8 800 775-99-90
Highload-приложения

SafeCloud 152-ФЗ для электронных документов

Презентация

Кейс CORTEL и F.Doc

24.7 мб
ЗаказчикF.Doc

Безбумажный офис F.Doc развивает электронный документооборот в медицинских организациях: пациенты знакомятся с условиями договоров и подписывают их в электронном виде.

В зависимости от выбранного функционала сервиса медучреждения могут предложить своим клиентам оплатить медицинские услуги в момент оформления документов в онлайн-формате.

Kлиники сокращают бумажный документооборот и работу с архивами.

При этом клиники:

  • работают с медицинской тайной и обязаны обеспечивать её защиту по 323-ФЗ;
  • обрабатывают чувствительные персональные данные по 152-ФЗ и связанным НПА.

Встал вопрос:
Как масштабировать F.Doc для медицинских организацийувеличить скорость развития продукта за счет интеграции со сторонними системами, например, ЕСИА - и при этом гарантировать выполнение требований законов?

Бизнес-результаты

20 минут
время максимально возможной недоступности в годсистем под SLA.
100%
требований регуляторов и 152-ФЗ закрыты одним решением под ключ

Бесшовная интеграция с ЕСИА после года эксплуатации без остановки сервисов клиентов F.Doc

Особенности работы с данными медицинских организаций

Клиники обрабатывают чувствительную информацию

Во-первых, данные, которые содержат медицинскую тайну.

Во-вторых, данные о состоянии здоровья пациентов, которые относятся к специальным категориям ПДн.

Их утечка грозит организациям крупными штрафами, проверками и репутационными потерями.

С какой задачей обратился заказчик?

Изначально собственная инфраструктура F.Doc не была спроектирована как облако для клиентов с особой категорией данных: для соблюдения требований необходимы существенные капитальные затраты, время и отдельная команда ИБ.

Требовалось:

  • Закрыть все требования регуляторов по защите медицинской тайны и ПДн;
  • Создать и поддерживать высокий уровень отказоустойчивости, чтобы все системы работали стабильно;
  • Обеспечить бесшовную миграцию без простоев;
  • Предоставить возможность и реализовывать все требования по гибкому изменению ИТ-ландшафта.
«При этом клиентская база постоянно растёт, увеличиваются объёмы данных. Соответственно, растёт как нагрузка на платформу F.Doc, так и требования к её отказоустойчивости»
Легченко Михаил
директор сервиса Безбумажный офис F.Doc

Решение

Серверную часть F.Doc разместили в SafeCloud 152-ФЗ — защищённом облаке, спроектированном специально под выполнение требований 152-ФЗ и регуляторов.

В рамках проекта CORTEL предоставил F.Doc:

  • Защищённый облачный контур для обработки ПДн
  • Бесшовную миграцию F.Doc в SafeCloud
  • Пакет документов на облако для выполнения 152-ФЗ (описание ИС, архитектура, меры защиты, регламенты)
  • Круглосуточную поддержку и консультации по вопросам ИБ

Подключение дополнительных сервисов защиты:

  • защита от DDoS-атак;
  • глубокую экспертизу по защите данных и интеграции со сторонними информационными системами.
«При этом клиентская база постоянно растёт, увеличиваются объёмы данных. Соответственно, растёт как нагрузка на платформу F.Doc, так и требования к её отказоустойчивости»
Легченко Михаил
директор сервиса Безбумажный офис F.Doc

Архитектура решения

Архитектура спроектирована так, чтобы F.Doc мог масштабировать ресурсы под рост нагрузки сервиса без перепроектирования всей платформы, с возможностью изменения конфигураций. Например, добавить сервер для подключения к ЕСИА и сервер с GPU.

Этапы проекта

1
Анализ требований и подготовка контура
2
Резервирование ресурсов для размещения
3
Миграция и запуск в промышленную эксплуатацию
4
Эксплуатация и развитие
5
Интеграция с ЕСИА
Наконец, заказчику требовалось приобрести оборудование для задач инженеров.

