← Все материалы

Как работает ATAS

Технологическая архитектура и безопасность ATAS

Как платформа подключается к системам компании, где выполняются расчёты, какие данные передаются и как распределяется ответственность за защиту и эксплуатацию.

Материал ATAS · примерно 10 мин чтения

Зафиксированная архитектура
ATAS работает в облачном или гибридном варианте. В гибридной схеме у клиента размещается локальный интеграционный модуль, а хранение рабочей копии данных, прогнозирование, сценарные расчёты и формирование рекомендаций выполняются на вычислительной инфраструктуре ATAS. Выделенный контур и полный on-premise на текущем этапе не предлагаются.

1. Как устроена архитектура ATAS

Платформа разделяет источник данных, интеграционный слой, вычислительный контур и рабочее место пользователя. Такое разделение позволяет подключаться к системам клиента без переноса расчётных моделей в его инфраструктуру.

Слой Где находится Функция
Системы клиента 1С, CRM, складская система, интернет-магазин и другие источники. Хранят первичные документы, справочники и операционный факт.
Интеграционный слой В облаке ATAS либо через локальный ATAS Connector у клиента. Извлекает согласованный состав данных, проверяет формат и передаёт изменения.
Контур данных ATAS На инфраструктуре ATAS. Хранит рабочую копию данных, необходимую для расчётов, истории и контроля результата.
Расчётный контур На инфраструктуре ATAS. Формирует признаки, прогнозы, сценарии, рекомендации и оценку экономического эффекта.
Прикладной интерфейс Защищённое веб-приложение ATAS. Показывает отклонения, причины, решения, задачи и контроль исполнения.
Обратный обмен Через API, файлы или локальный коннектор. Возвращает результаты в системы клиента, если это предусмотрено проектом.
Ключевой принцип
Место размещения интерфейса не определяет место обработки данных. В действующей архитектуре расчёты выполняются на серверах ATAS, поэтому состав передаваемых данных и правила их обработки фиксируются до запуска интеграции.

2. Какие варианты размещения доступны

Вариант Что находится у клиента Что находится у ATAS Когда применяется
Облачный Только исходные информационные системы. Интеграции, рабочая копия данных, приложение, модели и расчёты. Быстрый запуск и стандартные требования к интеграции.
Гибридный ATAS Connector, параметры подключения, журнал обмена и при необходимости временный буфер. Рабочая копия данных, приложение, модели, расчёты и рекомендации. Когда прямой доступ к системам клиента запрещён или требуется локальный контроль выгрузки.

Что пока не входит в предложение

  • выделенная вычислительная инфраструктура для одного клиента;
  • развёртывание моделей и расчётного ядра в дата-центре клиента;
  • полностью автономная работа платформы без соединения с инфраструктурой ATAS;
  • передача клиенту исходного кода моделей и механизмов их обновления.

Такие конфигурации требуют отдельного расчётного контура, инфраструктуры, регламента обновлений и существенно более сложной поддержки. Они могут рассматриваться позднее как enterprise-вариант, но не входят в текущую базовую модель.

3. Как данные проходят через систему

1. Компания и ATAS согласуют источники, таблицы, поля, период истории и частоту обновления.

2. Интеграционный модуль извлекает только данные, необходимые для согласованного сценария использования.

3. Перед отправкой выполняются технические проверки: структура, типы, обязательные поля, дубли и контрольная сумма загрузки.

4. Данные передаются в защищённый контур ATAS и помещаются в рабочую область клиента.

5. ATAS обновляет расчётные наборы, прогнозы, сценарии и рекомендации.

6. Пользователи получают результат в интерфейсе; при необходимости данные возвращаются в 1С, CRM или другой процесс исполнения.

7. Факт выполнения и последующий результат снова поступают в ATAS для контроля эффекта.

Передаются данные, а не вся база
ATAS не требует копирования информационной системы целиком. Состав выгрузки определяется задачами проекта: продажи, остатки, движения, цены, себестоимость, поставки, заказы, справочники и согласованные данные CRM.

4. Как ограничивается состав передаваемых данных

Минимизация данных снижает технический риск и упрощает согласование с ИТ и службой безопасности. Каждый набор должен иметь понятную цель использования.

Принцип Как применяется Пример
Необходимость Поле передаётся только тогда, когда влияет на расчёт или контроль результата. Для прогноза спроса не требуется текст комментария к каждому документу.
Минимальная детализация Используется достаточный для задачи уровень детализации. Клиент может быть передан обезличенным идентификатором без ФИО и телефона.
Разделение контуров Технические, персональные и коммерческие данные не смешиваются без необходимости. Контакты CRM отделяются от факта продаж и расчётных признаков.
Ограничение истории Глубина выгрузки определяется методом и задачей. Для сезонного анализа требуется более длинная история, чем для контроля исполнения.
Контроль изменений Добавление нового источника или поля согласуется отдельно. Маркетплейс подключается после определения состава показателей и владельца данных.

