Борис Павлов, СПАО «Ингосстрах»: Безопасность обмена файлами продиктована нашей ответственностью перед клиентами
Страховая деятельность предполагает интенсивный обмен информацией с многочисленными партнерами, при этом свыше двух третей документов передаются и обрабатываются в цифровом формате. С одной стороны, это обеспечивает оперативность, с другой — накладывает дополнительные обязанности по защите личной информации и выполнению нормативных предписаний. О том, как выстроить процесс обмена данными, чтобы достичь оптимального сочетания удобства и защищенности, рассказывает Борис Павлов, руководитель отдела обеспечения конфиденциальности и управления информационной безопасностью Департамента ИБ СПАО «Ингосстрах».
«Страховые организации оказались под контролем ЦБ сравнительно недавно»
CNews: Борис, начнем с общего вопроса. Каковы особенности информационных технологий в страховой сфере?
Борис Павлов: Я могу проводить сравнения только в рамках финансового сектора, поскольку вся моя карьера связана именно с этой областью. В целом, подходы к ИТ в страховании и банковской отрасли во многом совпадают: оба направления регулируются Центробанком, и стандарты часто унифицированы. Однако существует важный аспект: банковская отрасль исторически подвергалась более строгому надзору, тогда как страховые компании перешли под регулирование ЦБ лишь в последние годы. Это предоставляло им бо́льшую свободу в выборе технологических платформ. Впрочем, кардинальных отличий нет: требования к защите информации, отчетности и автоматизации бизнес-процессов во многом идентичны.
CNews: Насколько серьезно компания подходит к вопросам информационной безопасности?
Борис Павлов: Для «Ингосстраха» вопросы кибербезопасности занимают центральное место, что объясняется не только предписаниями надзорных органов, но и нашей обязанностью перед страхователями. Мы действуем в отрасли, где сохранность информации — не просто норма, а неотъемлемая часть операционной деятельности.
CNews: Выходит, интеграция платформы защищённого обмена файлами MFlash — элемент общей стратегии?
Борис Павлов: Совершенно верно.
CNews: Какие рабочие процессы охватывает MFlash?
Борис Павлов: Главная задача, ради которой мы запустили MFlash, — исключить пересылку персональных данных (ПДн) через посторонние мессенджеры, такие как WhatsApp или Telegram. Часто возникала ситуация: клиент направлял свои сведения для оформления страховки и ожидал получить готовый полис тем же способом. Это противоречило правилам защиты информации, так как передача ПДн через незащищённые каналы недопустима. Благодаря MFlash проблема была изящно решена: специалисты получили возможность направлять клиентам защищённые ссылки на документы, размещённые в нашей безопасной среде.
Страхователь получал доступ к полису без угрозы компрометации данных, а рабочий процесс сохранял комфорт для каждой из сторон. В результате MFlash превратился в дополнительный ресурс в сфере продаж и клиентского сервиса, гарантируя одновременно удобство и соответствие стандартам.
CNews: Кто является ключевыми пользователями системы?
Борис Павлов: Как я отмечал ранее, основными пользователями выступают наши менеджеры, работающие с частными клиентами. Они задействуют систему для безопасной отправки полисов, конфиденциальных условий и соглашений. Кроме того, MFlash регулярно используется при сотрудничестве с корпоративными клиентами. Например, когда требуется передать сведения не через открытые коммуникационные каналы, а посредством защищённой ссылки в электронном письме. Отдельный пример — обмен крупными файлами. Так, наш ИТ-отдел активно привлекает внешних исполнителей для сопровождения цифровых решений. В рамках такого сотрудничества через MFlash осуществляется передача технических материалов.
«Наиболее значительные перемены коснулись операционных отделов»
CNews: Повлияло ли внедрение платформы на повседневные задачи сотрудников?
Борис Павлов: Если говорить о технических специалистах, для них серьёзных перемен не случилось. Наиболее значительные преобразования затронули операционные подразделения. Мы внедряли решение с конкретной задачей: прекратить прямую пересылку файлов через электронную почту или мессенджеры. Сотрудники действительно пересмотрели подход к работе с документами.
