Какие возможности предоставляет технология бланки iw tm

Обновлено: 04.07.2024

Компания InfoWatch, разработчик систем защиты предприятий от внутренних угроз, объявила о выпуске программного продукта InfoWatch Traffic Monitor 3.0 (IW TM 3.0), представляющего собой систему предотвращения утечек конфиденциальной информации через такие корпоративные ресурсы как электронная почта, Интернет, ICQ, принтеры и присоединяемые носители информации.

Как заявляет разработчик, используя IW TM 3.0, специалист по безопасности имеет возможность контролировать исходящие потоки информации по перечисленным выше каналам как в режиме on-line, так и в режиме off-line. Реагировать на подозрительные перемещения информации новая система может в автоматическом или полуавтоматическом режиме. Новые возможности пост-анализа позволяют быстро находить связи между информационными объектами, событиями и пользователями, упрощают и убыстряют расследование инцидентов. Работая с консолью IW TM 3.0, инженер по безопасности имеет возможность отслеживать перемещения информации за пределы периметра корпоративной сети.

Встроенный язык сценариев системы IW TM 3.0 позволяет гибко конфигурировать и настраивать работу системы. В ближайших планах компании InfoWatch выпуск специальных пакетов настроек для соответствия стандартам и нормативным требованиям к корпоративной информбезопасности, в том числе требованиям федерального закона России “О персональных данных”.

По просьбе заказчиков, среди которых разработчик назвал “Газпром”, “ЛУКОЙЛ”, “Транснефть”, РЖД, ВТБ, ФТС России, Минфин России, “Вымпелком”, “Мегафон” и некоторые другие крупнейшие российские компании, InfoWatch удалось снизить технические требования системы IW TM 3.0 таким образом, чтобы продукт мог устанавливаться и в небольших филиалах крупных компаний. Также по просьбе крупных заказчиков в IW TM 3.0 встроена возможность интеграции с продуктами других производителей систем хранения данных и средств перехвата операций с информацией.

Анна Попова, руководитель Блока DLP ГК Инфосекьюрити, продолжает делиться своими впечатлениями от использования разных DLP-систем. В прошлой статье она рассказала о плюсах и минусах решения КИБ SearchInform. Сегодня, как и было обещано, поговорим про линейку продуктов InfoWatch. Только давайте сразу определимся, что на объективное сравнение мы не претендуем.



Вообще сложно понять, что такое объективное мнение о системе. Объективные характеристики – это соответствие DLP-системы техническим требованиям заказчика, требованиям ФСТЭК и т.п., а также соотнесение их с необходимыми мощностями. Все прочее – субъективно, ибо реальность такова, что функциональность, которая у одного клиента «взлетела», у другого упадет. И уж тем более не приходится говорить об объективном превосходстве одной системы над другой, если речь идет о её эксплуатации аналитиками. Кому-то нравится один интерфейс, кому-то другой, кому-то не нравится выгрузка событий, кому-то она не важна.

Про продукт DLP от компании InfoWatch сказано много; много копий сломано вокруг него. Мнения встречаются самые разнообразные – от самых полярных до нейтральных. С течением времени и компании, и продукту довелось пройти долгий и тернистый путь развития, отрастить не одну полезную функцию и даже попасть в «магический квадрант» Gartner. Так попробуем же разобраться, чего удалось достигнуть продукту, так ли он хорош (или плох), как о нём говорят.

Бизнес и Почта

В самом начале пути с обслуживанием бизнеса все было довольно сложно. Потому что для того, чтобы нормально подключить свой бизнес к Почте, тебе требовалось думать, как Почта, говорить, как Почта, в общем — быть Почтой.

Допустим, у клиента был интернет-магазин, и он хотел подключить возможность доставки товара через нас. В то время для этого требовалось написать кучу писем, причем именно на понятном языке для сотрудника Почты, с учетом всех наших страшных внутренних аббревиатур, номенклатурных названий отправлений и прочих радостей. Для простых смертных этот путь был фактически закрыт.

Сначала клиенту надо было выбрать нужную услугу, список которых выглядел так.


Довольно запутанно. Как и интерфейс сотрудника в то время:


Рынок отреагировал на это появлением прослоек-агрегаторов, которые помогали бизнесу подключаться к Почте.

Мы поняли, что это не выход, и надо уже сделать что-то свое, при этом максимально удобное для всех — и небольших бизнесов, которым просто требуется прогонять через нас свои отправления клиентам, и огромным компаниям, которым мы предоставляем все под ключ — удобные интерфейсы проверки адресов, отправки товаров, трекинг посылок и прочее.

В итоге сейчас получается, что даже крупный бизнес может заниматься только интернет-магазином, оставив нам как хранение товаров на наших же складах, так и их отправку и полноценный учет. Для этого у нас есть полнофункциональное API, который можно легко подцепить к любой своей системе (ERP, CMS, CRM, etc), и удобный интерфейс.


Любой клиент может загрузить в систему имеющиеся отправления, быстро рассчитать стоимость такой пересылки, а еще получить подробные отчеты как о движении самих отправлений, так и он финансах. Все бланки с нужными реквизитами и кодами формируются автоматически.



API может многое и покрывает все шаги, от формирования посылки до отслеживания ее вручения.


Если клиент небольшой или ему просто не хочется заморачиваться с API — есть удобная веб-версия с теми же функциями.

Еще полезная штука для бизнеса — можно обмениваться документацией онлайн с помощью электронной цифровой подписи.


Это что касается работы с бизнесом и людьми. Параллельно вместе с переформатированием интерфейса для клиентов мы переделали его и для оператора. Ведь удобно и красиво должно быть не только по одну сторону монитора, но и под капотом.

С нашей стороны

Раньше это выглядело вот так и этим можно было пугать новых сотрудников.


Теперь — вот так:


Почта — огромная структура с представительствами по всей стране, включая ее самые отдаленные уголки. Второй по величине работодатель в России. Поменять её в пару кликов не выйдет. Но мы уже начали.

Если у вас есть какие-то предложения или обратная связь по работе наших сервисов или приложений, можете смело писать в комментарии или мне в личку.


Интернет вещей (Internet of Things, IoT) — это множество физических объектов, подключенных к интернету и обменивающихся данными. Концепция IoT может существенно улучшить многие сферы нашей жизни и помочь нам в создании более удобного, умного и безопасного мира. Примеры Интернета вещей варьируются от носимых вещей, таких как умные часы, до умного дома, который умеет, например, контролировать и автоматически менять степень освещения и отопления. Также ярким примером служит так называемая концепция умного предприятия (Smart Factory), которое контролирует промышленное оборудование и ищет проблемные места, а затем перестраивается так, чтобы не допустить поломок. Интернет вещей занимает важное место в процессе цифровой трансформации в компаниях. Прогнозируется, что к 2030 году количество подключенных к сети устройств вырастет примерно до 24 млрд с годовой выручкой до 1,5 трлн долларов.

История происхождения

Термин «Интернет вещей» был впервые употреблен в 1999 году Кевином Эштоном, предпринимателем и соучредителем центра Auto-ID Labs (независимая сеть лабораторий и исследовательская группа в области сетевой радиочастотной идентификации и новых сенсорных технологий) при Массачусетском технологическом институте. Эштон состоял в команде, которая сумела изобрести способ подключения объектов к интернету с при помощи технологии RFID. RFID-метка — это метка идентификации, позволяющая идентифицировать объекты посредством радиосигналов; на нее можно нанести определенную информацию, а позднее считать устройством.

В 2012 году произошли значительные изменения датчиков, что привело к ускорению рыночной готовности IoT, и для многих компаний это означало, что цифровая трансформация набирает обороты. Технологическое совершенствование сделало возможным появление МЭМС — микроэлектромеханических систем (миниатюрное устройство, изготовленное методом микрообработки как из механических, так и из электрических компонентов). Благодаря этому датчики уменьшились настолько, что их стало возможно фиксировать, например, на одежде.

Из чего состоит IoT? Архитектура

Для простоты попробуем разбить стек технологий IoT на четыре технологических уровня и рассмотреть их раздельно.

Конечные устройства

Устройства — это объекты, которые фактически образуют «вещи» (Things) в Интернете вещей. Они играют роль интерфейса между реальным и цифровым мирами и принимают разные размеры, формы и уровни технологической сложности в зависимости от задачи, которую они выполняют в рамках конкретного развертывания IoT. Будь то микрофоны размером с булавочную головку или внушительного размера машины, практически любой материальный объект можно превратить в подключенное устройство путем добавления необходимых элементов (датчиков или приводов вместе с соответствующим программным обеспечением).