Персональные данные

По умолчанию ATAS стремится исключать персональные данные из расчётного контура, когда задача решается на обезличенных идентификаторах. Если персональные данные необходимы для конкретного сценария, их состав, правовое основание и срок хранения фиксируются отдельно.

5. Как разделяются данные клиентов

Данные одной компании не должны смешиваться с данными другой. Для каждого клиента создаётся отдельная логическая рабочая область с собственными источниками, наборами данных, пользователями и правами доступа.

Рабочая область
Отдельный идентификатор клиента связывает загрузки, расчёты, пользователей и результаты.
Права доступа
Пользователь получает доступ только к разрешённой компании, роли и функциональному контуру.
Сервисные операции
Доступ сотрудников ATAS предоставляется только для внедрения, поддержки или устранения инцидента.
Журналирование
Критичные административные и пользовательские действия фиксируются для разбора изменений.
Выгрузка
Результаты выдаются только через согласованные интерфейсы и учётные записи.
Завершение проекта
Порядок передачи, блокировки и удаления рабочей копии данных определяется договором.
Не обещаем несуществующую сертификацию
Технический материал описывает архитектурные принципы и базовые меры. Наличие отраслевых сертификатов, конкретного дата-центра, SLA и дополнительных средств защиты подтверждается только после фактического внедрения и включается в договорную документацию.

6. Как организуется доступ пользователей

Уровень Что контролируется Пример
Аутентификация Проверка учётной записи пользователя и управление сессией. Вход по индивидуальной учётной записи; общие логины не используются.
Роль Доступ к функциональным разделам и типам действий. Аналитик видит расчёты, руководитель утверждает решение, исполнитель закрывает задачу.
Объект Доступ к компании, региону, складу, магазину или подразделению. Региональный менеджер не видит данные другого региона.
Действие Просмотр, изменение параметров, согласование или администрирование. Изменение критичных настроек доступно только назначенной роли.
Сервисный доступ Временный доступ команды ATAS для внедрения и поддержки. Доступ выдаётся на период работ и отзывается после завершения.

Участие клиента

Клиент назначает владельца системы, согласует перечень пользователей и своевременно сообщает об увольнении или изменении полномочий. ATAS отвечает за применение согласованной модели доступа в платформе.

7. Как защищается передача и хранение данных

Базовая защита строится по всей цепочке: источник → интеграционный модуль → канал передачи → рабочая область → пользовательский интерфейс.

Контроль Назначение Что фиксируется в проекте
Защищённый канал Снижает риск перехвата и изменения данных при передаче. Протокол подключения, точки обмена, ключи и правила их замены.
Управление секретами Не допускает хранения паролей и токенов в открытом виде. Кто создаёт, хранит и обновляет учётные данные интеграции.
Защита хранилища Ограничивает доступ к рабочей копии данных и резервным копиям. Место хранения, перечень администраторов и срок хранения.
Контроль целостности Позволяет обнаружить неполную или повторную загрузку. Идентификатор пакета, количество записей, дата и результат проверки.
Своевременное обновление Снижает риск эксплуатации известных уязвимостей. Регламент обновления платформы, библиотек и интеграционных компонентов.
Безопасность определяется не одной кнопкой
Шифрование не заменяет минимизацию данных, управление доступом, журналирование, резервирование и договорные правила. Надёжность создаётся совокупностью взаимосвязанных мер.

8. Как обеспечивается надёжность эксплуатации

Мониторинг загрузок
Контроль времени последнего обмена, количества записей и ошибок обработки.
Мониторинг расчётов
Контроль завершения прогнозов, сценариев и формирования рекомендаций.
Резервное копирование
Создание копий рабочих данных и настроек по установленному регламенту.
Восстановление
Проверяемый порядок возврата системы к рабочему состоянию после сбоя.
Управление версиями
Контролируемое обновление приложения, интеграций и расчётной логики.
Поддержка
Канал регистрации обращений, приоритеты, ответственные и история устранения.
Разделение сред
Изменения проверяются до применения в промышленной работе, когда это требуется проектом.
Контроль зависимостей
Проверка доступности внешних систем, API и каналов обмена.

Что происходит при остановке обмена

ATAS показывает время актуальности данных и не должен выдавать устаревший расчёт как новый. После восстановления интеграции система загружает пропущенный период, проверяет целостность и повторно выполняет затронутые расчёты.

9. Как обрабатываются изменения и инциденты

Событие Действие Результат
Изменение структуры источника Интеграция останавливает некорректную загрузку и фиксирует ошибку. Данные не смешиваются с предыдущей структурой; назначается исправление.
Ошибка расчёта Результат маркируется как недоступный или требующий проверки. Пользователь не получает неподтверждённую рекомендацию.
Подозрительный доступ Сессия или учётная запись блокируется в соответствии с регламентом. Событие анализируется, доступ восстанавливается после проверки.
Недоступность сервиса Активируется процедура восстановления и информирования. Фиксируются время, затронутые функции и статус устранения.
Инцидент с данными Ограничивается доступ, сохраняются журналы, определяется объём события. Клиент получает информацию в порядке и сроки, установленные договором.
Ошибка пользователя Изменение проверяется по журналу и при возможности отменяется. Восстанавливается корректное состояние и уточняются права или процесс.

