Isännöinti liittovaltion lain 152 mukaisesti. Oikea ispdn-isännöinti. Miksi useimpien pilvipalveluntarjoajien palvelimet eivät sovellu henkilötietojen käsittelyyn? Useat toimenpiteet henkilötietojen turvallisuuden varmistamiseksi edellyttävät isännöintipalveluntarjoajalta a

Pilviratkaisu Liittovaltion laki 152» vapauttaa henkilötietojen operaattorin kustannuksista, jotka aiheutuvat suojatun IT-infrastruktuurin luomisesta ja omistamisesta 152-FZ- ja 242-FZ-vaatimusten mukaisesti. Toisin sanoen, jos Venäjän lainsäädäntö velvoittaa yrityksesi toteuttamaan kaikki tarvittavat organisatoriset ja tekniset toimenpiteet henkilötietojen suojaamiseksi luvattomalta ja laittomalta käytöltä, valitse Cloud4Y:ltä valmis ratkaisu.

Napsauta "Kokeile ilmaiseksi" -painiketta, täytä lyhyt lomake ja opi, kuinka vältät suuren rahan tuhlaamisen tarpeitasi vastaavan IT-infrastruktuurin luomiseen Liittovaltion laki nro 152

Miksi tarvitset "Cloud Federal Law 152":

  • Erillinen turvallinen, sertifioitu ja sertifioitu "pilvi" ISPD:n isännöintiä varten.
  • Virtualisointimekanismien sertifiointi: laskentaresurssien hypervisori, virtualisoitu tietoverkon hallintajärjestelmä, virtualisointialusta ja tiedon tallennusjärjestelmä.
  • Turvapalveluiden tarjoaminen (sertifioituihin tietoturvatyökaluihin perustuen), joita asiakkaat voivat käyttää ISPD:ään pilvessä.

ISPDn-sijoituksen järjestäminen pilvessä:

  • Vapauttaa henkilötietojen ylläpitäjän pääomakustannuksista turvallisen IT-infrastruktuurin luomisesta ja omistamisesta;
  • Vapauttaa operaattorin osasta lakisääteistä vastuuta 152-FZ, 242-FZ vaatimusten noudattamisesta;
  • Mahdollistaa järjestelmänlaajuisen ja tietyn toimittajaohjelmiston käytön;
  • Mahdollistaa IT-infrastruktuurin tuen korkeasti pätevältä henkilökunnalta 24 × 7

"Cloud FZ 152":n ominaisuudet:

  • ISPD:n sijoitus tarjotaan palveluna, eli asiakkaalla ei ole pääomakustannuksia.
  • Cloud4Y on vastuussa henkilötietojen käsittelystä operaattorin puolesta.
  • Järjestelmä on FSTEC-luvanhaltijoiden sertifioima, mikä vahvistaa sen turvallisuusvaatimusten mukaisuuden. Käytetyille suojavälineille on suoritettu vaatimustenmukaisuusarviointi vakiintuneen menettelyn mukaisesti ja niillä on FSTEC:n ja Venäjän FSB:n toimivaltaisten viranomaisten myöntämät sertifikaatit.
  • Varmenteiden saatavuus erilaisille tietoturvatoimintoja toteuttaville pilvielementeille (hypervisor, pilveen integroidut tietoturvatyökalut, asiakkaille turvapalveluina tarjottavat tietoturvatyökalut.
  • Joukko organisatorisia ja teknisiä suojatoimenpiteitä, joilla varmistetaan, että asiakkaat ovat suojassa huoltohenkilöstön, muiden asiakkaiden ja muiden rikkomusten aiheuttamilta uhilta.

Sääntelyasiakirjat ja luokitus

Voit lukea henkilötietoja koskevan liittovaltion lain nro 152 tekstin seuraamalla linkkiä.

Valkoinen kirja liittovaltion laista 152 - kirja, johon voidaan viitata henkilötietojen käsittelyssä

Cloud4Y:n asiantuntijat tutkivat henkilötietojen suojaa ja loivat oppaan siitä, kuinka organisaation tulee toimia noudattaakseen liittovaltion lakia 152. Yritimme selittää lainsäädäntöä yksinkertaisella kielellä, poistaa hämmennystä ja määrätä tarvittavat toimenpiteet.