Почему выбрали CORTEL

«Мы регулярно даём в работу CORTEL сложные кейсы, новые задачи — и они всегда готовы разбираться в незнакомой теме. Это очень радует. Кроме того, CORTEL не тратит много времени на составление и согласование договоров, бюрократические моменты — при этом никаких проблем с документами нет. Такой подход освобождает время на решение проблемы, оно очень ценно с учетом того, что наш продукт на рынке российской ИТ-инфраструктуры можно назвать инновационным»
Легченко Михаил
директор сервиса Безбумажный офис F.Doc

Результат

Сервис F.Doc, размещённый в SafeCloud 152-ФЗ, работает стабильно, без простоев, что критично для медицинских организаций и их пациентов.

Руководство F.Doc планирует продолжать развивать и масштабировать инфраструктуру и качество сервиса.

Заказчик доволен готовностью CORTEL решать сложные задачи, фокусом на решении проблемы, уровнем техподдержки и доступом к экспертизе ведущих специалистов CORTEL по вопросам ИБ и ИТ.

Реализованные проекты

Highload-приложения
Защита персональных данных по ФЗ-152 в юридической компании
Решение для выполнения ФЗ-152 на аттестованной защищённой инфраструктуре с лучшим ТСО.
ТАКТИКУМ
09.01.2024
Энергетика
Импортозамещение
платформы виртуализации для
КИИ
30% критично важных сервисов на оборудовании заказчика из главного офиса установлена и эксплуатируется российская платформа виртуализации SpaceVM.
Энергетический комплекс
16.07.2024
Финансовый сектор
Трансформация рабочих мест
для федерального банка, на
базе CORTEL Private Cloud VDI
Внедрение решения позволило в 3 раза сократить затраты на организацию рабочих мест в первый год владения и в 6 раз увеличить скорость развёртывания рабочего места для пользователя.
Системно-значимый банк
15.09.2020
Энергетика
Переход к гибридной облачной
архитектуре и новое качество
обслуживания баз данных
Инфраструктура в двух дата-центрах в Новосибирске. Рост расходов на поддержку снижал эффективность. Расчёт ТСО показал, что выгоднее перейти на ITSM.
ИТОГ: 100% клиентов перешли на онлайн-сервисы компании, а выгода составила 59% по сравнению с модернизацией собственных ЦОД.
Новосибирскэнергосбыт
07.10.2021
Retail
Резервирование
ИТ-инфраструктуры
и обеспечение непрерывности бизнеса
Создали полноценную копию ЦОД клиента и разработали DR-план на случай аварии
Крупный ритейл
18.07.2019
Retail
Миграция критичных бизнес приложений в надежное облако
+32% рост ROI за 3 года
в 12 раз сократилась полная стоимость владения за счёт миграции в облако
SLA 99,95%
СИБИНТЕРФАРМ
24.05.2020
Retail
Миграция ИТ-инфраструктуры из Евросоюза за 10 дней для обеспечения непрерывности бизнеса
Холдинговая компания «Тион» - группа научно-исследовательских, производственных и торговых предприятий, обеспечивающих полный цикл создания современных высокотехнологичных продуктов в области умной и энергоэффективной вентиляции, очистки и обеззараживания воздуха.
ХК Тион
Retail
Комплексная информационная безопасность для российского пищевого холдинга
Заказчик – пищевой холдинг с оборотом более 20 млрд рублей в год. Компания управляет десятком онлайн-ресурсов, представленных в 75+ доменных зонах. Простой любого ресурса ведёт к финансовым потерям и сбоям в логистике.
Пищевой холдинг
Retail
Защита от DDOS высоконагруженного интернет-магазина одежды
Заказчик - крупнейший интернет-магазин на территории России и СНГ. Занимается созданием и отправлением одежды и аксессуаров с принтами на заказ. На рынке с 2007 года. Масштаб команды – 500 человек.
Интернет-магазин
Retail
Защита от кибератак онлайн-сервиса ВебЗайм
ВебЗайм – высоконагруженный онлайн-сервис, предоставляет услуги кредитования для граждан России старше 18 лет. Находится в рейтинге 10 крупнейших МФО по итогам 2022 года.
ВебЗайм
Retail
CORTEL Public Cloud для развития цифровой юридической компании
«Юридическая компания «Стопдолг» - один из лидеров рынка юридических услуг в России. Занимается защитой интересов физических лиц при работе с кредитными организациями.
Стопдолг
Финансовый сектор
Защита от DDOS-атак крупного регионального банка на базе отечественного Qrator Labs
