---
title: 'Реализация мер физической безопасности на стороне Selectel'
sidebar_label: 'Реализация мер физической безопасности'
sidebar_position: 3
description: 'Какие меры физической безопасности реализует Selectel'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from '@selectel/docux/components'

# Реализация мер физической безопасности на стороне Selectel

Перечень мер физической безопасности, которые необходимо выполнить при размещении инфраструктуры в А-ЦОД, определяется Приказом ФСТЭК России от 11 февраля 2013 г. № 17 и Приказом ФСТЭК России от 18 февраля 2013 г. № 21.

## Зоны ответственности \{#areas-of-responsibility}

### Selectel \{#selectel-provides}

Selectel реализует часть мер физической безопасности, которые находятся в его [зоне ответственности](/certified-data-center-segment/about/about-certified-data-center-segment.mdx#areas-of-responsibility), в соответствии с Приложением 2 к [Условиям использования](https://files.selectel.ru/docs/ru/conditions-certified-dc-segment.pdf).

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th />

        <th>Содержание меры по обеспечению безопасности информации</th>
        <th>Реализовано в Selectel</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>УПД.4 (с усилением)</th>

        <td>
          Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы
        </td>

        <td>
          Разделили роли администраторов информационной безопасности и сотрудников, обеспечивающих функционирование и описали их во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>УПД.5</th>

        <td>
          Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы
        </td>

        <td>
          Назначили минимально необходимые права и привилегии в соответствии с должностными обязанностями и описали должностные обязанности и роли во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>РСБ.1 (с усилением)</th>
        <td>Определение событий безопасности, подлежащих регистрации, и сроков их хранения</td>
        <td>Во внутренней документации компании определили регистрируемые события физической безопасности и сроки их хранения</td>
      </tr>

      <tr>
        <th>РСБ.2 (с усилением)</th>
        <td>Определение состава и содержания информации о событиях безопасности, подлежащих регистрации</td>

        <td>
          Во внутренней документации компании определили состав и содержание информации о регистрируемых событиях физической безопасности
        </td>
      </tr>

      <tr>
        <th>РСБ.3 (с усилением)</th>
        <td>Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения</td>

        <td>
          Собираем, записываем и храним информацию о событиях физической безопасности в течение установленного времени.
          <br />Обеспечиваем централизованное автоматизированное управление сбором, записью и хранением информации
        </td>
      </tr>

      <tr>
        <th>РСБ.5 (с усилением)</th>
        <td>Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них</td>

        <td>
          Рассматриваем и анализируем результаты регистрации событий физической безопасности и реагирование на них.
          <br />Описали правила и процедуры мониторинга во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>РСБ.7 (с усилением)</th>
        <td>Защита информации о событиях безопасности</td>

        <td>
          Защищаем информацию о событиях физической безопасности:
          <br />- к записям аудита и функциям управления имеют доступ только ответственные сотрудники;
          <br />- выполняется резервное копирование записей аудита
        </td>
      </tr>

      <tr>
        <th>ОДТ.1</th>
        <td>Использование отказоустойчивых технических средств</td>

        <td>
          Используем отказоустойчивые технические средства в инфраструктуре дата-центра:
          <br />- определили предельные значения характеристик готовности и надежности;
          <br />- записали значения характеристик готовности и надежности в условиях использования;
          <br />- контролируем текущие значения характеристик готовности и надежности;
          <br />- заменяем средства, которые достигают предельного значения
        </td>
      </tr>

      <tr>
        <th>ОДТ.2</th>

        <td>
          Резервирование технических средств, программного обеспечения, каналов передачи информации, средств обеспечения функционирования информационной системы
        </td>

        <td>
          Применяем резервные технические средства, каналы передачи информации и средства обеспечения функционирования.
          Вся инфраструктура дата-центра зарезервирована.
          <br />Описали правила и процедуры резервирования во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>ОДТ.3 (с усилением)</th>

        <td>
          Контроль безотказного функционирования технических средств, обнаружение и локализация отказов функционирования, принятие мер по восстановлению отказавших средств и их тестирование
        </td>

        <td>
          Контролируем безотказное функционирование инфраструктуры дата-центра:
          <br />- обнаруживаем и локализуем отказы функционирования;
          <br />- принимаем меры по восстановлению отказавших средств и тестируем их
        </td>
      </tr>

      <tr>
        <th>ОДТ.7</th>

        <td>
          Контроль состояния и качества предоставления уполномоченным лицом вычислительных ресурсов (мощностей), в том числе по передаче информации
        </td>

        <td>
          Обеспечиваем контроль состояния и качество предоставления ресурсов, которые размещаются на ресурсах инженерной инфраструктуры
        </td>
      </tr>

      <tr>
        <th>ЗТС.2</th>

        <td>
          Организация контролируемой зоны, в пределах которой постоянно размещаются стационарные технические средства, обрабатывающие информацию, и средства защиты информации, а также средства обеспечения функционирования
        </td>

        <td>
          Организовали контролируемую зону с постоянным размещением компонентов инженерной инфраструктуры
        </td>
      </tr>

      <tr>
        <th>ЗТС.3</th>

        <td>
          Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены
        </td>

        <td>
          Контролируем физический доступ к компонентам инфраструктуры и техническим средствам, размещающимся на ее базе:
          <br />- определили список лиц с допуском;
          <br />- ведем учет физического доступа;
          <br />- описали правила и процедуры управления физическим доступом во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>ЗТС.5</th>

        <td>
          Защита от внешних воздействий (воздействий окружающей среды, нестабильности электроснабжения, кондиционирования
          и иных внешних факторов)
        </td>

        <td>
          Располагаем А-ЦОД в дата-центрах, которые соответствуют требованиям Tier III. В них обеспечивается:
          <br />- оперативное восстановление электроснабжения и системы кондиционирования;
          <br />- соблюдение мер пожарной безопасности;
          <br />- соблюдение условий эксплуатации оборудования и условий окружающей среды
        </td>
      </tr>

      <tr>
        <th>ИНЦ.1</th>
        <td>Определение лиц, ответственных за выявление инцидентов и реагирование на них</td>
        <td>Определили список ответственных за выявление инцидентов физической безопасности и реагирование на них</td>
      </tr>

      <tr>
        <th>ИНЦ.2</th>
        <td>Обнаружение, идентификация и регистрация инцидентов</td>
        <td>Находим, идентифицируем и регистрируем инциденты физической безопасности</td>
      </tr>

      <tr>
        <th>ИНЦ.3</th>

        <td>
          Своевременное информирование лиц, ответственных за выявление инцидентов и реагирование на них, о возникновении инцидентов в информационной системе пользователями и администраторами
        </td>

        <td>
          Сотрудники, которые участвуют в предоставлении и эксплуатации услуги, своевременно сообщают ответственным об инцидентах физической безопасности
        </td>
      </tr>

      <tr>
        <th>ИНЦ.4</th>

        <td>
          Анализ инцидентов, в том числе определение источников и причин возникновения инцидентов, а также оценка их последствий
        </td>

        <td>
          В случае инцидента физической безопасности анализируем источники и причины возникновения, оцениваем последствия
        </td>
      </tr>

      <tr>
        <th>ИНЦ.5</th>
        <td>Принятие мер по устранению последствий инцидентов</td>
        <td>В случае инцидента физической безопасности принимаем меры по устранению последствий</td>
      </tr>

      <tr>
        <th>ИНЦ.6</th>
        <td>Планирование и принятие мер по предотвращению повторного возникновения инцидентов</td>

        <td>
          В случае инцидента физической безопасности планируем и принимаем меры, чтобы предотвратить повторное возникновение
        </td>
      </tr>

      <tr>
        <th>УКФ.1</th>

        <td>
          Определение лиц, которым разрешены действия по внесению изменений в конфигурацию информационной системы и системы защиты информации
        </td>

        <td>Определили список сотрудников, которые могут вносить изменения в инженерную инфраструктуру</td>
      </tr>

      <tr>
        <th>УКФ.2</th>
        <td>Управление изменениями конфигурации информационной системы и системы защиты информации</td>
        <td>Описали процесс управления изменениями конфигурации во внутренней документации компании</td>
      </tr>

      <tr>
        <th>УКФ.3</th>

        <td>
          Анализ потенциального воздействия планируемых изменений в конфигурации информационной системы и системы защиты информации на обеспечение защиты информации и согласование изменений в конфигурации информационной системы с должностным лицом, ответственным за обеспечение безопасности информации
        </td>

        <td>
          Анализируем потенциальное воздействие планируемых изменений на обеспечение защиты информации и согласуем изменения с сотрудником, ответственным за обеспечение безопасности
        </td>
      </tr>

      <tr>
        <th>УКФ.4</th>

        <td>
          Документирование информации (данных) об изменениях в конфигурации информационной системы и системы защиты информации
        </td>

        <td>
          Документируем информацию об изменениях в инженерной инфраструктуре в соответствии с внутренними документами компании
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### Пользователь \{#user}

Использование услуги Аттестованный сегмент ЦОД Selectel позволит выполнить часть мер безопасности в [зоне ответственности](/certified-data-center-segment/about/about-certified-data-center-segment.mdx#areas-of-responsibility) клиента.

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th />

        <th>Содержание меры по обеспечению безопасности информации</th>
        <th>Реализация в зоне ответственности клиента</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>УПД.3</th>

        <td>
          Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами
        </td>

        <td>
          Предоставляем услугу с условием подключения сервера через выделенный [межсетевой экран](/firewalls/).
          Применение межсетевого экрана позволяет пользователю выполнить требование по управлению информационными потоками
        </td>
      </tr>

      <tr>
        <th>ЗИС.17</th>

        <td>
          Разбиение информационной системы на сегменты (сегментирование информационной системы) и обеспечение защиты периметров сегментов информационной системы
        </td>

        <td>
          Предоставляем услугу с условием подключения сервера через [выделенный межсетевой](/firewalls/) экран.
          Применение межсетевого экрана позволяет пользователю выполнить требование по разбиению информационной системы на сегменты и обеспечить защиту периметра сегмента
        </td>
      </tr>

      <tr>
        <th>ЗНИ.1</th>
        <td>Учет машинных носителей информации</td>
        <td>Ведем учет дисков, используемых в выделенных серверах, арендуемых клиентом</td>
      </tr>

      <tr>
        <th>ЗНИ.2</th>
        <td>Управление доступом к машинным носителям информации</td>

        <td>
          Управляем доступом к помещениям, в которых размещаются технические средства, включая машинные носители информации:
          <br />- определили список сотрудников, у которых есть физический доступ;
          <br />- описали правила и процедуры доступа во внутренней документации компании
        </td>
      </tr>

      <tr>
        <th>ЗНИ.8</th>

        <td>
          Уничтожение (стирание) информации на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания)
        </td>

        <td>
          Уничтожаем информацию на машинных носителях:
          <br />- при отказе от услуги, с использованием метода, обеспечивающего невозможность восстановления информации;
          <br />- при выводе носителя из эксплуатации с использованием средств утилизации HDD и SSD дискоов, обеспечивающих невозможность восстановления диска и хранящейся на нем информации.
          <br />Описали процедуру уничтожения и контроля уничтожения во внутренней документации компании
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
