---
title: 'Описание продукта Аттестованный сегмент ЦОД'
sidebar_label: 'Описание'
sidebar_position: 1
description: 'Для чего используется аттестованный сегмент ЦОД, какие есть услуги А-ЦОД, как выполняются требования по защите информации, как распределяются зоны ответственности'
---

import Formbricks from '@theme/MDXComponents/Formbricks';
import { CustomTable } from '@selectel/docux/components';

# Описание продукта Аттестованный сегмент ЦОД

[Аттестованный сегмент центра обработки данных (А-ЦОД)](https://selectel.ru/services/is/dswes/) — IT-инфраструктура для размещения информационной системы с повышенными [требованиями по защите информации](#data-protection-requirements). Требования выполняются в соответствии с разграничением [зон ответственности](#areas-of-responsibility).

Размещаться в А-ЦОД могут только [выделенные серверы произвольной конфигурации](/dedicated/about/about-dedicated.mdx) и сетевое оборудование, предоставляемое Selectel.

А-ЦОД используется для:

* аттестации информационной системы по требованиям Приказов ФСТЭК № 117 и № 21;
* обработки персональных данных до первого (максимального) уровня защищенности в соответствии с требованиями 152-ФЗ;
* контроля за безопасностью на уровне инфраструктуры;
* повышения лояльности пользователей сервисов за счет выполнения требований российских законов и международных стандартов.

Для выполнения требований безопасности в услугу А-ЦОД входят:

* инженерная инфраструктура центров обработки данных;
* аттестованная информационная система (далее — ИС) «Управляемые сервисы безопасности»;
* аттестованная ИС «Администрирование»;
* аттестованная ИС «Мониторинг информационной безопасности».

## Услуги А-ЦОД \{#certified-data-center-segment-services}

### Размещение оборудования в А-ЦОД \{#equipment-placement}

Обеспечивает выполнение требований к инженерной инфраструктуре ЦОД согласно PCI DSS, 152-ФЗ (Приказы ФСТЭК № 117 и № 21), GDPR, SOC-2, ISO 27001, ISO 27017, ISO 27018, выполняет меры безопасности, связанные с физическим доступом к оборудованию, поддерживает непрерывное функционирование инфраструктуры.

При выборе услуги уровня инфраструктуры предоставляются:

* [выделенные серверы произвольной конфигурации](/dedicated/);
* [аппаратный межсетевой экран](/firewalls/about/about-firewalls.mdx#hardware-firewall): Fortinet, [UserGate](/firewalls/usergate/), Cisco, Континент, CheckPoint;
* опционально: сетевое оборудование Selectel.

С услугой [Размещение оборудования в А-ЦОД](#equipment-placement) можно подключить дополнительные сервисы информационной безопасности:

* [Защита сервера](#server-protection);
* [Управляемые сервисы безопасности и администрирование](#managed-security-services-and-administration);
* [ГОСТ-VPN](/gost-vpn/about-gost-vpn.mdx).

Все оборудование размещается в стойках, относящихся к услуге А-ЦОД.

При подключении серверов в А-ЦОД используется [типовая схема подключения](https://files.selectel.ru/docs/ru/conditions-certified-dc-segment.pdf).

Выделенные серверы коммутируются за выделенный межсетевой экран и не имеют прямого подключения к внутренним сетям Selectel, а также сетям других клиентов. Из-за этого у внутренних систем Selectel нет доступа к информации о серверах, а управлять сервером через панель управления Selectel нельзя. В панели управления Selectel для таких серверов отображается сообщение: «Нет информации об электропитании». Все подключения к внешним сетям проходят через межсетевой экран.

Подключиться к серверам в А-ЦОД можно только через интерфейсы IPMI, скоммутированные в межсетевой экран.

При проведении оценки эффективности (аттестации) информационной системы, размещенной в А-ЦОД, предоставляются:

* выписка из документа «Модель угроз и нарушителя безопасности информации инженерной инфраструктуры центров обработки данных, предоставляемой в рамках услуги „Аттестованный сегмент ЦОД“ Акционерного общества „Селектел“»;
* подтверждение размещения инфраструктуры;
* серийные номера и специальные защитные знаки межсетевого экрана;
* если используются дополнительные сервисы информационной безопасности — серийные номера и специальные защитные знаки.

### Защита сервера \{#server-protection}

Обеспечивает защиту от актуальных угроз, выполнение требований Приказов ФСТЭК России № 17 и № 21, а также требований международных стандартов, предъявляемых к информационным системам в зоне ответственности клиента.

При подключении услуги предоставляется доступ к выбранному специализированному программному или программно-аппаратному средству защиты информации:

* [Kaspersky Endpoint Security](/certified-security-features/kaspersky-endpoint-security.mdx);
* [Secret Net LSP](/certified-security-features/secret-net-lsp.mdx);
* [Secret Net Studio](/certified-security-features/secret-net-studio.mdx);
* [СДЗ Dallas Lock](/certified-security-features/dallas-lock.mdx);
* [ПАК Соболь](/certified-security-features/pac-sobol.mdx).

### Управляемые сервисы безопасности и администрирование \{#managed-security-services-and-administration}

Позволяет проводить как разовые работы по установке и настройке средств защиты информации, так и полное сопровождение систем, включая реагирование на инциденты безопасности.

Услуга оказывается с использованием ИС «Администрирование», ИС «Управляемые сервисы безопасности» и ИС «Мониторинг информационной безопасности», что позволяет передавать на администрирование в Selectel аттестованные системы без нарушений требований законодательства.

## Выполняемые требования по защите информации \{#data-protection-requirements}

Соответствие требованиям в зоне ответственности Selectel регулярно проверяется и подтверждается внешними аудиторами.

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th />

        <th>Требование по защите информации</th>
        <th>Подтверждение соответствия Selectel требованию</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Обрабатывает персональные данные до УЗ-1</th>
        <td>Приказ ФСТЭК № 21</td>

        <td>
          Выписка из документа «Модель угроз и нарушителя безопасности информации инженерной инфраструктуры центров обработки данных, предоставляемой в рамках услуги „Аттестованный сегмент ЦОД“ Акционерного общества „Селектел“»
        </td>
      </tr>

      <tr>
        <th>Является государственной информационной системой до К1</th>
        <td>Приказ ФСТЭК № 117</td>

        <td>
          Выписка из документа «Модель угроз и нарушителя безопасности информации инженерной инфраструктуры центров обработки данных, предоставляемой в рамках услуги „Аттестованный сегмент ЦОД“ Акционерного общества „Селектел“»
        </td>
      </tr>

      <tr>
        <th>Обрабатывают данные платежных карт</th>
        <td>PCI DSS</td>
        <td>[PCI DSS](https://files.selectel.ru/docs/ru/pcidss-datacenter.pdf)</td>
      </tr>

      <tr>
        <th>Обрабатывают персональные данные граждан ЕС или людей находящихся в ЕС</th>
        <td>GDPR</td>
        <td>Можно оформить DPA и SCC</td>
      </tr>

      <tr>
        <th>Используется для работы коммерческих компаний с высокими требованиями к поставщикам услуг</th>
        <td>AICPA SOC 2®</td>
        <td>[Отчет о соответствии SOC 2®](https://files.selectel.ru/docs/ru/soc-2.pdf)</td>
      </tr>

      <tr>
        <th>Используется для работы с конфиденциальной информацией и коммерческой тайной</th>
        <td>ISO 27001, ISO 27017, ISO 27018</td>

        <td>
          [Сертификат ISO/IEC 27001:2022](https://files.selectel.ru/docs/en/selectel-iso-27001-2022-with-annexure.pdf)

          <br />

          [Сертификат ISO/IEC 27017:2015](https://files.selectel.ru/docs/en/selectel-iso-27017-2015-with-annexure.pdf)

          <br />

          [Сертификат ISO/IEC 27018:2019](https://files.selectel.ru/docs/en/selectel-iso-27018-2019-with-annexure.pdf)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Зоны ответственности \{#areas-of-responsibility}

Selectel отвечает за безопасность, связанную с физическим доступом к IT-инфраструктуре, и реализует часть [мер физической безопасности](/certified-data-center-segment/about/implemented-security-measures.mdx), которые находятся в его зоне ответственности.

Selectel не несет ответственность за работу системного и прикладного программного обеспечения серверов, администрирование межсетевого экрана и безопасность, связанную с логическим доступом к информационной системе. Внутренние системы Selectel не имеют доступа к серверам, размещенным в А-ЦОД.

## Стоимость \{#price}

В зависимости от типа балансов в аккаунте для оплаты используется [единый баланс](/balance-and-payments/balance.mdx#united-balance) или [основной баланс](/balance-and-payments/balance.mdx#balances-by-service-type). Перед заказом услуги [пополните баланс](/balance-and-payments/manage/top-up-balance.mdx).

Стоимость зависит от количества размещаемого оборудования и заказанных дополнительных услуг. В нее входит:

* стоимость выделенного сервера произвольной конфигурации;
* стоимость межсетевого экрана;
* стоимость услуги Размещение оборудования 1U в Аттестованном сегменте ЦОД. Услугу нужно заказать для каждого юнита;
* стоимость выбранных средств защиты информации в рамках услуги Защита сервера.

<Formbricks />