Программное обеспечение

Это то, благодаря чему подключенные устройства можно назвать «умными». Программное обеспечение отвечает за связь с облаком, сбор данных, интеграцию устройств и за анализ данных в реальном времени. Также оно предоставляет возможности для визуализации данных и взаимодействия с системой IoT.

Коммуникации

Уровень коммуникации включает в себя как решения для физического подключения (сотовая и спутниковая связь, LAN), так и специальные протоколы, используемые в различных средах IoT (ZigBee, Thread, Z-Wave, MQTT, LwM2M). Выбор подходящего коммуникационного решения — одна из жизненно важных частей при построении каждой IoT-системы. Выбранная технология будет определять не только способы отправки и получения данных из облака, но способы связи со сторонними устройствами.

Платформа

Устройства способны «ощущать», что происходит вокруг и сообщать об этом пользователю через определенный канал связи. IoT-платформа — это место, где все эти данные собираются, анализируются и передаются пользователю в удобной форме. Платформы могут быть установлены локально или в облаке. Выбор платформы зависит от требований конкретного проекта IoT и многих факторов: архитектура и стек технологий, надежность, параметры настройки, используемые протоколы, аппаратная независимость, безопасность, эффективность, стоимость.

Ниже можно рассмотреть подробнее составляющие трех уровней IoT: конечных устройств (вещей), сети, облака.

Безопасность

Одновременно с тем фактом, что IoT-системы несут в себе значительную бизнес-ценность, интеллектуальные объекты также становятся уязвимы для киберпреступности, в результате которой может происходить утечка данных, в том числе и конфиденциальной информации. Несмотря на то, что поле работы с вопросом безопасности остается огромным, сейчас существуют решения, позволяющие осуществлять развертывание IoT более надежно. Например, для решения проблемы устаревания программного обеспечения устройств, есть возможности эффективных стратегий автоматическиого обновления.

Благодаря SOTA (Software Over the Air) «обновление по воздуху» и FOTA (Firmware Over the Air) — «прошивка по воздуху», программное обеспечение подключенных устройств и настройки можно обновлять с помощью беспроводной связи.

Примеры областей применения IoT

IoT применим в разных отраслях для различных целей: отслеживания потребительского поведения в режиме реального времени, улучшения качества работы машин и систем, нахождение инновационных методов работы в рамках цифровой трансформации и многое другое.

Розничная торговля

Среди примеров приложений IoT в сфере розничной торговли можно встретить множество случаев использования интеллектуальных устройств для повышения качества обслуживания в магазинах. В частности, различные приложения IoT здесь означают, что возможности использования смартфонов (на основе технологии Beacon — миниатюрных маячков) облегчают общение между розничными продавцами и покупателями, а наиболее востребованные товары и услуги появляются перед глазами клиентов в нужном месте. Кроме того, интеллектуальная розничная торговля открывает возможности для приложений IoT с точки зрения точной рекламы, улучшения цикла цепочки поставок и фактического анализа моделей спроса. Также приложения IoT уже включают приложения для платежей NFC и интеллектуальных покупок. И конечно, нельзя не упомянуть RFID-метки для маркировки товара, которые обеспечивают моментальный и точный сбор информации, что помогает непрерывно отслеживать перемещение товаров, упростить процесс инвентаризации и в целом сократить количество ошибок.

Производство

Благодаря IoT производство может получать общую картину о процессах производства и состоянии продукта на всех этапах — от поставки сырья до отгрузки готового продукта.

С помощью датчиков, установленных на заводском оборудовании и в складских помещениях, анализа больших данных и прогностического моделирования (predictive modeling) можно предотвратить множество ошибок, ведущих к простою и убыткам, максимизировать производительность, уменьшить гарантийные расходы и в целом улучшить качество клиентского сервиса.

