Top.Mail.Ru
6 мин

ТОП-5 преимуществ цифровых рабочих пространств

Автор:

Термин «Цифровые рабочие пространства», Digital Workspace, или просто ЦРП, появился относительно недавно. Часто под ним понимают коммуникационное ПО, такое же, как мессенджеры или системы видеоконференцсвязи (ВКС). Тем не менее возможности ЦРП шире традиционных инструментов, и правильнее относить такие продукты к отдельному классу ПО.

Как сформировалась концепция ЦРП и зачем они вообще нужны

Можно сказать, что предпосылкой к созданию цифровых рабочих пространств стало развитие корпоративных порталов и средств управления ими, которое мы наблюдали еще в прошлом тысячелетии. По мере совершенствования таких инструментов, быстро стало понятно, что организациям требуется разместить в одном месте различные артефакты, такие как общие документы, информационные и иллюстративные материалы, организовать синхронизацию каталогов пользователей и их прав, подключить различные средства для совместной работы пользователей в группах.

С появлением социальных сетей как таковых, появилась идея организовать ЦРП как корпоративные соцсети, где сотрудники могли бы еще и быстро решать рабочие вопросы напрямую между собой, а также «лайкать» результаты работы коллег, подписываться на новости и многое другое. Такие решения заняли свою нишу, но массовыми не стали, поскольку фокус внимания пользователей сместился на другие инструменты коммуникаций.

Сегодня, во второй декаде XXI века, во всем мире началась новая волна развития корпоративных инструментов, которая теперь строится вокруг концепции мессенджера. Многие, впрочем, ожидали, что одним из главных факторов для развития этого направления станет VR, однако, реальность все же внесла свои коррективы – глобальная пандемия перевела сотни тысяч офисных сотрудников на удалёнку, обострив проблему отсутствия на рынке универсального решения для эффективной работы команд.

Массовый переход на «удаленку» также привел к росту рисков информационной безопасности в корпоративном мире – пользователи все чаще и чаще общаются с коллегами со своих личных устройств и используют публичные мессенджеры. Кроме того, в современном мире значительно увеличилось и количество каналов коммуникации.

Очевидно, что ситуация, при которой рабочие документы хранятся на устройствах пользователей, постановка целей и задач идёт в почте, общение – в мессенджере, а переговоры – в ВКС-системе, приводит к разрывам в коммуникациях. Как следствие, людям приходится тратить больше времени на выполнение рабочих дел, а эффективность бизнеса снижается.

Какую модель использования ЦРП выбрать

Решения класса Digital Workspace могут быть доступны в двух вариантах: развернуты на выделенной для компании инфраструктуре (своей или арендованной) или заказаны в форме сервиса (SaaS). При этом, у каждого из подхода есть свои плюсы и минусы. ЦРП является критической системой для любого предприятия, поскольку предполагает работу с любыми, даже самыми секретными данными, и интеграцию со всеми другими информационными системами предприятия. Поэтому при организации цифрового рабочего пространства необходимо правильно спроектировать инфраструктуру и учесть множество факторов.

Экономические факторы

Масштаб конкретной организации напрямую влияет на объем инвестиций в инфраструктуру. В ситуации, когда цифровое рабочее пространство требуется небольшой компании, численностью 200-300 человек, выбор on - premise модели, то есть приобретение собственных серверных мощностей и их поддержка своими силами, оказываются нецелесообразными. Таким структурам гораздо выгоднее использовать ЦРП по модели SaaS, либо сформировать изолированную рабочую среду на инфраструктуре доверенного партнера (IaaS).

Оставьте заявку на тестирование
Узнайте больше о различиях моделей on-premise, SaaS и IaaS на примере Squadus.

Крупному и среднему бизнесу, готовому к увеличению капитальных издержек, имеет смысл сфокусироваться на on-premise решениях, так как они позволяют обеспечить полный контроль над данными. Интересным вариантом также следует считать и IaaS-модель цифрового пространства, переход на которую поможет организации снизить расходы и перейти от капитальных издержек к операционным, сохранив при этом достаточно высокий уровень контроля над данными.

Технологические факторы

Прежде, чем задумываться о внедрении Digital Workspace, ИТ-директору необходимо проанализировать список уже используемых информационных систем и сначала понять, сколько из них приходится на on - premise решения, а сколько – на SaaS-сервисы. Исходя из этого соотношения станет понятно, какая модель использования программных продуктов будет более предпочтительна для конкретной организации.

Применение on-premise решений обеспечивает полный контроль над данными и повышает эффективность управления корпоративной инфраструктурой. В тоже время, стоит помнить, что внедрение on-premise продуктов потребует еще и соответствующей экспертизы со стороны ИТ-подразделения.

Для небольших организаций переход на on-premise может стать серьезным барьером – вариант SaaS для таких структур окажется предпочтительным. Однако при всех преимуществах модели SaaS, она имеет определенные пределы – важно выяснить, насколько эти пределы существенны для конкретного бизнеса. Например, в модели SaaS может возникнуть проблема «плохого соседа», которая приведет к блокировке ваших ресурсов из-за противоправных действий других лиц, никак напрямую не связанных с вашей организацией, но использующих общий с вами сервис. Также, растут и риски информационной безопасности, ведь в случае взлома сервиса, ваши данные также станут «добычей» злоумышленников.

Помимо этого, ИТ-директору следует выяснить, насколько используемые системы могут быть глубоко интегрированы между собой, и возможно ли их интегрировать в принципе. Если это невозможно, то стоит начать поиск нового решения, которое будет обеспечивать необходимую функциональность и при этом станет совместимым с цифровым рабочим пространством.

Политические факторы

Иностранные производители не только покинули российский рынок, но и отозвали лицензии у своих российских клиентов, а также отключили их от всех сервисов и услуг технической поддержки. Больше всего пострадали компании , в инфраструктуре которых применялись иностранные SaaS-решения, которые так и не организовали точки приземления в нашей стране. Проблема, безусловно, кроется не в модели SaaS как таковой, она по-прежнему хороша для определенных категорий пользователей. Но в связи с тем, что риски использования иностранных облаков реализовались в полном объеме, отечественные компании вынуждены оперативно переходить на российские технологии и сервисы.

Так какую модель выбрать, и какие вообще есть преимущества у ЦРП?

Универсального рецепта для абсолютно всех категорий пользователей просто не существует. Тем не менее, одной из наиболее интересных стратегий становится модель создания выделенных цифровых рабочих пространств, которые можно построить по модели IaaS или, в случае необходимости, PaaS. Чтобы построить полноценные on-premise решения, вам потребуется купить дорогое или дефицитное оборудование. Возможно, целесообразнее использовать инфраструктуру партнера, которому вы доверяете. В таком случае, бизнес-логика информационной системы будет вашей, а все вопросы с оборудованием и его обслуживанием возьмет на себя доверенный партнер.

И здесь возникает логичный вопрос – какими преимуществами обладают ЦРП в выделенной инфраструктуре? Ответить на него поможет понятный список из пяти наиболее значимых преимуществ таких цифровых рабочих пространств.

1. Вы точно знаете, где развернуто ЦРП и где находятся расположенные в нём данные

Ключевое преимущество – ИТ-директор вместе с специалистами по ИБ сможет решать, кто, когда и в каком объеме будет иметь доступ к цифровому рабочему пространству. Это позволяет адекватно использовать Digital Workspace и полностью его контролировать.

Если ваши ключевые информационные системы размещены в собственном ЦОД (серверной), то и ЦРП нужно размещать там же. В другом случае, когда организация размещает инфраструктуру в облаках, ЦРП необходимо располагать в том же арендованном облаке.

Если вы предпочтете развернуть Digital Workspace по модели IaaS, то вам потребуется также выполнить несколько простых действий:

  • Тщательно проверьте юридическое лицо и место регистрации партнера, избегайте офшорных юрлиц.
  • Определите необходимый уровень надежности площадки, например, по шкале Uptime Institute, а также подпишите соглашение об уровне услуг (SLA) поддержки и устранения инцидентов.
  • Заключайте договоры, гарантирующие контроль над оборудованием и исключающие несанкционированный доступ.
  • Включите в договор пункты об ответственном хранении данных, о возможности проведения аудитов, штрафных санкциях за утечки.
  • С целью минимизации рисков согласуйте со своим юристом все формулировки дополнительных соглашений.

2. Вы управляете системой и средствами защиты. Эти меры способствуют повышению информационной безопасности

При внедрении Digital Workspace ИТ-директору вместе со службой ИБ целесообразно обновить модель угроз и начать применять новые меры защиты, в том числе обеспечивающие выполнение законодательных требований, например, в части обязательств по переходу на отечественное ПО. Также будет полезно:

  • проанализировать текущий состав ИТ-подразделения и распределение ролей;
  • назначить администраторов СХД, сетевой инфраструктуры, серверного ПО, СУБД и – отдельно – ИБ;
  • распределить или перераспределить зоны ответственности – важно документально оформить эти назначения и зоны ответственности в должностных инструкциях, обучить всех причастных администрированию платформы;
  • ввести регламенты по установке обновлений, мониторингу работоспособности, резервному копированию;
  • назначить ответственных за исполнение каждого регламента.

Также необходимо выявить каналы возможной утечки конфиденциальных данных и внедрить системы защиты от утечек данных (DLP), прежде всего для контроля почтовых сообщений, веб-трафика, съемных носителей.

3. В выделенных цифровых рабочих пространствах можно обрабатывать конфиденциальные данные.

Обычно в ЦРП для защиты данных используется множество технологий, обеспечивающих безопасные коммуникации. Среди них end-to-end шифрование переписки, защита каналов связи, двухфакторная аутентификация и возможность интеграции со сторонними средствами безопасности.

Поэтому, при настройке политик безопасности ЦРП и сопутствующей инфраструктуры важно:

  • внедрять актуальные стандарты шифрования трафика и хранения данных;
  • использовать актуальные криптографические протоколы (TLS 1.2 и новее), а также при необходимости использовать дополнительные средства криптографической защиты информации (СКЗИ);
  • учитывая сложную геополитическую ситуацию, защищать передачу конфиденциального сетевого трафика с помощью российских средств криптографической защиты информации (СКЗИ), например, с помощью наложенных средств информационной безопасности;
  • обязательно обеспечить многофакторную аутентификацию пользователей, причем важно выбрать наиболее применимый для компании дополнительный фактор при входе в защищаемые системы – одноразовые пароли, push-уведомления, биометрию, токены и др.;
  • помнить, что ни один подход не сработает без обучения пользователей

Как следствие, в таких системах можно реализовать меры защиты, позволяющие передавать и обрабатывать конфиденциальную информацию, что гораздо лучше, чем, например, передача внутренних и конфиденциальных материалов через публичные мессенджеры.

4. Digital Workspace можно интегрировать с другими информационными системами организации

Цифровые рабочие пространства – это новая, объединяющая сущность, которая становится во главе всех корпоративных информационных систем. Такие решения позволяют обеспечить непрерывность бизнес - процессов и структурировать все применяемые в организации коммуникации. Как правило, функциональность цифровых пространств значительно шире отдельных продуктов, и объединяет в себе мессенджер, видеоконференцсвязь, серверы совместной работы с документами, а также задействует технологии почтовых и календарных систем.

Кроме того, цифровые рабочие пространства отличает глубокая интегрированность со множеством инструментов различных типов, а также поддержка ботов.

Так, например, в линейку продуктов МойОфис входит цифровое рабочее пространство Squadus, которое включает функции корпоративного мессенджера, ВКС, обладает «умным» поиском на латинице и кириллице, а также позволяет гибко структурировать беседы в командах, каналах, обсуждениях и личных переписках. А в случае совместного использования с «МойОфис Частное Облако 2» и «МойОфис Почта 2» Squadus становится ключевым элементом управления единой информационной системы организации. В Squadus также есть встроенное средство для миграции из иностранных решений аналогичного класса – если вы ранее использовали подобный продукт, но были вынуждены отказаться от него в связи с уходом с рынка иностранных вендоров, то вы сможете без усилий перенести свои данные в новое цифровое рабочее пространство.

Для обеспечения безопасности таких интеграций крайне желательно размещать ЦРП в едином пространстве с другими системами, чтобы не выставлять «наружу» интерфейсы. Если такой возможности нет – необходимо строить защищенные туннели между системами. Важно понимать, что при использовании SaaS уровень защиты будет ниже, поскольку придется строить интеграцию с чужой инфраструктурой.

5. Выделенные ЦРП обеспечивают взаимодействие между несколькими организациями или филиалами компаний

Важная функция Digital Workspace – создание распределенных безопасных коммуникаций между организациями, которые требуются для обеспечения непрерывности бизнес-процессов. Казалось бы, в этой части SaaS должен безоговорочно выигрывать, ведь в нем находится сразу множество организаций. Однако ситуация не столь однозначна, если вспомнить об уже обсуждавшихся вопросах с безопасностью и разграничением доступа к данным.

ЦРП решают вопрос взаимодействия разных организаций благодаря таким функциям, как гостевой доступ и федеративный режим работы. Применение федераций позволяет соединить команды разных организаций, например, холдингов или взаимодействующих субъектов, и обеспечить возможность сквозных коммуникаций между ними. При этом, каждый из участников федерации будет работать в собственном цифровом рабочем пространстве, но при необходимости сможет оперативно связаться с коллегами.

Федерации позволяют сотрудникам разных организаций общаться в личных чатах и в общих каналах, а также проводить совместные конференции и быстро находить нужных пользователей по контактным данным и учетной записи – как внутри своей организации, так и в другой подключенной структуре. При этом, взаимодействие корпоративных серверов осуществляется по защищенным TLS-туннелям.

Назад к публикациям
Поделиться в соц. сетях: