ФЗ-152, операторы персональных данных (ПД) и ЦОД

К закону «О персональных данных» от 27.07. 2006 года № 152-ФЗ можно относится как угодно, но нельзя отрицать — в свое время он изменил рынок. При этом с одной стороны, это была правильная инициатива для защиты прав граждан. С другой — в ФЗ-152, постановлении Правительства № 1119 и даже приказе ФСТЭК России № 21 как не было, так и нет схем, конкретных требований и чек-листов, что по-прежнему вызывает массу вопросов у всех, от маленьких интернет-магазинов до муниципальных структур.

Базовые понятия и терминология

Начнем с азов. По сути, все юридические лица или ИП, которые собирают, хранят и передают ФИО, дату и место рождения, адрес регистрации, статус, сведения о доходе, образовании, номера телефонов, e-mail, паспортные данные, номера СНИЛС и ИНН клиентов, партнеров или сотрудников, являются операторами персональных данных (ПД). От них закон требует обеспечить и поддерживать меры по защите информационных систем, в которых хранятся ПД. 

О ФЗ 152 - статья GreenBushDC

В зависимости от угрозы и заданного уровня безопасности, это может быть антивирусная подсистема, межсетевое экранирование, анализ защищенности, подсистемы криптографии, обнаружения вторжений и пр. К каждой из технических мер защиты дополнительно нужны соответствующие организационные документы, а для процедур обработки и передачи ПД должны быть составлены регламенты.

Роль дата-центра в соблюдении требований 152-ФЗ

На самом деле соблюдение ФЗ-152 — это не столько про технические средства, сколько про формирование, оптимизацию и поддержку процессов обращения с ПД. И это важное уточнение, поскольку многие компании уверены — передав сервера в дата-центр, они тем самым перекладывают на ЦОД обязанности и ответственность оператора персональных данных. Совершенно зря, поскольку дата-центр в цепочке сбора, хранения и обработки информации — не более, чем промежуточное звено. Даже если у ЦОД есть IaaS-платформа или физическая инфраструктура, аттестованная на соответствие требованиям 152-ФЗ «О персональных данных». 

Тот факт, что ПД хранятся в аттестованном облаке ЦОД, не снимает с компании-оператора ответственности за их сохранность. Просто бизнес, пользуясь аттестованной инфраструктурой ЦОД, может не беспокоиться о требованиях регулятора в части размещения оборудования и контроля доступа, а сосредоточиться на безопасности собственных информационных систем, рабочих станций и удаленного доступа.

За что же тогда отвечает дата-центр? Во-первых, за уничтожение персональных данных  после расторжения договора с клиентом. Во-вторых, за поддержку отказоустойчивой IT-инфраструктуры и физическую безопасность оборудования. Например, серверов клиента с хранящимися на них ПД.

Зал в дата-центре

В любом случае, оператор ПД должен понимать — корректное выполнение Федерального закона №152-ФЗ в большей мере зависит именно от него. ЦОД же помогает в реализации требований и снимает финансовую нагрузку в части обеспечения сетевой безопасности, изолированной инфраструктуры и контроля доступа к серверам/облачному сервису. Как это реализовано у нас — приходите посмотреть. GreenBushDC проводит регулярные экскурсии: заполните форму и мы свяжемся с вами, чтобы согласовать дату и время визита.
Поделиться:
Читать еще
О виртуализации ЦОДов и нюансах виртуальности 25.09.2020
Кратко об исторических предпосылках, современных технологиях и направлениях виртуализации дата-центров.
Читать подробнее
Может ли ЦОД устареть? 02.10.2020
О жизненном цикле ЦОДов, моральном, технологическом устаревании и модернизации вслед за мощностями и технологиями.
Читать подробнее
Основы монтажа серверного оборудования в стойку 09.10.2020
Полезные мелочи для организации пространства в серверной стойке: размещение основного оборудования, разводка кабельной системы, резерв.
Читать подробнее
Что, если в ЦОДе обрубят сеть? 16.10.2020
Рассматриваем гипотетический обрыв сети и другие форс-мажорные ситуации, при которых ЦОД переключается на автономный режим работы.
Читать подробнее
Когда и какому бизнесу нужен VDI 23.10.2020
Разбираемся с VDI — одной из технологий виртуализации рабочих мест. Рассказываем о достоинствах, недостатках и экономике внедрения для малого, среднего и крупного бизнеса.
Читать подробнее
Базовый чек-лист обслуживания серверов 30.10.2020
Перечисляем основные операции в составе регламента обслуживания серверного оборудования и даем чек-лист, по которому можно составить свой список работ.
Читать подробнее
контакты компании
Адрес компании
г. Москва, г. Зеленоград, Проезд №683, д. 8
Поддержка 24\7
8 800 350 15 00
ПОЧТИ готово!
Спасибо, данные вашего заказа будут переданы в отдел продаж.
После чего ожидайте звонка вашего личного менеджера.
* Поля, обязательные к заполнению.