствует регуляторным требованиям.
Кирилл Золотухин, директор департамента качества СК «Росгосстрах», отметил, что для компании было крайне важно найти инструмент, который бы гарантировано защищал персональные данные, исключал риски утечек конфиденциальной информации и сохранял консистентность данных в разных базах. Внедрение единого решения позволило быстро стандартизировать процесс обезличивания во всех системах и обеспечить соответствие требованиям регуляторов.