Все продукты
Все сервисы VK Cloud

Облачная платформа VK Cloud для соблюдения 152-ФЗ

Хранение, обработка и защита персональных данных
152-fz_hero.png

Мигрируйте в VK Cloud c компенсацией затрат до 2 000 000 ₽

Перенесите вашу инфраструктуру с зарубежных платформ виртуализации на безопасную российскую облачную платформу
Group 2087326548 (5).png

Хранение и обработка персональных данных в облаке

Помогаем компаниям соблюдать Федеральный закон «О защите персональных данных» 152‑ФЗ и размещаем персональные данные в облаке на защищенных и аттестованных серверах с УЗ‑1, УЗ‑2 и УЗ‑3

Сертифицированный хостинг, соответствующий требованиям 152-ФЗ

Компании, которые собирают, хранят и обрабатывают персональные данные россиян, должны выполнять Федеральный закон «О защите персональных данных» № 152‑ФЗ от 27.07.2016. Выполнение закона должны обеспечивать не только информационные системы самой компании, но и облачный провайдер, с которым компания работает. Платформа VK Cloud получила аттестат и заключение ФСТЭК России, подтверждающие соответствие требованиям закона к инфраструктуре обработки персональных данных в облаке.
152fz_card1.png

Платформа для ИСПДн в облаке

VK Cloud — готовое решение для компаний, которым нужно обеспечивать соответствие своей IT‑инфраструктуры и информационных систем требованиям 152‑ФЗ. Это безопасная масштабируемая облачная платформа с широким набором сервисов и управляемых баз данных для эффективной разработки и работы с данными для компаний любого масштаба.

Готовая инфраструктура

Вам не нужно инвестировать время и ресурсы на создание ИТ-системы. Наши серверы уже соответствуют 152‑ФЗ с аттестатом от ФСТЭК


Соответствие законодательству

Мы берем на себя ответственность за выполнение требований ФЗ‑152, в части инфраструктуры, помогаем в аттестации и обеспечиваем надежный хостинг


Защищенное облако

Вы получаете отдельное защищенное и сертифицированное облако для хостинга ИСПДн с гибким масштабированием

Для защиты ПДн мы используем

Антивирус

Антивирусное программное обеспечение «Лаборатории Касперского»

Шифрование по ГОСТ

Криптошлюз (шифрование по ГОСТ)

Intrusion Detection System

Систему обнаружения вторжений (IDS)

Контроль уязвимостей

Средства контроля уязвимостей

Как организовано управление инфраструктурой VK

152fz_scheme.png

Сертификаты

Больше возможностей

Защищенный доступ к ресурсам

Защищенный доступ к ресурсам

Для доступа к ресурсам, размещенным в облаке, используются сертифицированные средства защиты информации, а также современные средства защиты с настройками маршрутизации сети и AntiDDOS
Time to market без капитальных затрат

Time to market без капитальных затрат

Мощные процессоры Intel® Xeon® Gold 6230 2.10 GHz и 6230R 2.20 GHz (TurboBoost до 3.4 GHz и 3.7 GHz). Моментальный доступ к данным с High-IOPS SSD. Быстрая среда виртуализации с открытым кодом KVM
Надежность инфраструктуры

Надежность инфраструктуры

ЦОДы в России уровня Tier III. SLA 99,95% c финансовыми гарантиями. Защищенные соединения с облаком SSL. Репликация данных и послеаварийное восстановление. Ролевая модель доступа
Гибкость в управлении

Гибкость в управлении

Легкое подключение новых сервисов на VK Cloud. Высокое качество доработки платформы виртуализации OpenStack. Помощь в доработке архитектуры и внедрении. Высококвалифицированная поддержка 24/7

Кому подойдет аттестация

<ul><li>Финансы, кредитование и страхование</li><li>Медицинские услуги и фармакология</li><li>Телекоммуникационные услуги</li><li>Гостиничное дело</li><li>Ритейл и интернет-магазин</li><li>Маркетинг и диджитал</li><li>Государственные организации</li><li>Другие организации, которые попадают по действие 152‑ФЗ</li></ul>
Group 1948758159.png

Помощь в сертификации согласно 152‑ФЗ, 17 и 21 приказов ФСТЭК

Экспертиза

Эксперты VK Cloud помогают компаниям, которые хотят соблюдать 152‑ФЗ на базе собственных вычислительных мощностей

Помощь в сертификации

Помощь в сертификации комплекса технических и программных средств для защиты ПДн

Оценка

Оценка эффективности работ для приведения информационных систем к соответствию законодательству

Консультация

Консультации специалистов по всем вопросам прохождения аттестации по нормативной базе регулирующих органов

Построение

Помощь в построении системы безопасности для соответствия требованиям 17 и 21 приказа ФСТЭК

Лицензирование

Лицензирование ЦОД любых размеров под 152‑ФЗ с учетом средств защиты информации

Faq

В чем суть услуги облако ФЗ‑152?

В нашем ЦОДе построен защищенный контур, аттестованный по требованиям законодательства. Мы помогаем клиентам организовать инфраструктуру в полном соответствии с ФЗ-152 и приказами контролирующих органов, чтобы хранить и обрабатывать ПДн. Услуга подходит для любых компаний, работающих с личными данными сотрудников, партнеров и клиентов, в том числе для госкомпаний и финансового сектора с особыми требованиями к безопасности.

Кто считается оператором ПДн с точки зрения закона?

Это физические и юридические лица, а также государственные органы, собирающие и обрабатывающие персданные с определенными целями. По сути, действие законодательства по охране личных данных распространяется на каждый бизнес и госорган: учебные организации, медицинские организации, кредитно-финансовые учреждения, страховые компании, операторы сотовой связи, туроператоры, перевозчики, риэлторы, HR-отделы компаний и так далее.

Сколько стоит организация инфраструктуры для обработки и хранения персональных данных?

Итоговая сумма зависит от того, сами вы строите и аттестуете свои IT-системы или обращаетесь для этого к провайдеру. Как правило, услуги провайдера и аренда облачных мощностей в долгосрочной перспективе обходятся на 30-50% дешевле. Стоимость облака 152-ФЗ мы рассчитываем индивидуально, учитывая особенности ваших IT-систем, объем данных и вычислительных мощностей, нужный уровень защищенности, сроки развертывания IT-систем и другие параметры.

Помогаете ли вы в подготовке документации для контролирующих органов?

Да, мы поможем подготовить все нужные нормативно-методические документы под ключ: акты обследования IT-систем, установки и настройки средств защиты информации, модель угроз, проект системы безопасности информации, проекты ОРД по 21 приказу ФСТЭК, программу и методики аттестационных испытаний, положение по обеспечению безопасности ПДн, инструкции, приказы, регламенты и другие необходимые бумаги.

Чтобы выполнить требования 152-ФЗ достаточно просто разместить свои IT-системы на территории России?

Нет, этого недостаточно. Нужно еще организовать технические меры защиты по приказу ФСТЭК №21 в соответствии с уровнем защищенности.

Как определить уровень защищенности, который должна обеспечить моя компания?

Всего уровней защищенности ПДн четыре. Чтобы определиться с тем, какой УЗ у вас, нужно разобраться, чьи данные, каких категорий и в каком объеме обрабатывает компания, а также какой тип угроз стоит считать актуальными в вашем случае. Наши специалисты помогут составить модель актуальных угроз и развернуть инфраструктуру в точном соответствии с уровнем защищенности, который требует законодательство.

Что такое аттестация IT-системы по законодательству о персональных данных?

Аттестация по 152-ФЗ — это оценка того, насколько эффективны меры охраны данных, реализованные компанией в соответствии с нормативной документацией ФСТЭК России. Сюда входит сам процесс аттестации и аттестационных испытаний, а также подготовка к ней: обследование (аудит) инфраструктуры, проектирование систем безопасности информации, установка и настройка средств защиты информации, разработка ОРД и другой нормативно-методической документации. По итогам уровень защищенности IT-систем должен соответствовать требованиям, прописанным в приказах ФСТЭК.

Всегда ли нужно проходить аттестацию на соответствие 152-ФЗ?

Как правило, чтобы подтвердить соответствие ИСПДн в облаке или дата-центре требованиям законодательства о персональных данных, достаточно составить акт оценки эффективности без проведения аттестации. Это более простая процедура, в некоторых случаях ее можно провести самостоятельно, например, если в компании есть специалист по ИБ с нужной компетенцией. Аттестация обязательна для систем государственных и муниципальных компаний, а также коммерческих структур при подключении к госсистемам. Кроме того, любая компания может добровольно пройти аттестацию, если она необходима, например, по условиям договора. Аттестацию проводит организация, у которой есть лицензия ФСТЭК.

Как поручить обработку данных клиентов облачному провайдеру?

Чтобы разместить персональные данные в облаке и обрабатывать их на стороне облачного провайдера, недостаточно просто передать их на облачную платформу. Необходимо подписать поручение на обработку персданных — это требование статьи 6 152-ФЗ. Наши специалисты подготовят такое поручение, вам нужно будет подписать его через систему электронного документооборота.

Я только храню личные данные клиентов, это же не считается обработкой?

Это частое заблуждение. Статья 3 152-ФЗ говорит о том, что к обработке персональных данных относятся не только систематизация, уточнение, извлечение, использование, передача, обезличивание, блокирование данных, но и их сбор, запись, хранение и удаление. То есть то, чем занимается любая организации, которая работает с персональными данными, даже если она не производит над данными никаких действий, кроме записи в базу и последующего уничтожения неактуальной информации через какое-то время.

Документация

Здесь есть ответы на большинство вопросов по настройке сервисов
Вся документация

Не нашли ответ на свой вопрос?

Задайте его нам на портале поддержки, и мы оперативно ответим
Задать вопрос