Принцип прозрачности

Критичный инцидент не считается закрытым только после восстановления сервиса. Необходимо определить первопричину, влияние на данные и решения, корректирующее действие и способ предотвращения повторения.

10. Кто за что отвечает

Область Ответственность клиента Ответственность ATAS
Источники Достоверность первичных документов, справочников и полномочий доступа. Проверка технической полноты загрузки и информирование об обнаруженных отклонениях.
Интеграция Доступность локальных систем и согласование изменений. Работа интеграционного модуля, обработка и контроль обмена.
Пользователи Назначение сотрудников, ролей и своевременный отзыв доступа. Реализация согласованных прав в платформе.
Расчёты Предоставление бизнес-правил, ограничений и подтверждение исходных допущений. Выполнение моделей, сценариев и технический контроль расчётного процесса.
Решения Утверждение и исполнение рекомендаций в операционной деятельности. Формирование рекомендации, объяснение факторов и контроль факта.
Безопасность Защита локального контура, рабочих станций и учётных записей. Защита приложения, расчётного контура и рабочей копии данных на стороне ATAS.
Изменения Заблаговременное уведомление об изменениях источников и процессов. Контролируемое обновление платформы и интеграционных компонентов.
Граница ответственности должна быть явной
Большинство сбоев возникает на стыке систем и команд. До промышленного запуска ATAS и клиент фиксируют владельцев источников, интеграций, доступов, расчётов, исполнения и реагирования на инциденты.

11. Что проверяется перед промышленным запуском

Блок проверки Контрольный вопрос
Архитектура Выбран облачный или гибридный вариант и понятны границы каждого контура?
Данные Согласованы источники, поля, история, частота, персональные данные и сроки хранения?
Интеграция Проверены полная загрузка, обновления, повторная отправка и восстановление после ошибки?
Доступ Утверждены пользователи, роли, объекты доступа и порядок отзыва учётных записей?
Расчёты Понятно, какие модели выполняются, на каких данных и как определяется актуальность результата?
Эксплуатация Назначены владельцы мониторинга, поддержки, обновлений и обработки инцидентов?
Резервирование Определены периодичность копирования, срок хранения и порядок восстановления?
Договор Зафиксированы права на данные, конфиденциальность, удаление, SLA и границы ответственности?
Результат технического этапа
Клиент понимает, какие данные покидают его контур, где они обрабатываются, кто имеет доступ, как платформа восстанавливается после сбоя и какая сторона отвечает за каждый участок процесса.

12. Ответы на ключевые вопросы ИТ и безопасности

Остаются ли данные внутри компании?

В облачном и гибридном вариантах рабочая копия согласованных данных передаётся в контур ATAS, потому что модели и расчёты выполняются на серверах ATAS. Локальный коннектор контролирует выгрузку, но не переносит расчётное ядро к клиенту.

Можно ли не передавать персональные данные?

Да, если бизнес-сценарий решается на обезличенных идентификаторах. Состав полей определяется до интеграции, а лишние атрибуты исключаются.

Можно ли установить ATAS полностью у клиента?

На текущем этапе полный on-premise не предлагается. Такой вариант требует отдельной инфраструктуры, передачи всего расчётного контура и специальной модели обновлений и сопровождения.

Кому принадлежат данные и результаты?

Первичные данные компании остаются её собственностью. Права на расчётные методы, программный код и модели ATAS сохраняются за ATAS. Порядок использования, выгрузки и удаления результатов фиксируется договором.

Что произойдёт после прекращения договора?

Доступ блокируется, согласованные результаты передаются клиенту, а рабочая копия данных удаляется либо хранится ограниченный срок согласно договору и обязательным требованиям.

13. Итоговая модель

Текущая архитектура ATAS оптимизирована для быстрого внедрения в среднем бизнесе и сохранения единого управляемого расчётного ядра.

У клиента На стороне ATAS
Первичные системы и оригиналы операционных данных. Защищённая рабочая копия согласованного набора данных.
В гибридной схеме — ATAS Connector и контроль исходящей выгрузки. Приложение, модели, прогнозы, сценарии и рекомендации.
Пользователи, бизнес-правила, утверждение и исполнение решений. Техническая эксплуатация расчётного контура и контроль его работы.
Защита локальной сети, рабочих мест и доступов к исходным системам. Защита приложения, хранилища, сервисных доступов и резервных копий.
Позиция ATAS
Мы не маскируем облачную обработку установкой интерфейса у клиента. ATAS прямо показывает границы контуров, минимизирует состав передаваемых данных и связывает архитектуру, безопасность и ответственность с реальным сценарием внедрения.

Следующий шаг: техническая схема конкретного клиента формируется после аудита источников, требований ИТ и выбранных бизнес-сценариев.

Следующий шаг

Проверим, применима ли эта логика к данным и процессам вашей компании

Запросить демонстрацию