Lisenssit ja todistukset



hinnat

TARJOUS: vain 30.4.2020 asti "Cloud Federal Law 152" normaalihinnalla FOREVER! Yksityiskohdat

Saadaksesi kustannusarvion FZ-152 Cloud -palvelusta, ota yhteyttä esimieheen puhelimitse +7 495 268 04 12 tai mikä tahansa muu kätevä menetelmä, joka löytyy osiosta


Lue luettelo säädöksistä, joissa vahvistetaan pakolliset vaatimukset oikeushenkilöiden ja yksittäisten yrittäjien toiminnalle varmistaaksesi, että henkilötietojen käsittelyssä noudatetaan Venäjän federaation henkilötietoja koskevan lainsäädännön vaatimuksia linkistä.


Usein kysytyt kysymykset (FAQ)

1. Mikä on liittovaltion laki-152-palvelusi ydin?
Olemme rakentaneet tietokeskukseemme suojatun piirin, joka on sertifioitu turvallisuusvaatimusten mukaisesti liittovaltion lain-152 mukaisesti ja saanut henkilötietojen suojausta koskevan vaatimustenmukaisuustodistuksen 1. suojaustasolle asti. Ja autamme asiakkaitamme ratkaisemaan vaatimustenmukaisuuskysymyksen teknisestä näkökulmasta. Valtion laitokset voivat myös olla kiinnostuneita valtion tietojärjestelmien 1. luokan v(FSTEC:n 17. määräyksen mukaisesti) ja luokan 1G luottamuksellisten tietojen suojaustodistuksesta (STR-K:n mukaisesti) .

2. Miksi tarvitsemme tätä?
Koska olet henkilötietojen käsittelijä, liittovaltion lain nro 152 vaikutus koskee sinua automaattisesti. Ja valtion tietojärjestelmiä omistavat valtion virastot ovat myös FSTEC:n 17. määräyksen alaisia.

3. Kuinka paljon se maksaa?
Hinta lasketaan asiakkaalle yksilöllisesti ottaen huomioon volyymi, turvallisuustaso ja sijoituksen ajoitus.

4. Voitko auttaa asiakirjojen valmistelussa?
Kyllä, voimme (toimitamme valmiita malleja tai otamme koko avaimet käteen -prosessin).

5. Miten tiedonsiirtokanava on järjestetty?
Venäläisen GOST:n mukaan salattua kanavaa käytetään VipNet-koordinaattorin kautta.

Jos et löydä vastausta kysymykseesi, mene meidän puoleen, kysy neuvojamme verkkosivustolla online-chatin avulla tai kirjoita tukipyyntö käyttämällä.

Koska palvelin ei sijaitse kotonasi, sinulla ei ole pääsyä siihen, etkä varmasti voi millään tavalla vaikuttaa palvelinkeskuksen käytäntöön, sinulla ei yksinkertaisesti ole mahdollisuutta täyttää useita lakisääteisiä vaatimuksia. Jäljellä on vain yksi asia, löytää lain vaatimukset täyttävä hosting.

En ole Beget nyt, kirjoitin heille kirjeen heidän FSTEC-lisenssistään luottamuksellisten tietojen suojaamiseksi. He vastasivat epämääräisesti, kuin minä en olisi minä ja talo ei ole minun, me olemme vain näitä ja yleensä meidän ei pitäisi... Yhteenvetona, heillä ei ole lupaa, mikä tarkoittaa suurelta osin, henkilötietoja keräävää sivustoa ei voida säilyttää siellä. Surffailin Internetissä (en vielä kovin laajasti) ja toistaiseksi olen löytänyt RU-CENTERin vain lisenssillä.

Lisenssi luottamuksellisten tietojen suojaamiskeinojen kehittämiseen ja (tai) tuotantoon
KÄYTTÖOIKEUS N:o 0917, päivätty 20. syyskuuta 2011

Lupa luottamuksellisten tietojen tekniseen suojaamiseen liittyviin toimiin
LISENSSI nro 1594, päivätty 20. syyskuuta 2011
Tekijänoikeuden haltija: Osakeyhtiö "Regional Network Information Center"
Lisenssin voimassaoloaika: rajoittamaton

