Руководитель продукта Сфера.Обезличивание данных Вячеслав Борисов рассказал об актуальных инструментах защиты персональных данных, которые используются в процессе разработки и тестирования ПО. Эксперт Группы Т1 выступил спикером на форуме Data Day-2023, на сессии «Защита данных. Как предотвращать утечки и потери в условиях, когда это смерти подобно». В ходе конференции Вячеслав Борисов обозначил основные риски обращения с чувствительной информацией и представил реальные кейсы применения инструментов защиты, основанных на обезличивании данных с помощью технологий машинного обучения.
По словам спикера, выбор эффективного инструмента защиты персональных данных становится все более актуальным: Минцифры готовится существенно ужесточить наказание для бизнеса за допущенные утечки информации.
«В больших компаниях команда разработки – это сотни и тысячи человек, а вместе с подрядчиками и субподрядчиками – десятки тысяч человек. Им нужны реальные данные для разработки и тестирования сервисов. Обезопасить информацию в этом случае помогает ее шифрование. Однако, прежде чем начнется маскирование, нужно найти все персональные данные, которые находятся в сотнях баз данных, часть из которых слабо документированы и сильно устарели», – подчеркивает Вячеслав Борисов.
Аудит информационного пространства – процесс долгий и сложный и внедрение автоматических правил анализа не всегда дает исчерпывающий результат.
«Смысловые атрибуты, например, дата рождения или ФИО, часто сохраняются в разных форматах, а сами сущности именуются в системах по-разному. Кроме того, разработчики иногда добавляют поля для комментариев, где могут упоминаться персональные идентификаторы. Все это создает риски того, что часть данных может быть утрачена», – считает эксперт.
Для поиска чувствительной информации в базах данных создатели инструмента Сфера.Обезличивание данных предлагают использовать технологии машинного обучения
«Вместо постоянного добавления все новых правил поиска мы обучили на терабайтах разнообразных данных модель, которая позволила увеличить полноту обнаружения персональной информации до 97%, а точность – до 95%. Сегодня решение дает возможность классифицировать 35 типов персональных данных», – отмечает владелец продукта Сфера.Обезличивание данных.
#
Платформа Сфера (SFERA — Scaled Framework for Enterprise Resilience and Agility) — платформа производства ПО, разработка Группы Т1. Сфера включает в себя более 40 инженерных инструментов для управления разработкой, тестированием, эксплуатацией программного обеспечения, а также инженерных инструментов для работы с исходным кодом и инструментами мониторинга рабочих станций и бизнес-процессов. Они интегрированы между собой и позволяют выстраивать сквозной процесс управления производством ПО на всех этапах жизненного цикла. Помимо этого, платформа содержит регламентирующую эффективную организацию процессов разработки методологию, которая покрывает 8 основных слоев: процессы сопровождения, управление людьми, стримами и командами, управление разработкой, управление продуктами и сервисами, инженерные практики, культура и ценности и сквозной мониторинг на всех этапах разработки». Подробнее: https://www.sferaplatform.ru/.
Т1 – многопрофильный холдинг, один из лидеров российского ИТ-рынка, является партнером ключевых производителей и разработчиков в сфере информационных технологий. Компании холдинга начинают историю с 1992 года. В штате — 16 тысяч сотрудников. В 2022 году оборот холдинга составил свыше 166,7 млрд рублей. По версии аналитических агентств CNews Analytics, TAdviser и RAEX, Т1 входит в топ-10 крупнейших российских ИТ-компаний. Т1 предоставляет полный спектр ИТ-услуг для реализации высокотехнологичных проектов с учетом отраслевой специфики заказчиков. В состав холдинга входят кластеры: Т1 (компании Т1 Интеграция, Т1 Консалтинг, Т1 Cloud, Сервионика), ПРО (продукты и партнерства), МультиКарта, Иннотех и Дататех. Они обладают профессиональной экспертизой в области системной интеграции, консалтинга, разработки ПО, сервисной поддержки и аутсорсинга, Big Data и машинного обучения, информационной безопасности, роботизации рутинных операций, процессной аналитики Process Mining, Интернета вещей. Компетенции холдинга позволяют разрабатывать концепцию, проектировать и реализовывать комплексные проекты в области цифровой трансформации для заказчиков любой отрасли, уровня развития инфраструктуры и масштаба. Среди заказчиков Т1 – государственные структуры и крупнейшие компании ключевых отраслей экономики: операторы связи, финансовые организации, промышленные, топливно-энергетические, транспортные и торговые предприятия. Подробнее: t1.ru.