Круглосуточно 8 800 350 15 00

ФЗ-152, операторы персональных данных (ПД) и ЦОД

К закону «О персональных данных» от 27.07. 2006 года № 152-ФЗ можно относится как угодно, но нельзя отрицать — в свое время он изменил рынок. При этом с одной стороны, это была правильная инициатива для защиты прав граждан. С другой — в ФЗ-152, постановлении Правительства № 1119 и даже приказе ФСТЭК России № 21 как не было, так и нет схем, конкретных требований и чек-листов, что по-прежнему вызывает массу вопросов у всех, от маленьких интернет-магазинов до муниципальных структур.

Базовые понятия и терминология

Начнем с азов. По сути, все юридические лица или ИП, которые собирают, хранят и передают ФИО, дату и место рождения, адрес регистрации, статус, сведения о доходе, образовании, номера телефонов, e-mail, паспортные данные, номера СНИЛС и ИНН клиентов, партнеров или сотрудников, являются операторами персональных данных (ПД). От них закон требует обеспечить и поддерживать меры по защите информационных систем, в которых хранятся ПД. 

О ФЗ 152 - статья GreenBushDC

В зависимости от угрозы и заданного уровня безопасности, это может быть антивирусная подсистема, межсетевое экранирование, анализ защищенности, подсистемы криптографии, обнаружения вторжений и пр. К каждой из технических мер защиты дополнительно нужны соответствующие организационные документы, а для процедур обработки и передачи ПД должны быть составлены регламенты.

Роль дата-центра в соблюдении требований 152-ФЗ

На самом деле соблюдение ФЗ-152 — это не столько про технические средства, сколько про формирование, оптимизацию и поддержку процессов обращения с ПД. И это важное уточнение, поскольку многие компании уверены — передав сервера в дата-центр, они тем самым перекладывают на ЦОД обязанности и ответственность оператора персональных данных. Совершенно зря, поскольку дата-центр в цепочке сбора, хранения и обработки информации — не более, чем промежуточное звено. Даже если у ЦОД есть IaaS-платформа или физическая инфраструктура, аттестованная на соответствие требованиям 152-ФЗ «О персональных данных». 

Тот факт, что ПД хранятся в аттестованном облаке ЦОД, не снимает с компании-оператора ответственности за их сохранность. Просто бизнес, пользуясь аттестованной инфраструктурой ЦОД, может не беспокоиться о требованиях регулятора в части размещения оборудования и контроля доступа, а сосредоточиться на безопасности собственных информационных систем, рабочих станций и удаленного доступа.

За что же тогда отвечает дата-центр? Во-первых, за уничтожение персональных данных  после расторжения договора с клиентом. Во-вторых, за поддержку отказоустойчивой IT-инфраструктуры и физическую безопасность оборудования. Например, серверов клиента с хранящимися на них ПД.

Зал в дата-центре

В любом случае, оператор ПД должен понимать — корректное выполнение Федерального закона №152-ФЗ в большей мере зависит именно от него. ЦОД же помогает в реализации требований и снимает финансовую нагрузку в части обеспечения сетевой безопасности, изолированной инфраструктуры и контроля доступа к серверам/облачному сервису. Как это реализовано у нас — приходите посмотреть. GreenBushDC проводит регулярные экскурсии: заполните форму и мы свяжемся с вами, чтобы согласовать дату и время визита.
Поделиться:
Читать еще
Защищенность ЦОДов: физическая и юридическая 31.01.2020
Чтобы защитить от юридических и физических рисков самое ценное, что есть у бизнеса — информацию — дата-центр берет на себя основные вопросы безопасности. Как это реализуется на практике — расскажем на примере GreenBushDC.
Читать подробнее
Риск-менеджмент в дата-центре 24.01.2020
Отказоустойчивый надежный дата-центр обеспечивает не только бесперебойную стабильную работу IT-систем, но и заботится о предупреждении правовых рисков. В нашем перечне их 5, но список открытый: в любой момент обстоятельства могут измениться, и дата-центру потребуется оперативно решать вопросы поддержки бесперебойного функционирования ЦОД  на фоне новых кризисных факторов.
Читать подробнее
Почему лучше использовать дата-центр, а не собственную серверную? 17.01.2020
Почему лучше использовать дата-центр, а не собственную серверную? Потому же, почему владельцы ВАЗ-2101 со временем меняют «копейку» на LADA, ŠKODA, Toyota или Ford: безопасности больше, капитальных затрат меньше, а еще нет необходимости постоянно держать все под контролем и заботиться о мелочах. Но не будем расписывать все нюансы, ограничимся основными преимуществами дата-центра.  
Читать подробнее
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.