Luottamuksellisten tietojen isännöinti RU-CENTERissä

6. maaliskuuta 2012 RU-CENTER alkaa tarjota uutta palvelua - luottamuksellisten tietojen isännöintiä.
Luottamuksellisten tietojen isännöinti on verkkosivuston sijoittamista Internetiin käyttämällä lisätoimenpiteitä tietojen suojaamiseksi.
Tämän palvelun avulla voit täyttää joukon voimassa olevan lainsäädännön (laki N 152-FZ) pakollisia vaatimuksia, jotka esitetään henkilötietoja käsiteltäessä.
Muissa RU-CENTER-palveluissa käytettävien perustietojen suojauksen ja tietojen säilyttämisen lisäksi luottamuksellisten tietojen isännöinti tarjoaa:

  • erikoissertifioidut laitteet, jotka mahdollistavat useat toiminnot tietojen suojaamiseksi verkkoon pääsyn aikana;
  • lisärajoitus fyysiselle pääsylle laitteisiin, joilla palvelu tarjotaan;
  • päivittäinen varmuuskopio (2 kopiota);
  • käytettävien fyysisten tallennusvälineiden kirjanpito;
  • MySQL on omistettu jokaiselle palvelulle.
Uuden palvelun pääasiallisia kuluttajia ovat pienet ja keskisuuret yritykset, verkkokaupat, foorumit, markkinointitutkimusjärjestelmät ja monet muut Internet-resurssit, joiden on käyttäjien henkilötietoja käsitellessään ja tallentaessaan noudatettava Suomen lainsäädännön vaatimuksia. Venäjän federaatio (laki N 152-FZ).

Todellinen kysymys on, miten ne ovat laadukkaita?
Ja jos joku löytää muita isäntäpalveluita, joilla on FSTEC-lisenssi suojella luottamuksellisia tietoja, julkaise se tässä säikeessä.

Ennen kuin aloitamme 152-FZ:n analyysin, sinun tulee tietää, että on olemassa myös laki 242-FZ, joka tuli voimaan 1. syyskuuta 2015. Se on säädös, jolla muutettiin toista perustavaa laatua olevaa oikeuslähdettä - liittovaltion lakia nro 152. , hyväksytty heinäkuussa 2006. "Henkilötietojen lokalisointia" koskevan lain hyväksymiseen liittyi lainsäädäntöaloitteen laaja näkyvyys eri tiedotusvälineissä, minkä seurauksena syntyi kaksi päämyyttiä liittovaltion laista nro 242-FZ:

  • Venäläiset eivät saa nyt julkaista henkilötietojaan (verkkosivustoja) ulkomaille;
  • Kaikki ulkomaiset yritykset eivät saa vastaanottaa ja käsitellä venäläisten henkilötietoja palvelimilla Venäjän federaation ulkopuolella.

Liittovaltion laissa nro 242-FZ säädetään, että ”henkilötietoja kerättäessä, mukaan lukien Internetin kautta, operaattorin on varmistettava Venäjän kansalaisten henkilötietojen tallentaminen, systematisointi, kerääminen, tallentaminen, selventäminen (päivitys, muuttaminen) federaatio käyttäen Venäjän federaation alueella sijaitsevia tietokantoja." Jos lakia ei noudateta, pääsyä sivustolle, joka on tuomittu Venäjän kansalaisten henkilötietojen ensisijaisesta keräämisestä ja tallentamisesta Venäjän federaation lainkäyttövallan alueella sijaitseviin tietokantoihin, voidaan rajoittaa.

Voinko käyttää isännöintiä ulkomailla?

Laki ei kiellä minkä tahansa verkkosivuston (tietokannan) sijoittaminen palvelimille, jotka sijaitsevat maissa, jotka ovat allekirjoittaneet Euroopan neuvoston yleissopimuksen ETS nro 108, sekä rajat ylittävää henkilötietojen siirtoa. Venäjän ratifioiman Euroopan neuvoston yleissopimuksen ETS nro 108 "Yksilöiden suojelusta henkilötietojen automatisoidun käsittelyn aikana" mukaan 12 artiklan 2 osassa määrätään, että siihen liittyneet maat eivät kiellä tai aseta erityisvalvontaan tietoja. yleissopimuksen toisen sopimuspuolen alueelle saapuvat henkilötiedot ja 25 artikla kieltää kaikki varaumat yleissopimukseen.

Tämä tarkoittaa, että isännöinnin käyttöä ulkomailla (ei Venäjän federaation sisällä) sekä henkilötietojen säilyttämistä ja käsittelyä pidetään laillisena, jos isännöinti sijaitsee jossakin yleissopimuksen allekirjoittaneista maista: Itävalta, Belgia, Bulgaria, Tanska, Iso-Britannia, Unkari, Saksa, Kreikka, Irlanti, Espanja, Italia, Latvia, Liettua, Luxemburg, Malta, Alankomaat, Puola, Portugali, Romania, Slovakia, Slovenia, Suomi, Ranska, Tšekki, Ruotsi, Viro, ja myös kuten Roskomnadzorin selityksistä seuraa , maissa varmistaen henkilötietojen riittävän suojan. Nämä tunnustetaan maiksi, joilla on valtakunnalliset henkilötietojen suojaa koskevat säännökset ja valtuutettu valvontaelin henkilötietojen suojaamiseksi: Andorra, Argentiina, Israel, Islanti, Kanada, Liechtenstein, Norja, Serbia, Kroatia, Montenegro, Sveitsi, Etelä-Korea, Japani.

Mihin henkilötietoja tulee säilyttää?

Fyysisesti sivustoa ja tietokantaa voi isännöidä mikä tahansa maa, joka on allekirjoittanut Euroopan neuvoston yleissopimuksen ETS nro 108. Laki velvoittaa operaattorin varmistamaan Venäjän federaation kansalaisten henkilötietojen tallentamisen, systematisoinnin, keräämisen, tallentamisen, selventämisen (päivittämisen, muuttamisen), hakemisen käyttämällä Venäjän federaation alueella sijaitsevia tietokantoja, mutta laki ei kiellä venäläisten henkilötietojen tallentaminen palvelimille Venäjän federaation alueen ulkopuolella. Ainoa ehto on, että henkilötiedot on aluksi kerättävä ja käsiteltävä Venäjän federaatiossa. Mutta toistamme, tämä ei estä henkilötietojen rajat ylittävää siirtoa ja työskentelyä niiden kanssa maissa, jotka ovat allekirjoittaneet yleissopimuksen.

Isännöintiyhteensopivuus JIHOST 152-FZ:n kanssa

Jihost noudattaa täysin 152-FZ-standardia käyttämällä replikointia ja henkilötietojen rajat ylittävää siirtoa.

Toimintaperiaatteet on kuvattu kaavamaisesti alla:

Isännöinti Jihost-yhteensopivuus 152-FZ:n kanssa Kaikki sivuston tietokannan muutokset, mukaan lukien henkilötietojen siirto, tietokanta kopioidaan Venäjän federaation alueella sijaitsevalle palvelimelle, mikä varmistaa tietojen jatkuvan merkityksen ja täydellisyyden laki. Sitten tiedot replikoidaan paikalliseen palvelintietokantaan, josta sivusto myöhemmin toimii. Tämä pyöreä kuvio toimii kaikkialla. Lisäksi, jos vaaditaan vain tietojen lukeminen, se tapahtuu ilman replikointia suoraan paikallisesta tietokannasta. 152-FZ:n noudattamisen lisäksi tämä toimintamalli lisää isännöinnin suorituskykyä, vikasietoisuutta ja luotettavuutta.

Kun liittovaltion 27. heinäkuuta 2006 annetun lain nro 152-FZ "Henkilötiedoista" 4 lausekkeen 2 osan 19 artikla on tullut voimaan, jokainen yritys on velvollinen ottamaan käyttöön tietojärjestelmänsä ja prosessinsa, jotka liittyvät henkilötietojen käsittelyyn. henkilötiedot Venäjän federaation lainsäädännön vaatimusten mukaisesti.

Mitä tämä tarkoittaa oikeushenkilöille?

Järjestöt ovat velvollisia varmistamaan yksilöiden ja kansalaisten oikeuksien ja vapauksien suojan henkilötietoja käsitellessään, mukaan lukien oikeuksien yksityisyyteen sekä henkilö- ja perhesalaisuuksiin. Siten heistä tulee "henkilötietojen operaattoriorganisaatioita". Liittovaltion viestintä-, tietotekniikan ja joukkoviestinnän valvontapalvelu (Roskomnadzor), FSTEC ja Venäjän FSB valvovat lainsäädännön vaatimusten noudattamista.

Liittovaltion lakia sovelletaan kaikkiin organisaatiomuotoisiin yrityksiin - näihin kuuluvat valtion elimet, liittovaltion ja kunnalliset laitokset: pankit, vakuutusyhtiöt, lääketieteelliset laitokset, teleoperaattorit, verkkokaupat, vähittäiskauppaketjut, valmistusyritykset ja muut organisaatiot, jotka käsittelevät työntekijöiltä saatuja henkilötietoja , asiakkaat ja muut yksityis- ja oikeushenkilöt.

Toimintaorganisaation tehtäviin kuuluvat mm.

  • henkilötietojen käsittelyn laillisuuden varmistaminen;
  • henkilötietojen suojajärjestelmän rakentaminen FSTEC:n ja Venäjän FSB:n vaatimusten mukaisesti;
  • ilmoituksen lähettäminen Roskomnadzorille;
  • sisäisen dokumentaation kehittäminen;
  • sertifiointitestien tai vaatimustenmukaisuusarviointien suorittaminen;
  • henkilötietojen suojajärjestelmän järjestelmällinen päivitys.

Usein tämä osoittautuu vaikeaksi ja kalliiksi tehtäväksi, myös siksi, että on hankittava asiakirja, joka vahvistaa henkilötietojen suojaamiseksi toteutettujen toimenpiteiden tehokkuuden. Siksi useimmat yritykset haluavat optimoida tämän prosessin etsimällä luotettavaa kumppania, jolla on valmis ratkaisu ulkoisesta virtuaalisesta infrastruktuurista.

Varmistaaksemme, että kaikki Venäjän oikeushenkilöt noudattavat samaa Federal Law-152-lakia, me – hosting-sivusto yhteistyössä WELLSERVICE-yrityksen kanssa – tarjoamme halvemman ja aikaa vievän ratkaisun: henkilötietojen tallennus- ja käsittelyjärjestelmien siirtämisen suojattuun tietojärjestelmään. pilvijärjestelmä, jota kutsumme "ISPDn pilvessä" "

Henkilötietojen tietojärjestelmien (PDIS) palvelimia tarjotaan kaikille alueella sijaitseville yrityksille, jotka ovat Venäjän federaation asukkaita.

Mikä on "ISPDn pilvessä"?

"ISPDn in the Cloud" -tuote on erillinen suojattu virtuaalipalvelin valitsemallasi tariffilla ja täyttää täysin liittovaltion lain 152 vaatimukset.

Jokainen "ISPDn pilvessä" on täysin eristetty objekti. Tämä tarkoittaa, että pääsy ISPD:hen isännöintipalveluntarjoajalta on estetty sertifioiduilla suojaustyökaluilla ja on ehdottoman luottamuksellinen!

Käsiteltyjen tietojen luottamuksellisuus saavutetaan seuraavilla tavoilla:

  • Pääsy "ISPDn:ssä pilvessä" oleviin tietoihin on rajoitettu käyttämällä suojauskeinoja luvatonta pääsyä vastaan ​​(NSD), jotka Venäjän FSTEC on sertifioinut ja käyttämällä virtuaalikoneen hypervisorin toimintoja (joka on osa sertifioitua suojauskeinoa). .
  • Viestintäkanavien kautta henkilötietojen organisaatio-operaattorin päätteestä virtuaalikoneen verkkorajapintaan siirrettävät tiedot salataan Venäjän FSB:n sertifioimalla salaustietosuojatyökalulla (CIPF). Myös virtuaalikoneiden levykuvat salataan CIPF:llä.
  • Yhdelläkään datakeskuksella ei ole pääsyavaimia asiakkaan virtuaalikoneen CIPF-tiloihin. Joten esimerkiksi ladatakseen käyttöjärjestelmän VPS:ään, asiakas syöttää itsenäisesti salasanan salaussäilöön, joka sisältää järjestelmäosion. Tämä menettely toteutetaan käyttämällä yrityksemme erityisesti kehittämää käyttöjärjestelmän käynnistyslatainta virtuaalikoneeseen. Samalla virtuaalikoneen käyttäjä voi milloin tahansa itsenäisesti generoida pääsyavaimet ja salata salaussäiliön uudelleen vastaavasti.
  • Käsiteltyjen tietojen saatavuus ja eheys varmistetaan varattujen viestintäkanavien, luotettavien tiedontallennusjärjestelmien, jäähdytyslaitteiden ja keskeytymättömän virransyötön käytöllä. Kumppanimme ovat Venäjän parhaat palvelinkeskukset: Miran, IXCellerate, KIAEHOUSE.

Mitä ISPDn pilvessä antaa yrityksille Venäjällä?

Yksinkertainen menettely: Hoidamme koko organisaation, oikeudellisen ja teknisen työn kokonaisuuden - turvallisuusuhkamallin kehittämisen, suojajärjestelmän konseptin, sertifiointimetodologian, suoran sertifiointitestien suorittamisen ja vaatimustenmukaisuustodistuksen myöntämisen. Valitsemalla tuotteemme "ISPDn pilvessä", sinun EI TARVITSE HANKITTAA HENKILÖTIETOJEN SUOSTUMUSTA niitä kerättäessä.

Merkittäviä säästöjä: tuotteemme vapauttaa asiakasyrityksen kustannuksista, jotka aiheutuvat turvallisen IT-infrastruktuurin luomisesta ja omistamisesta henkilötietojen tallentamista, käsittelyä ja suojaamista varten. Lisäksi ISPD:n isännöinti pilvessä tarjotaan palveluna asiakasyrityksellä ei ole pääomakustannuksia.

Edumme:

  • suojattu järjestelmä "ISPDn in the cloud" on läpäissyt kaikki tarvittavat sertifikaatit, koska se täyttää täysin kaikki Venäjän federaation lainsäädännön vaatimukset henkilötietojen alalla;
  • järjestelmän kaikkien laitteistojen, ohjelmistojen ja verkkoelementtien täydellinen FSTEC:n ja Venäjän FSB:n vaatimusten noudattaminen;
  • sinun ei tarvitse hankkia henkilötietojen kohteiden suostumusta niitä kerättäessä;
  • konsultaatiot ja tuki kaikissa tuotteen käyttöönoton ja työskentelyn vaiheissa.
  • täydellinen paketti organisatorisia, hallinnollisia ja sääntelyasiakirjoja;
  • ei pääomakustannuksia.

Mikä on palvelun toimitusprosessi?


1

Asiakasyrityksen edustajan rekisteröinti verkkosivuillamme ja myöhemmin hakemuslomakkeen täyttäminen "ISPDn in the Cloud" -palvelua varten: sertifiointitarve, organisaation tiedot, toiminnan tyyppi.

ISPD-vaatimuksista riippuen valitset sopivan tariffisuunnitelman, jossa on tarvittavat palvelinparametrit: levytila ​​ja RAM.

Sopimuksen tekeminen "ISPDn pilvessä" -palvelun toimittamisesta ja maksun suorittamisesta.

Toimitettujen tietojen perusteella laadimme sinulle joukon organisatorisia, hallinnollisia ja viranomaisasiakirjoja, mukaan lukien lausunnon henkilötiedoista, ISPD-luokitussäädöksen, uhkamallin ja muut tarvittavat asiakirjat. Yrityksemme asiantuntija tarkistaa näiden asiakirjojen asianmukaisen täytettynä ja hyväksynnän.

Sovimme kanssasi työpaikan paikan päällä tapahtuvan sertifioinnin päivämäärästä. Kun asiantuntija vierailee ja tarkastaa kaikki työpaikan vaatimukset, saat vaatimustenmukaisuustodistuksen ja koko asiakirjapaketin, joka todistaa, että ISPD:si on täysin vaatimusten ja standardien nro 152-FZ “On henkilötiedoista” mukainen ja kaikki muut lait.


Lisenssimme ja sertifikaattimme


* Suojatun ISPD-palvelimen hinta sekä asiakirjapaketti ja sertifiointimenettely, kun se maksetaan 1 vuoden ajan.

Turvallisen infrastruktuurin myynti henkilötietojen säilyttämistä ja käsittelyä varten esitettyjen tariffisuunnitelmien mukaisesti toteutetaan vähintään 1 vuoden ajanjaksolla.

Kun tilaat ensimmäisen palvelimen ISPD:ltä, veloitetaan 11 300 ruplan asennusmaksu.