Здравоохранение

С помощью технологии IoMT (The Internet of Medical Things, Интернет медицинских вещей) в режиме реального времени происходит сбор потоков малых данных из медицинских сетевых и других носимых устройств, отслеживающих различные физиологические моменты, связанные со здоровьем пациентов — движения, динамика сна, сердечный ритм, аллергические реакции и прочее. Собранные данные помогают врачам в постановке точных диагнозов, построении плана лечения, повышают безопасность пациентов, упрощают уход за ними, дают возможность непрерывного мониторинга состояния тяжелобольных пациентов.

Применение Интернета вещей способствует созданию более персонализированного подхода к анализу состояния здоровья и более последовательных стратегий борьбы с болезнями.

Энергетика

Здесь с помощью IoT конструкция электрических сетей меняет правила потребления, автоматически собирая данные и обеспечивая мгновенный анализ циркуляции электроэнергии. В результате этого и клиенты, и поставщики лучше понимают, как оптимизировать использование ресурса.

Заключение

Революция в области Интернета вещей представляется важной для развития бизнеса, и это может относиться к любому типу предприятия. Будь то выращивание устриц или создание системы управления движением, самое ценное в технологической концепции IoT — это то, что он открыт к новым вызовам, и в нем достаточно возможностей для реализации практически любой бизнес-идеи.

Прямо сейчас в OTUS открыт набор на курс "Разработчик IoT". Приглашаем на бесплатный вебинар, в рамках которого наши эксперты расскажут еще больше о том, что такое интернет вещей и где он применяется, а также о карьерных перспективах в данной сфере.

Записаться на вебинар.

Архитектура (who is who)

Прежде всего нужно понять, с чем мы работаем. Программный комплекс InfoWatch Traffic Monitor состоит из следующих компонентов:

InfoWatch Traffic Monitor – основной компонент, отвечающий за сетевой перехват и анализ перехваченных данных (собранных по сети и с агентов). Работает на RHEL/CentOS 6. Также отвечает за отрисовку веб-интерфейса, который является основной точкой входа для офицера ИБ при работе с системой.

InfoWatch Device Monitor – этот компонент отвечает за управление агентами (в том числе за агентские политики). Работает на Windows Server. Имеет отдельную консоль управления, которую можно инсталлировать на любую машину с Windows – главное, чтобы был открыт сетевой доступ до сервера Device Monitor.

InfoWatch Crawler – модуль, дающий возможность сканирования указанных пользовательских каталогов и сетевых директорий. Работает на Windows Server (может быть установлен на машину с сервером Device Monitor), но интерфейсно интегрируется в веб-консоль Traffic Monitor и управляется оттуда же.

InfoWatch Vision – опциональный компонент, позволяющий существенно упростить процесс расследования инцидентов ИБ за счёт визуализации. Представляет события из Traffic Monitor в виде автоматически перестраиваемых интерактивных графиков. Работает на Windows Server и базируется на платформе QlikSense.

InfoWatch Person Monitor – также опциональный модуль, предоставляющий функционал контроля рабочего времени. Работает на Win Server, берёт свои корни от легендарной, в некотором роде, системы «Стахановец».

Функционал блокировки

Так как система носит гордый статус DLP (что, напомним, означает Data Leakage Prevention – предотвращение утечки данных), в первую очередь рассмотрим «классический» функционал для таких систем – предотвращение. Что же может предложить нам рассматриваемый программный комплекс?

Даже в минимальной инсталляции (Traffic Monitor, Device Monitor) функционал достаточно богат: возможна блокировка почты, предотвращение записи на съёмные носители по результатам контентного анализа или по белым спискам носителей, запрет запуска приложений, запрет использования FTP. С подключением модуля Person Monitor функционал несколько расширяется: добавляется возможность очистки буфера обмена, запрет загрузки файлов в интернет.

Неподготовленному пользователю будет сперва непросто разобраться во всём многообразии различных консолей управления: так, одной из особенностей при работе с системой является необходимость «включения» некоторых каналов перехвата в Device Monitor.

В целом, функционал предотвращения не вызывает вопросов, здесь есть, где разгуляться; хотя самым требовательным клиентам, наверное, всё же придётся обратиться к более гибким конкурирующим продуктам. Что касается функционала учета рабочего времени, то в IWTM он реализован оригинальным, но достаточно удобным способом.