Особенно ценно, что мы реорганизовали взаимодействие с контрагентами. Ранее активно применялись сторонние сервисы, например «Яндекс.Диск» или Google Disk. Теперь документооборот переведён в защищённое пространство, что даёт возможность использовать дополнительные инструменты проверки входящих файлов.
CNews: Новые инструменты часто вызывают у пользователей неприятие. Как обстояли дела с MFlash?
Борис Павлов: Да, мы столкнулись с некоторым сопротивлением. Это потребовало от нас проведения целого ряда разъяснительных мероприятий. Моя команда систематически организует обучающие встречи. К примеру, мы проводим видеоконференции с персоналом, где детально разъясняем назначение платформы и правила взаимодействия с ней.
Основные претензии сотрудников были связаны с тем, что привычные способы обмена — прежде всего мессенджеры — казались им более удобными. Нам приходилось пояснять требования корпоративных регламентов и нормативных актов: почему запрещена передача данных через открытые каналы, каким образом в MFlash обеспечивается защита информации.
CNews: Какие варианты вы рассматривали при подборе файлообменника? Почему выбор пал именно на MFlash?
Борис Павлов: Выбирая решение для обмена файлами, мы руководствовались несколькими важными критериями: функционал, технические параметры и экономическая целесообразность. С точки зрения возможностей нас привлекли функция создания публичных ссылок для мессенджеров и совместимость с системами безопасности. Технически весомым аргументом стала работа на российской системе управления базами данных. Экономически выгодной оказалась схема работы, при которой приглашение внешних пользователей не требует приобретения дополнительных лицензий.
CNews: Как происходило внедрение платформы в компании?
Борис Павлов: Мы провели цикл обучающих мероприятий, где подробно разбирали, как взаимодействовать с клиентами в новых условиях, когда привычные каналы связи — мессенджеры и открытая пересылка файлов по электронной почте — оказались недоступны. Особый акцент делался на том, что новая платформа представляет собой официальный, защищенный и полностью легитимный инструмент для внешних коммуникаций, уже оплаченный компанией. Такой подход принес результаты: в течение года большинство сотрудников перешли на платформу. Значительную роль сыграли положительные отзывы первых пользователей, которые способствовали увеличению числа сотрудников, добровольно переходящих на новую систему.
CNews: Насколько технически сложным оказалось развертывание платформы?
Борис Павлов: Как любой масштабный проект, внедрение MFlash потребовало значительных ресурсов. Помимо установки решения в корпоративную инфраструктуру, потребовалось настроить серию интеграций. Приходилось обращаться к технической поддержке поставщика. К сожалению, она не всегда оперативно реагировала на запросы. Однако сейчас качество поддержки заметно улучшилось. По текущим вопросам налажены регулярные совещания, открыт ряд задач по адаптации системы под наши потребности.
CNews: Планируется ли дальнейшее развитие системы?
Борис Павлов: Да, у нас определенные намерения. В настоящий момент мы апробируем возможности совместного редактирования документов. Данная опция демонстрирует надежную производительность, и в скором времени мы намерены завершить испытания для принятия финального решения о её расширении. Такое развитие полностью соответствует нашей стратегии перехода на российские программные продукты. Следовательно, совершенствование платформы осуществляется по двум ключевым векторам: обогащение возможностей (веб-офис) и внутреннее продвижение среди персонала, о чём я ранее говорил.
CNews: Какой совет вы дали бы представителям других страховых организаций?
Борис Павлов: Смело внедрять аналогичные платформы. Безусловно, первоначально возникнет противодействие, однако при выборе комфортного инструмента и квалифицированной реализации внедрения, достигнутый эффект оправдает усилия. Ключевой момент — разъяснять сотрудникам не только «как использовать», но и «с какой целью». Именно тогда технологические решения начинают реально служить бизнесу.
■ Рекламаerid:2W5zFGTQrVnРекламодатель: Общество с ограниченной ответственностью "МСОФТ"ИНН/ОГРН: 7718943420 / 1137746730637Сайт: https://mflash.ru/