- разместить данные хозяйственного и кадрового учëта в дата центре с уровнем надёжности Tier III и 100% резервированием;

IaaS 152-ФЗ: итак, вам нужна безопасность. Защищенное облако 152 ФЗ это ИТ-инфраструктура, предназначенная для создания информационных систем персональных данных (ИСПДн), соответствующих требованиям федеральных законов.
Построение защищённой базы данных — не только технический, но и во многом юридический вопрос. ИТ-директор или директор по безопасности должен обязательно проконсультироваться с юристом. Многие скользкие моменты могут отнюдь не очевидны.
Часто выбор для компании стоит из двух вариантов:
- Построить соответствующую ИС на своих программно-аппаратных решениях, возможно, в своей серверной.
- Обратиться к облачному провайдеру и выбрать эластичное решение, уже аттестованную такую «виртуальную серверную».
Большинство ИС, обрабатывающих ПДн, использует традиционный подход, который, с точки зрения бизнеса, сложно назвать легким и удачным. При выборе этого варианта необходимо понимать, что технический проект будет включать описание оборудования, включая программно-аппаратные решения и платформы. А значит, вам придется столкнуться со следующими трудностями и ограничениями:
- сложность масштабирования;
- долгий срок реализации проекта: требуется выбрать, закупить, установить, настроить и описать систему;
- масса «бумажной» работы, как пример — разработка полного пакета документации.
Для решения этих задач мы предлагаем готовые наборы опций:
Опция «Облако ФЗ152»
Данная опция включает в себя:
Размещение вычислительных ресурсов в сегменте платформы DF Cloud, аттестованном на соответствие требованиям безопасности информации, предъявляемым к информационным системам персональных данных для обеспечения 1-го уровня защищенности персональных данных при их обработке в информационных системах персональных данных;
Защита среды виртуализации на базе СЗИ, сертифицированного ФСТЭК России по 4 уровню контроля по РД НДВ, по 5 классу защищенности РД СВТ.
В рамках данной опции для доступа к порталу управления Заказчику необходимо подключить услугу "ГОСТ VPN", т.к. портал самообслуживания доступен только через канал связи, зашифрованный при помощи программного обеспечения и оборудования, сертифицированного ФСБ России.
Доступ в Интернет с подключенными опциями «межсетевой экран», «forwarding» и «NAT» (см. документ с Описанием Услуги доступа в Интернет) реализуется на базе межсетевого экрана, сертифицированного ФСТЭК России по требованиям к МЭ:
- Профиль защиты МЭ (А четвертого класса защиты. ИТ.МЭ.А4.ПЗ)
- Профиль защиты МЭ (Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ)
По требованиям к системе обнаружения вторжений:
- Профили защиты СОВ (cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ) ТУ.
Данная опция рекомендована для размещения информационных систем персональных данных, для которых необходимо реализовать 1-й или 2-ой уровни защищенности, в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 и приказом ФСТЭК России от 18.02.2013 г. № 21.
Опция «Облако ГИС»
Данная опция включает в себя:
Размещение вычислительных ресурсов в сегменте платформы DF Cloud, аттестованном на соответствие требованиям безопасности информации, предъявляемым к государственным информационным системам класса защищенности К1.
Защита среды виртуализации на базе СЗИ, сертифицированного ФСТЭК России по 4 уровню контроля по РД НДВ, по 5 классу защищенности РД СВТ.
В рамках данной опции для доступа к порталу управления Заказчику необходимо подключить услугу ГОСТ VPN, т.к. портал самообслуживания доступен только через канал связи, зашифрованный при помощи программного обеспечения и оборудования, сертифицированного ФСБ России.
Доступ в Интернет с подключенными опциями «межсетевой экран», «forwarding» и «NAT» реализуется на базе межсетевого экрана, сертифицированного ФСТЭК России по требованиям к МЭ:
- Профиль защиты МЭ (А четвертого класса защиты. ИТ.МЭ.А4.ПЗ).
- Профиль защиты МЭ (Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ).
- По требованиям к системе обнаружения вторжений:
- Профили защиты СОВ (cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)ТУ.
Данная опция рекомендована для размещения государственных информационных систем в соответствии с приказом ФСТЭК России от 11.02.2013 г. № 17.
Опция «Многофакторная аутентификация»
Данная опция предназначена для дополнительной защиты от несанкционированного доступа портала управления виртуальным центром обработки данных, предоставляемого Заказчику в рамках линейки услуг DF Cloud.
При включенной опции для прохождения аутентификации используется один из дополнительных факторов:
- одноразовый пароль, сгенерированный приложением Gemalto MobllePASS+;
- одноразовый пароль, сгенерированный приложением Google Authenticator.
Методы защиты одноразового пароля внутри вышеописанных приложений задаются централизованными политиками и согласовываются с Заказчиком индивидуально.
При этом, для отдельных учетных записей, при согласовании с Заказчиком, доступ к порталу самообслуживания может осуществляться по классической схеме: при помощи пары логин и пароль (без предоставления дополнительного фактора).
Трудно решиться на преобразования? Эксперты СТК помогут оптимизировать и чётко формализовать Ваши потребности, провести переговоры с ООО "ИБС ДатаФорт", обеспечив максимальную эффективность при минимальных затратах.
О стоимости и порядке предоставления услуги Вы можете узнать обратившись к форме обратной связи.