Функционал контроля рабочего времени

Рынок DLP, особенно в странах СНГ, сегодня не ограничивается исключительно функционалом предотвращения. Системы DLP мало-помалу вбирают в себя функционал другого класса продуктов – систем мониторинга рабочей деятельности сотрудников.

Рассматриваемый продукт не стал исключением и тоже вобрал кое-что. Насколько качественно?
Контролировать сотрудников можно при помощи модуля Person Monitor – начиная с кейлогера и заканчивая видео с рабочего стола, а также контролем веб-камеры и звука с микрофона. Однако не всё так радужно. Выше упомянуто, что данный модуль является интерпретацией нашумевшего «Стахановца». Отсюда и минусы – например, абсолютное отсутствие интеграции с остальными модулями комплекса и гарантированное покрытие «полным контролем» лишь пятидесяти машин. Особое умиление доставила защита БД – шифрование не нужно, данные в базе хранятся всего лишь в изменённой кодировке. «Чтобы никто не догадался. »

Ещё есть очень интересная функция распознавания голоса в текст. Реализовано это через API Google, что для многих заказчиков будет проблемой: во-первых, требуется подключение сервера к интернету, а во-вторых, не каждый согласится передавать свою конфиденциальную информацию третьей стороне.

При проведении расследований по собранной Person Monitor’ом информации мы испытывали дискомфорт, потому что привыкли работать со всей доступной информацией со всех доступных каналов и по всем сотрудникам. К тому же местный поиск по насниффанным кейлогером данным обладает лишь самым базовым функционалом – например, есть морфология, но интересные и сложные правила текстового поиска построить не удастся. Тем не менее, на небольших объёмах трафика и в малых компаниях с этим всем вполне можно жить.

С технической точки зрения Person Monitor состоит из агента, собирающего данные с рабочей станции пользователя, сервера с БД (MSSQL), где эти данные потом хранятся, и Apache для Windows, отрисовывающего веб-интерфейс системы. По запросу пользователя составляется SQL-запрос, и его результат предстаёт перед юзером в виде html-страницы отчёта.

Говоря о малых и больших компаниях, плавно переходим к ещё одному модулю – Vision. Он был словно создан по нашему заказу – позволяет упорядочить перехваченные Traffic Monitor’ом данные для наглядного представления и помимо этого даёт возможность на лету перестраивать запросы. Всё это возможно не в последнюю очередь благодаря платформе QlikSense, оперирующей вытянутыми из Traffic Monitor событиями в оперативной памяти сервера Vision.
События нужно подгружать раз в определённый промежуток времени – например, каждую ночь, поскольку выгрузка больших объёмов данных занимает продолжительное время.

Общее впечатление

Рассматриваемая система, как и любая другая, не лишена недостатков. К сожалению, до сих пор остаются некоторые «детские болячки», тянущиеся с ранних версий (например, перечисленные проблемы Person Monitor’а); некоторые решения выглядят спорно – не всегда понятно, баг это или фича (разобщённость консолей и использование разных БД для хранения событий). Если вам необходим упор на какой-то конкретный функционал, а не комплексное решение, рекомендуется продолжить изучение рынка DLP.

Когда-то мы начали изучение рынка DLP именно с InfoWatch Traffic Monitor, поэтому минусы сразу бросились в глаза:

