Обмен файлами в компании: как избавиться от технологического зоопарка SFTP-серверов и скриптов
Как показал опрос портала Anti-Malware.ru, для обмена файлами между сотрудниками и филиалами, с подрядчиками, клиентами и государственными органами организации используют разные инструменты — почту (63% респондентов), сетевые папки (57%), мессенджеры (46%), личные диски и ссылки (13%). При этом корпоративные системы обмена файлами есть у 68% опрошенных.
На первый взгляд все работает отлично — файлы передаются между сотрудниками, подразделениями и компаниями. Однако в 2026 году корпоративный файловый обмен значительно шире привычного сценария «сотрудник отправил документ сотруднику». Большой объем данных передается между системами. И эта «невидимая» часть чаще всего скрывает главные риски для ИТ и ИБ.
Вместе с экспертами вендора «МФТ Платформа», разработчика программного комплекса «Ромашка», разбираемся, почему привычных инструментов со временем становится недостаточно и как платформы управляемой передачи файлов (Managed File Transfer, MFT) помогают контролировать все процессы, связанные с обменом файлами.
Когда и почему файлообменника недостаточно
Что происходит, когда процессы передачи файлов развиваются бесконтрольно
Критически важные процессы зависят от администраторов
Становится сложнее управлять доступом
У службы ИБ нет полной картины происходящего
Как перейти к централизованному управлению
Какие задачи решают MFT-платформы на практике
Финансовая организация: обмен с регуляторами и внешними системами
Межконтурный обмен: закрытые и открытые сегменты инфраструктуры
Подрядчик — заказчик: обмен проектной и операционной документацией
Удаленный филиал: передача больших объемов данных по ограниченным каналам
Когда и почему файлообменника недостаточно
Большинство организаций думает, что они решили задачу передачи файлов. Для обмена данными они используют SFTP-серверы, сетевые папки, самописные скрипты, корпоративные файлообменники и другие инструменты.
Как отмечает директор по развитию компании «МФТ Платформа» Евгений Лобанков, российские компании подходят к файловому обмену поверхностно, не углубляясь в нюансы.
«Многие компании воспринимают файловый обмен как задачу передачи документов между сотрудниками или внешним контрагентам. Но в крупных организациях значительная часть файловых потоков проходит вообще без участия человека: между информационными системами, с внешними площадками и регуляторами. Эти операции чаще всего оказываются вне зоны контроля и со временем превращаются в источник рисков», — подчеркивает Евгений Лобанков.
Чем больше в компании таких сценариев, тем больше различных скриптов, которые их обслуживают. Учитывая, что обычно инфраструктура файлового обмена развивается постепенно, а не проектируется с нуля как единая система, с годами накапливаются десятки и даже сотни маршрутов передачи файлов.
«Решения создаются под конкретную задачу: закрыть потребность бизнеса быстро и без серьезных затрат. Пока инфраструктура небольшая, такой подход работает. Но по мере роста компании количество связей увеличивается, и простая схема превращается в сложный набор разрозненных компонентов», — пояснил генеральный директор «МФТ Платформы» Александр Лоренц.
В итоге вместо единого управляемого процесса компания получает хаотичную инфраструктуру, которую сложно контролировать и развивать.
По мере роста компании файловые потоки начинают обслуживаться разными серверами, скриптами и самописными решениями. Управление усложняется, а прозрачность процессов снижается.
Что происходит, когда процессы передачи файлов развиваются бесконтрольно
Разрозненная инфраструктура файлового обмена может годами работать без серьезных сбоев. Однако одновременно накапливается много рисков, с которыми компания может столкнуться в любой момент.
Растут расходы на поддержку
Каждый отдельный SFTP-сервер, скрипт или интеграция требуют настройки и контроля. Со временем количество таких компонентов увеличивается, а вместе с ним растет и нагрузка на ИТ-службу. Как рассказал Евгений Лобанков, в одной из крупных российских компаний использовалось более 250 SFTP-серверов. Для их работы понадобилось развернуть дополнительные скрипты и инструменты мониторинга.
«Для того, чтобы все это поддерживать, нужны десятки отдельных специалистов. Плюс сторонние системы для мониторинга работы трансферов и контроля безопасности. Это очень объемная работа, которая не всегда прозрачна даже для самой ИТ-команды», — подчеркнул он.
Критически важные процессы зависят от администраторов
Если администратор, который настраивал скрипты несколько лет назад, покидает компанию, разобраться в логике работы процессов бывает непросто. Даже небольшие изменения требуют анализа множества скриптов и взаимосвязей между системами. Чем больше компания использует подобные решения, тем выше зависимость от конкретных сотрудников и накопленных ими знаний.
«В ситуациях, когда нужно изменить какую-то логику, оказывается, что никто не знает, как это сделано. Приходится разбираться заново. На это уходит много времени и ресурсов», — отмечает Александр Лоренц.
Становится сложнее управлять доступом
В разрозненной инфраструктуре управление учетными записями и правами пользователей происходит отдельно для каждого сервиса. Часто бывает, что сотрудник уже не работает в компании, но у него сохраняется доступ к файловым сервисам. Это может привести к утечке конфиденциальных данных. В таких ситуациях ИТ-службе приходится в ручном режиме управлять учетными записями и регулярно проверять настройки доступа.
Согласно опросу портала Anti-Malware.ru, для четверти респондентов возможность контролировать доступ и проводить аудит — самый важный критерий при выборе систем корпоративного файлообмена.
У службы ИБ нет полной картины происходящего
Когда файловые потоки распределены между десятками серверов и локальных решений, контролировать их сложно. Даже если каждый отдельный элемент работает корректно, ИБ-специалисты не всегда могут быстро ответить на вопросы:
- кто получил доступ к данным;
- откуда и куда передавался файл;
- какие процессы сейчас выполняются;
- где произошло отклонение от регламента.
Для ИТ и ИБ такая инфраструктура становится непрозрачной. Поддерживать ее дорого, а контролировать процессы — сложно.
В результате компания попадает в ситуацию, когда механизмы обмена файлами продолжают работать, но не помогают бизнесу расти, а иногда даже затрудняют развитие. Любые изменения требуют дополнительных усилий, аудит занимает больше времени, а поиск причин сбоев или нарушений превращается в отдельную задачу. На этом этапе компаниям нужен инструмент для централизованного управления всеми файловыми потоками независимо от того, между кем происходит обмен.
Как перейти к централизованному управлению
Когда скриптов и SFTP-серверов слишком много, нужен инструмент, который будет централизованно управлять всеми файловыми потоками. Для этой задачи сформировался отдельный класс решений — Managed File Transfer (пер. с англ. — управляемая передача файлов, MFT), который активно развивается на западном рынке. Среди наиболее известных решений этого класса — Accellion Kiteworks, GlobalSCAPE EFT, Axway SecureTransport, GoAnywhere MFT, IBM Sterling Secure File Transfer, MOVEit.
MFT — это не корпоративный файлообменник в привычном понимании. Классический файлообменник помогает передать файл. MFT помогает управлять всеми процессами передачи файлов компании независимо от того, кто в них участвует — пользователи или информационные системы.
В типовом сценарии MFT-решение становится центром управления передачей данных. Через нее проходят файлы между:
- внутренними информационными системами;
- подразделениями и филиалами;
- закрытыми и открытыми контурами;
- заказчиками и подрядчиками;
- компанией и государственными регуляторами;
- корпоративными приложениями и внешними сервисами.
Система контролирует весь цикл: проверяет права доступа, отслеживает статус передачи, фиксирует события в журнале, выполняет автоматические действия по заданным правилам и др.
Вместо набора разрозненных инструментов компания получает единую платформу для управления всеми файловыми потоками.
Такой подход позволяет решать проблему, которая обычно появляется у крупных организаций спустя годы развития инфраструктуры: как сделать файловые процессы прозрачными, управляемыми и предсказуемыми для ИТ-службы и службы информационной безопасности.
Какие задачи решают MFT-платформы на практике
Финансовая организация: обмен с регуляторами и внешними системами
В финансовых компаниях большая часть процессов обмена файлами связана с внешними контрагентами, регуляторами и расчетными системами. Один из типовых сценариев использования ПК «Ромашка» в этой отрасли выглядит так: данные поступают из внешнего контура, проходят проверку, обрабатываются во внутренней системе и затем распределяются по нескольким направлениям хранения и учета. Часть операций выполняется по расписанию, часть — в ответ на события в системах.
