Соответствие объектного хранилища 152-ФЗ
Объектное хранилище соответствует требованиям Федерального закона № 152-ФЗ «О персональных данных» — вы можете хранить и обрабатывать персональные данные пользователей первого уровня защищенности (УЗ-1).
Требованиям для первого уровня защищенности кроме объектного хранилища соответствуют продукты облачной платформы Selectel:
- Облачные серверы, диски, сети, образы, бэкапы по расписанию, балансировщики нагрузки;
- Managed Kubernetes;
- Облачные базы данных;
- Container Registry.
Если требуется обязательная аттестация или изоляция инфраструктуры, разместитесь в аттестованном сегменте ЦОД.
Зоны ответственности
Ответственность за информационную безопасность персональных данных и выполнение требований законодательства разделяется между Selectel и пользователем.
Список мер по обеспечению безопасности и более подробную информацию о зонах ответственности можно посмотреть в Приложении 1 и Приложении 2 к Акту оценки эффективности принимаемых мер по обеспечению безопасности персональных данных для первого уровня защищенности.
Пользователь
Пользователь отвечает за управление доступом к контейнерам, в которых хранятся объекты: за создание учетных записей пользователей и назначение прав доступа.
Selectel
Selectel отвечает за информационную безопасность служебной инфраструктуры объектного хранилища и обеспечивает:
- физическую безопасность и отказоустойчивость оборудования (аппаратной инфраструктуры);
- сетевую безопасность служебных сетей;
- безопасность платформы виртуализации и служебных серверов.
Стоимость
Соответствие 152-ФЗ входит в стоимость объектного хранилища.
Оформить поручение на обработку персональных данных
Для заключения поручения на обработку персональных данных создайте тикет.
Мы подготовим поручение и отправим вам на подпись: в бумажном виде или через электронный документооборот.