Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Персональные данные в защищенном облаке Softline

После вступления в 1996 году в Совет Европы Россия в 2001 году подписала европейскую Конвенцию «О защите физических лиц при автоматизированной обработке персональных данных». После ратификации Конвенции (ФЗ-160 от 19 декабря 2005 года) во исполнение международных обязательств наконец-то был принят известный всем Федеральный Закон №152 «О персональных данных» от 27 июля 2006 г.

Заканчивая краткий исторический экскурс, стоит отметить еще одну дату – 1 сентября 2015 г., когда начал действовать 242-ФЗ от 21.07.2014, который обязывал оператора «обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации».

Благодаря этим законотворческим инициативам мы теперь знаем, что:

  • «персональными данными» является «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу»; 

  • «оператор персональных данных» – государственный орган, муниципальный орган, юридическое или физическое лицо, осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными;

  • сбор и обработку персональных данных нужно производить на территории РФ (а уже потом можно куда-нибудь передать, согласно Конвенции) и т. д.

Как обеспечить защиту персональных данных

Согласно Статье 19 152-ФЗ, для обеспечения безопасности персональных данных при их обработке требуется ряд серьезных мер как организационного, так и технического плана. При этом в зависимости от «возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, актуальности угроз безопасности персональных данных» установлены четыре уровня защищенности персональных данных. По мере роста уровня от четвертого к первому возрастают требования к используемым средствам защиты информации.

Отсутствие должной защиты персональных данных может привести не только к серьезным штрафами личной ответственности руководителей, но и к попаданию сайта организации в реестр запрещенных интернет-ресурсов,что приведет к его немедленной блокировке. Коммерческий риск дополняется имиджевым, и суммарный ущерб для компании может быть непоправимым.

К счастью для бизнеса, п.3 ст.6 152-ФЗ гласит, что «оператор вправе поручить обработку персональных данных другому лицу» и «лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом». 

Это и позволяет нашим клиентам сбросить груз забот по обеспечению защиты персональных данных на заботливые надежные плечи профессионалов и перенести информационные системы, содержащие персональные данные в «Защищенное облако Softline».

Техническая сторона

Технически «Защищенное облако» построено на сертифицированной платформе FlexPod, в основе которой — вычислительные мощности и коммутаторы Cisco, системы хранения NetApp и программное обеспечение VMware. FlexPodуже много лет эксплуатируется на 7 площадках Softline Cloud в разных городах и показал себя безусловно надежной платформой. Безграничные возможности горизонтального масштабирования, отказоустойчивость и гарантированная совместимость оборудования и ПО – залог стабильной работы инфраструктуры клиентов облачной платформы. 

Для обеспечения выполнения требований законодательства мы использовали средства защиты информации, являющиеся «де факто» стандартами рынка – «Лаборатория Касперского», «Код Безопасности», «КриптоПро» — и построили публичное мультитенантное облако, которое позволяет размещать информационные системы персональных данных уровня защищенности 3-4. При необходимости размещения ИСПДн уровней защищенности 1-2 инфраструктура выделяется в отдельное частное облако, построенное на схожем технологическом решении.

Защищенное облако Softline аттестовано лицензиатом ФСБ, что является гарантией соблюдения требований законодательства как для нашего клиента, так и для проверяющих органов.

Документы готовы

При размещении ИСПДн в Защищенном облаке предоставляется весь необходимый пакет документов: модель угроз безопасности ПД; акты классификации Защищенного облака; описание подсистемы защиты; приказы об утверждении регламентных документов обеспечения информационной безопасности (модели здоровья, регламент РК и пр.); поручение об обработке ПД (хранение персональных данных и предоставление этих персональных данных для обработки пользователям Заказчика).

Компании-оператору персональных данных остается обеспечить защиту канала связи до облака, подключаемых рабочих мест и отправить уведомление в Роскомнадзор.

Но следует помнить, что кроме размещения ИСПДн в Защищенном облаке требуется соблюдение правил работы организации с персональными данными и с 1 июля 2017 были внесены поправки в ст.13.11 КоАП, ужесточающие требования к обработке ПД и увеличивающие штрафы за нарушения. 

Новости, истории и события
Смотреть все
Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке
Новости

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке

17.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM

17.07.2025

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft
Новости

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft

16.07.2025

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)

16.07.2025

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга
Новости

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга

15.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем

14.07.2025

ГК Softline и компания TData стали партнерами
Новости

ГК Softline и компания TData стали партнерами

14.07.2025

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT
Новости

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT

11.07.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа

11.07.2025

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании
Новости

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании

10.07.2025

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»
Новости

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»

10.07.2025

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform
Новости

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform

09.07.2025

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

08.07.2025

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)

08.07.2025

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»
Новости

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»

07.07.2025

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач
Новости

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач

07.07.2025

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач
Новости

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач

04.07.2025

Вышел новый релиз бизнес-платформы Polymatica ЕРМ компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Вышел новый релиз бизнес-платформы Polymatica ЕРМ компании SL Soft FabricaONE.AI (акционер — ГК Softline)

03.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться