Офис: +7 495 980 60 00 Тех. поддержка: +7 495 980 60 02 E-mail: info@stackgroup.ru Войти
  • RU
  • EN
  • Услуги
    • Вычислительные ресурсы
      • Виртуальная инфраструктура «M1Cloud»
      • Защищенная 152ФЗ инфраструктура
      • Облако Рустэк
      • Облако OpenStack
      • Программное обеспечение
    • Удаленный рабочий стол
      • VDI
    • Хранение данных
      • Блочное хранилище
      • Объектное хранилище
      • Резервное хранилище
      • Файловое хранилище
      • Хранение резервных копий и репликация в облако M1Cloud
    • Размещение оборудования
      • Аренда и размещение стоек
      • Поюнитное размещение
      • Дополнительные услуги
    • Связность
      • M1CloudWide
    • Телеком услуги
      • Доступ в интернет
      • Каналы связи
      • IP и DNS
      • Волоконно-оптические линии связи
    • Безопасность
      • Защита от DDoS
      • WEB Application Firewall
      • Шифрование данных
    • Менеджмент
      • Сервис управления AutoMate
      • Управление физической инфраструктурой
      • Управление уровня ОС и приложений
      • Аутсорсинг службы поддержки
      • Мониторинг
  • Решения
  • Партнерская программа
  • Новости
  • О компании
  • Контакты
Онлайн-чат
  • Решение
  • Соответствие требованиям законодательства
  • Соответствие требованиям законодательства
  • Отраслевые решения
    • Отраслевые решения
  • Технологические решения
    • Виртуальные рабочие столы VDI
    • Катастрофоустойчивые решения
    • Работа с графическими данными
  • Соответствие требованиям законодательства
    • Соответствие требованиям законодательства

Решение по локализации персональных данных в соответствии с требованиями 152ФЗ «О персональных данных»

  • Возможность построения инфраструктуры для первичной обработки данных на территории Российской Федерации в защищенном контуре реализующим меры безопасности до УЗ1 включительно (обработка специальных категорий персональных данных)
  • Организация прямого L2-подключения к российской̆ инфраструктуре с гарантированными техническими характеристиками из-за рубежа для организации доступа к первичной обработке персональных данных для международных компаний

Особенности применения законодательства

  • «Облако» можно рассматривать как распределенную информационную систему, не противоречив требованиям закона.
  • Необходимо корректно описать такую информационную систему в документации, «приземлив» на физическое оборудование и географическую локацию.
  • Возможно обеспечить техническую защиту в виртуальной среде.
  • Сбор и обработка должны происходить на территории России.

  • Нет ограничений по ст. 12 152ФЗ «Трансграничная передача данных».
  • База данных за рубежом должна быть меньше или равна по объему записей о гражданах, чем в России.

Основные мероприятия по соответствию 152ФЗ

ОРГАНИЗАЦИОННО РАСПОРЯДИТЕЛЬНЫЕ МЕРОПРИЯТИЯ

  • Инвентаризация персональных данных.
  • Описание процессов передачи и обработки ПД.
  • Оптимизация и адаптация бизнес-процессов.
  • Построение частной модели угроз ИСПДн.
  • Сбор согласий субъектов.
  • Определение порядка взаимодействия с субъектами и проверяющими органами.
  • Разработка положений, порядков, регламентов, инструкций Назначение ответственных за обработку и защиту ПД.
  • Изменение трудовых договоров и договоров, касающихся обработки ПД.
  • Регистрация в качестве оператора ПД Установление порядка контроля безопасности.

ТЕХНИЧЕСКИЕ МЕРОПРИЯТИЯ

  • Разработка и реализация технического проекта на построение системы защиты персональных данных.
  • Применение сертифицированных средств защиты:
    • Антивирусных средств
    • Средств управления доступом.
    • Средств анализа защищенности.
    • Средств межсетевого экранирования.
    • Средств обнаружения вторжений.
    • Защита каналов передачи данных.
  • Оценка соответствия требованиям.

Шаги по адаптации процессов обработки персональных при локализации

ШАГИ ПО АДАПТАЦИИ ПРОЦЕССОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ЛОКАЛИЗАЦИИ

  1. Определение чьи данные обрабатываем, в каком составе и с какой целью:
    • внутренние (работников, кандидатов);
    • внешние (клиентов, контрагентов, третьих лиц);
    • данные, обрабатываемые по поручению третьих лиц.
  2. Описание технологических процессы обработки ПДн с использованием сервисов:
    • По возможности адаптировать процессы обработки данных исключив обработку критичных данных (специальных категорий, биометрических)
  3. Разделение обязанностей и ответственности «оператора» и «обработчика» по защите ПДн
    • Иметь подтверждения от поставщика в виде соглашений, договоров, оферт, публичных документов
  4. Внесение изменений во внутреннюю документацию, учитывая ключевые аспекты:
    • Обоснование трансграничной передачи данных
    • Перенос ответственности по технической защите данных на поставщика
    • Описание ИСПДн с четким разделением границ обработки данных (в т. ч. с локализацией географического расположения компонент информационных систем)
    • Порядок доступа к сервисам и лиц, имеющих доступ
    • Актуализация угроз безопасности с учетом принимаемых мер, в том числе сторонними организациями
    • Определение необходимости применения дополнительных (в т. ч. компенсирующих) мер по защите ПДн

Stack Group имеет лицензии ФСТЭК на разрешение деятельности по технической защите конфиденциальной информации и ФСБ по предоставлению услуг в области шифрования информации.


"Заполняя настоящую форму, я своей волей и в своём интересе даю свое согласие Обществу с ограниченной ответственностью «Стек Групп» (ОГРН 1137746371487), находящемуся по адресу: 125319, г. Москва, Большой Коптевский проезд, дом 6, помещение IV, комната 16, на обработку моих персональных данных с целью осуществления коммуникаций с потенциальным потребителем услуг и продуктов компании.

Мои персональные данные, в отношении которых дается данное согласие, включают: фамилия, имя, отчество, должность, номер контактного телефона, адрес электронной почты, наименование компании.

Действия с моими персональными данными, на которые я даю данное согласие, включают в себя без ограничения: сбор, запись, систематизацию, накопление, хранение в информационной системе персональных данных, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации или без использования таких средств и иные действия, предусмотренные действующим законодательством Российской Федерации и необходимые для осуществления указанной целиобработки, а также передачу персональных данных любым третьим лицам,которым ООО «Стек Групп» передает соответствующие персональные данные для достижения указанных выше целей, при обязательном условии обеспечения данными лицами безопасности предоставленных выше персональных данных, в том числе трансграничную передачу в страны, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

Согласие действует в течение пяти лет и прекращается при наступлении одного из следующих событий: отзыв согласия на обработку персональных данных, достижение цели обработки персональных данных, по истечении срока обработки персональных данных.

Фактом подтверждения вышеперечисленного является отметка поля «Согласие на обработку персональных данных» перед отправкой данных из формы."

Stack Group

Предлагает персональный подход к предоставлению высоконадежной ИТ-инфраструктуры — M1Cloud. Мы внимательно изучаем задачу клиента, вникаем в специфику проекта и строим индивидуальные решения под конкретного клиента. Благодаря такому персональному подходу клиент получает оптимально подобранное, технически и экономически эффективное решение.

Приоритет M1Cloud — это высокая надежность облака, которая обеспечивается на всех уровнях: отказоустойчивая платформа виртуализации, надежное оборудование, резервирование ключевых компонентов, дата-центры Tier III, глубокая экспертиза ИТ-команды с более 15-летним опытом, оперативная техподдержка.

M1Cloud профессионально управляет облачной ИТ-инфраструктурой в партнерских дата-центрах в Москве, входящих в ТОП-10 ЦОД России (Cnews).

Компания Stack Group первая в России создала и аттестовала защищенное облако на базе M1Cloud, которое полностью соответствует законодательству для ГИС (К-1) и ИСПДн (УЗ-1).

M1Cloud является торговым знаком компании Stack Group (OOO «Стек Групп»).

  • О компании
    • О нас
    • Data-центры
    • Вакансии
    • Сертификаты и лицензии
    • Технологические партнеры
    • Правовая информация
    • Техническая поддержка
  • Услуги
    • Вычислительные ресурсы
    • Удаленный рабочий стол
    • Хранение данных
    • Размещение оборудования
    • Связность
    • Телеком услуги
    • Безопасность
    • Менеджмент
  • Решения
    • Отраслевые решения
    • Технологические решения
    • Соответствие требованиям законодательства
  • Техническая поддержка
  • Партнерская программа
  • Контакты
© 2003–2025 Stack Group
Поддержка сайта — Космос-Веб