Заказчик – крупный региональный банк, имеющий 13 отделений в СФО и 1 филиал в Москве. Предлагает финансовые услуги для физических и юридических лиц: кредиты, вклады, ипотека, обмен валюты.
Региональный банк
Энергетика
Трансформация рабочих мест с технологией VDI и переход к новому качеству обслуживания пользователей
Заказчик обеспечивает транзит электроэнергии по территории РФ. Владеет средне-магистральными и распределительными транзитными электросетями. 20 000 сотрудников в 9 регионах страны.
Энергетический комплекс
Энергетика
Миграция ИТ-инфраструктуры электроэнергетической компании в частное облако
Заказчик - крупнейший российский поставщик электроэнергии, услуг, связанных с учётом электроэнергии и энергопотреблением, а также оборудования для контроля и учёта.
Энергетический комплекс
Энергетика
Резервирование ИТ-инфраструктуры электроэнергетической компании
Резервный ЦОД для крупнейшего энергетического комплекса. Бизнес результат. Архитектура решения. Создание плана аварийного восстановления.
Энергетический комплекс
Энергетика
Импортозамещение VMware: внедрение и обслуживание zVirt
Заказчик - крупнейший российский поставщик электроэнергии, услуг, связанных с учётом электроэнергии и энергопотреблением. Протяженность линий электропередачи по цепям – более 273 тыс км.
Энергетический комплекс
Образование
Защита от DDOS-атак Алтайского института цифровых технологий
Алтайский институт цифровых технологий и оценки качества образования имени О.Р. Львова – это современный научно-образовательный центр ИТ-компетенций, обеспечивающий реализацию политики цифровизации системы образования. Институту отведена ключевая роль в реализации проектов, связанных с цифровой трансформацией образования Алтайского края.
АИЦТиОКО
Образование
Предоставление облачной инфраструктуры по требованию для проведения WorldSkills Russia 2020
WorldSkills – международное движение, в рамках которого проводятся чемпионаты, соревнования и мероприятия, направленные на развитие и проверку компетенций в 275 направлениях профессиональной деятельности, в которых принимают участие эксперты и студенты.
WorldSkills
Образование
Обеспечение связи со всем миром во время 13 международной мультиконференции СО РАН
Сибирское отделение Российской академии наук — крупнейшее региональное отделение РАН, которое обеспечивает научно-методическое руководство над деятельностью ряда организаций РАН, расположенных в Сибири.
СО РАН
Образование
Защита приложений и веб-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске
В период XXIX Всемирной зимней универсиады в Красноярске, заказчик предоставил инфраструктуру для веб-ресурсов мероприятия и столкнулся с резким всплеском попыток информационного вторжения.
Зимняя универсиада
HORECA
ИТ-инфраструктура по требованию для развития сети ресторанов на базе CORTEL Public Cloud
«Грильница» — одна из крупнейших сетей фаст-фуда Сибири. Представлена в городах Алтайского Края, Кемеровской, Новосибирской и Томской областях. Лучший фаст-фуд ресторан России 2019 года по версии конкурса «Торговля России» В компании более 400 сотрудников.
Грильница
Медицина
Выполнение 152-ФЗ «О персональных данных» для КИИ
В связи с требованиями регуляторов по импортозамещению и ужесточением санкций по вопросу хранения, обработки и защиты данных – в 2023 году сеть «Добрый доктор» перенесла все внутренние ИТ-системы в защищенное облако.
Добрый доктор
Энергетика
Импортозамещение критичной ИТ-инфраструктуры
Перевели систему автоматизации на российский стек, снизив технологические риски и сохранив стабильность бизнес-процессов.
Энергосетевая компания
Промышленность
VDI для инженеров горнодобывающего холдинга
Внедрили удалённые рабочие места для инженерных команд: рост производительности в 3 раза и 100% доступность рабочих сред.
ЕВРАЗ
Highload-приложения
SafeCloud 152-ФЗ для электронных документов
Развернули аттестованную инфраструктуру SafeCloud 152-ФЗ для сервиса электронных документов: полное соответствие регулятору без капитальных затрат.
F.Doc
Остались вопросы
по кейсу?
Оставьте контакты и мы расскажем подробнее как цифровые решения повышают безопасность и эффективность ведущих компаний.
Мы не делимся информацией с третьими лицами.
Стоимость услуг рассчитывается по запросу.