Межконтурный обмен: закрытые и открытые сегменты инфраструктуры
Один из наиболее сложных сценариев — передача данных между изолированными контурами. Обычно речь идет о разделении на закрытый и открытый контур, где данные проходят строго определенный маршрут. Каждый этап требует контроля, логирования и соблюдения требований информационной безопасности. На практике такие процессы часто собираются из разрозненных инструментов и ручных процедур.
«Межконтурный обмен — относительно новый сценарий на российском рынке, который возник три-четыре года назад. Его сложность в том, что в одном контуре все может работать через один набор инструментов, в другом через совершенно другой. В итоге компания получает несколько не связанных между собой сценариев обмена. Решением будет установить в каждый контур по ПК «Ромашка». Они изолированы друг от друга, но обмениваются данными по определенным правилам», — предлагает Александр Лоренц.
Подрядчик — заказчик: обмен проектной и операционной документацией
Взаимодействие между компаниями и подрядчиками — еще один типовой сценарий использования MFT-решений. Часто обмен документами «компания — компания» происходит через отдельные папки, ручную отправку или локальные системы синхронизации.
Проблема возникает, когда таких процессов становится слишком много и в них участвуют разные подрядчики по разным проектам и с разными требованиями к безопасности и срокам хранения данных. Тогда сложно отследить, какая версия документа актуальна, где находится файл и кто отвечает за его передачу.
Удаленный филиал: передача больших объемов данных по ограниченным каналам
Отдельный класс сценариев — работа с удаленными подразделениями. Это могут быть филиалы, производственные площадки или удаленные объекты, где нет полноценной ИТ-инфраструктуры, а канал связи ограничен по пропускной способности.
Евгений Лобанков приводит в пример компанию с удаленным филиалом, где были установлены только простой NAS и камеры видеонаблюдения. Заказчику требовалось наладить обмен данными с филиалом. Видеозаписи отправлялись в хранилище в центральный офис каждые три дня. Так как канал слабый, а руками эту работу некому делать, компания отправляла курьера. В результате у заказчика установили ПК «Ромашка».
«Видеозаписи — это очень объемные файлы, которые при пересылке полностью забивают канал передачи. В этот момент останавливались все остальные процессы. Решить задачу удалось за счет встроенного в «Ромашку» инструмента, который регулирует толщину канала, чтобы полностью его не загружать и сохранить работоспособность других процессов. Теперь система по расписанию сама подключается к филиалу по SFTP и забирает все, что накопилось. Файлы уходят в центральное хранилище автоматически, а на почту ответственному сотруднику приходит уведомление», — поделился опытом Евгений Лобанков.
Как понять, что компании пора переходить к MFT
Проблемы с файловым обменом редко возникают внезапно: по мере роста компании количество связей между системами увеличивается и контролировать их сложнее. О том, что компании пора переходить от набора разрозненных инструментов к централизованному управлению, обычно говорят несколько признаков. Подготовили небольшой чек-лист для самопроверки.
- Файловые процессы обслуживаются десятками скриптов.
- Используются несколько SFTP/FTP(S) для разных задач.
- Сложно отследить маршрут передачи данных.
- Управление доступом происходит вручную.
- Есть межконтурный обмен.
- Файлы проходят через несколько информационных систем.
- Есть зависимость от отдельных специалистов, которые поддерживают интеграции.
Даже один или два пункта из этого списка говорят о том, что инфраструктура файлового обмена усложняется. В таких ситуациях можно провести аудит существующих файловых процессов и оценить возможность их централизации. Специалисты «Софтлайн Решений» и «МФТ Платформы» помогут проанализировать текущую архитектуру обмена данными и подобрать подходящий сценарий внедрения платформы класса MFT.
Информация, представленная на сайте, носит исключительно справочный и ознакомительный характер, не предназначена для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности и не ориентирована на потребителей по смыслу Федерального закона от 24.06.2025 № 168-ФЗ.
Подпишитесь на нашу рассылку последних новостей и событий
Подписаться