  • даже при минимальной инсталляции требуется два сервера — Traffic Monitor, Device Monitor — на системах разных семейств;
  • при максимальной инсталляции требуется установка двух агентов на рабочую станцию сотрудника;
  • пользователь системы вынужден применять в работе не одну консоль, а от двух до пяти (Traffic Monitor, Device Monitor, Person Monitor, консоль настроек Person Monitor, Vision);
  • при всём вышеизложенном интеграции Person Monitor с остальным комплексом просто нет – ощущение, что работаешь в отдельной системе.
  • стабильность работы;
  • простота и быстрота раскатки. В наличии имеется kickstart-образ Traffic Monitor’а, а Windows компоненты устанавливаются по паттерну «Далее – Далее – Готово»;
  • гибкость системы. Освоившись с интерфейсом всех консолей, можно накручивать достаточно сложные правила срабатывания, которые будут применены сразу же при поступлении трафика;
  • скорость проведения расследования. Несмотря на то, что Vision ещё молод и не оброс достаточным для нас количеством функций, его скорость и наглядность это компенсируют. При работе с прошлыми крупными заказчиками он бы нам очень пригодился в составе боевой системы.
  • несвязность консолей;
  • нефункциональное разграничение доступа (вроде есть, но не всегда можно настроить, как хочется — например, дашборд);
  • один из модулей вообще собирает информацию, которую ядро анализировать не может;
  • используется аж два агента, некоторые функции включены в оба;
  • данные нужно перегонять между базами;
  • в один сервер полный функционал поместить невозможно даже в самом минимальном внедрении;
  • логика работы PM (оперирование не событиями, а отчетами) не позволяет комфортно использовать его для всей зоны покрытия, а исключительно «точечно».
  • готовность реализовывать функционал, если нужно;
  • простота в установке (кикстарт);
  • масштабируемость;
  • много видит, много понимает – большой выбор каналов, работа с мобильным трафиком, большой выбор методов детектирования конфиденциальных данных;
  • относительно быстрый поиск и удобный предпросмотрщик с подсветом различных объектов разными цветами;
  • подробное описание технологий и объектов защиты;
  • автоматическое определение критичности, разгрузка офицера и т.п.;
  • много внимания уделяется визуализации собранной информации. Одно из лучших решений на рынке.

Нас порадовало стремление вендора реализовывать доработки для потенциальных клиентов, т.е. без наличия обязывающих договорных отношений. Это абсолютно реальный пример: через полгода после обсуждения кучи доработок, заявленных нами на пилоте в одном из клиентов, мы увидели их в реализованном функционале, что было крайне приятно.

Причем, IW один из немногих вендоров, который внимательно относится к обсуждению таких проблем, не отфутболивает по тегу – а зачем это нужно, вы первые, кто спрашивает об этом и т.п. (Саша Клевцов, передаем тебе отдельный привет и самые лучшие пожелания :)).

В сухом остатке имеем достаточно сбалансированную систему, закрывающую большинство требований самых занудных заказчиков и не обладающую завышенными системными требованиями. InfoWatch последовательно «прокачивает» свой комплекс, добавляя новые крутые функции. Остаётся только аккуратно сшить их между собой :).

Анна Попова, руководитель Блока DLP, ГК Инфосекьюрити
Никита Шевченко, руководитель группы инженерного сопровождения Блока DLP, ГК Инфосекьюрити

Цифровая трансформация сегодня — как Bluetooth лет десять назад: все убеждены, что с ним всё становится лучше. Даже если он по факту вообще не нужен. С трансформацией история похожая — ее пытаются внедрять все компании, чтобы не сойти с парохода современности (у других-то есть, значит, и нам надо) и немного повысить привлекательность бренда работодателя в глазах потенциальных сотрудников.

Проблема в том, что часто за такой «трансформацией» скрывается лишь базовая цифровизация пары очевидных штук и закупка цветных маркеров (это порой срабатывает как сертификат об успешном внедрении Agile в ряде компаний).

Но есть отрасли и компании, которым цифровая трансформация показана, даже более чем. Особенно когда речь идет об огромных организациях, где деятельность сопровождается десятками согласований, заполнением бланков (бумажных, от руки, да). Там, где правильно внедренные технологии смогут не только спасти леса Сибири от превращения в миллиарды квитанций для населения или временных бумажных пропусков, но и существенно ускорить и упростить уже имеющиеся процессы, чтобы и конечному потребителю услуг стало сильно проще, и с сотрудников снять откровенно механическую работу.

В общем, по названию нашего блога вы уже поняли, что говорить мы будем о нашей любимой Почте и о том, как мы делаем ее цифровой. Под катом — с чего все начиналось, что мы делаем сейчас и какие у нас планы на будущее.


Внутренние процессы тоже требовали определенной доработки. Но заданный в 2014 году импульс на улучшение ситуации сработал, и технологии стали потихоньку менять Почту изнутри и снаружи.

Все изменения, которые вы видите в Почте сейчас и о которых мы расскажем в посте, были бы невозможны без основательной переделки внутренних процессов. Мы внедрили корпоративную шину данных, создав единый стандарт, регламентирующий передачу данных (и ускоряющий ее). Появилась централизованная CRM для коммерческих блоков, позволяющая эффективно работать с клиентами. После 2015 мы оптимизировали логистические системы, и у нас в 10 раз выросли обороты по посылкам. Мы ощутимо ускорили фронт в плане работы отделений и многое, много другое, от работы казначейства и кадрового учета до единого фронта ЕАС ОПС (Единая Автоматизированная Система Отделения Почтовой Связи ).

Для сравнения: в 2013 мы доставляли примерно 110,7 млн посылок в год (суммарно, включая импортные и экспортные, мелкие пакеты, EMS, в общем, всё). В 2015 цифра выросла до 194 млн, а в этом году уже доставлено более 483 миллионов.

Сначала мы сделали Data Cloud, в рамках которого осуществляли сбор данных и их тщательную очистку. А данных в Почте столько, что это уже не просто Big Data, это Huge Data — мы второй по величине работодатель в РФ (после РЖД), почти каждый житель страны так или иначе пользовался и продолжает пользоваться нашими услугами. Ведь Почта — это не просто посылку родственникам послать или заказать новый чехол для смартфона с Али, это и всевозможные квитанции от государственных органов. Когда вам приходит счет за квартиру и ЖКХ от единого расчетного центра — это квитанции, которые были напечатаны и разосланы по всем адресам нами. То же самое с письмами от налоговой, со штрафами от ГИБДД и прочими важными вещами.

Кстати, эти вещи мы тоже перевели на электронные рельсы, сделав возможность получать заказные письма от инстанций в электронном виде. Так и быстрее, и бумага экономится. Если вы видели соответствующую галочку в настройках приложения Госуслуг — это мы, да. А еще подписаться на получение заказных писем в электронном виде можно на нашем сайте — достаточно зарегистрироваться в системе и получить простую электронную подпись (потребуется разово залогиниться в Госуслуги).


На самом деле, сейчас сайт часто продолжают использовать просто в плане «Где там моя посылка уже», трекая ее по номеру. Но полноценная регистрация в системе дает ряд плюшек.

  • Если вы подтвердите в профиле номер телефона, мы будем автоматически добавлять в ваш аккаунт все поступившие посылки, на которых указан ваш телефон.
  • Мы сможем присылать в приложение пуш о том, что пора забрать в отделении посылку, когда вы будете проходить мимо этого отделения
  • Вам станет доступна возможность получать письма от инстанций в электронном виде в приложение.
  • Для получения посылки в отделении вам не понадобится паспорт и квитанция — в приложении будет штрих-код для каждой из посылок. Оператор сканирует его, присылает вам SMS, вы называете код и получаете посылку. Без бумаг. Сейчас почти 80% посылок получают так.


Иногда мало просто получить от органов уведомление о каком-либо событии. Система несовершенна, и временами получается так, что те же уведомления от налоговой или автомобильные штрафы приходится оспаривать. Люди иногда забивают на это, потому что официальный ответ на всё это приходится писать таким же заказным письмом, но уже в бумажном виде. Или сходить в ГИБДД самостоятельно и поговорить с этими милыми людьми там.

В идеале — сделать так, чтобы у пользователя была возможность не только прочесть письма от инстанций, но и ответить на них сразу в электронном виде. Это позволит людям подписывать такие ответы простой электронной подписью и сделать отправку ответа юридически значимым актом. То есть письмо точно не затеряется и будет принято на том конце в нужное время. Пока подробнее здесь рассказать не о чем, но мы работаем над этим.

Не обошлось без изменений и внутренних процессов. Было время, когда на сортировке посылок почти не было автоматики, и все зависело от людей. Люди просматривали параметры посылок, раскладывали их ручками по разным ящикам для дальнейшей транспортировки и прочее. А людям свойственно уставать. Даже в пределах нормированной рабочей смены в условиях постоянного потока посылок, писем, бандеролей — глаз замылится, это вопрос времени. Вот и возникали ситуации с потерей посылок или отправлением их не туда, из-за чего на следующих сортировках такую посылку могли вернуть на предыдущий этап. А это время и нервы.

Мы реализовали проект «Сортмастер», о котором подробнее расскажем отдельно. Это решение позволяет автоматически на конвейерной ленте сканировать поточно множество посылок, чтобы та или иная посылка отправилась в следующий сортировочный центр.

Читайте также: