Безопасность корпоративных коммуникаций от DION
Дмитрий Денисов рассказал, как в компании DION работает защита корпоративной связи. Когда большая компания устанавливает оп-премис решения (на своё оборудование), выделяется огромное количество ресурсов на внедрение средств защиты, чтобы снизить угрозу дипфейков, фишинговых ссылок.
Однако подавляющее большинство сотрудников всё равно будет использовать для работы личный аккаунт в Telegram. Почему так происходит? Ведь в корпоративных мессенджерах много преимуществ — интеграции, доступы, адресная книга. Причина в большом Time to Market (TTM, ключевом бизнес-показателе, измеряющем время от появления идеи продукта до его запуска на рынок и доступности для пользователей). В он-премис решениях релизный цикл может достигать 9 месяцев, с таким сроком сложно угодить пользователю.
Рисунок 2. Статистика использования средств для корпоративного общения
Как работает система DION? Берём классическую он-премис-поставку: почта, чаты, ВКС (видео-конференц-связь). Сразу понимаем, что релизный цикл будет большим — пользователи их увидят только через 6–9 месяцев. Идея в том, чтобы в организации оставить только те сервисы, которые обрабатывают конфиденциальные данные. А всё, что нужно для обслуживания и не относится к конфиденциальности, можно перенести в облако.
Почта практически всегда остаётся он-премис. В облаке может находиться практически полностью ВКС, за исключением маленькой части, в которой обрабатывается голос, видео — это остаётся в контуре. Чаты очень большие, но их можно сделать так, чтобы шифрование находилось под контролем организации.
Рисунок 3. Вынос ресурсоёмких сервисов обработки пользовательского опыта
DION выпустил отдельное приложение для двухфакторной аутентификации, уже проходят пилоты у первых клиентов. Сотрудник компании может поставить себе на устройство пользовательский сертификат (фактор обладания) и OTP (One-Time Password) с локальным паролем (фактор знания).