Продукты и сервисы
image
Решения 1С
image
Облачные услуги
image
Лаборатория инноваций CorpLab
Продукты CorpCloud
Все услуги CorpCloud
8 (800) 707-04-12
Что входит в услугу
Комплексная услуга Хостинг ИСПДн включает в себя следующие модули:
01
Защищенная инфраструктура

  • защищенный ЦОД 

  • сеть передачи данных

  • серверное оборудование

  • система хранения данных

  • среда виртуализации

  • система резервного копирования

02
СЗИ как сервис


  • организация защищенного контура

  • сертифицированные ос

  • наложенные сзи от нсд

  • средства антивирусной защиты

  • средства анализа защищенности

  • средства обнаружения вторжений

03
Документы по ИБ


  • определение уровня защищенности

  • поручение на обработку пдн

  • модель угроз для цод

  • шаблоны лна и орд

  • формуляры и сертификаты сзи

  • лицензии ркн, фстэк и фсб

Преимущества облака 152-ФЗ от CorpCloud
Соответствие законодательству
Инфраструктура CorpCloud соответствует 152‑ФЗ и обеспечивает безопасность персональных данных
Юридическая помощь
Юридическая и методологическая поддержка при взаимодействии с надзорными органами
Подготовка документации
Предоставим пакет документов, необходимый для прохождения проверки
Поддержка ИБ
Консультационная поддержка специалистов по информационной безопасности
Готовая инфраструктура под ключ
Вы получаете готовый сервис без инвестиций времени и ресурсов в создание ИТ-системы
Pay-as-you-go
Помесячная оплата только за те вычислительные ресурсы, которые были использованы по факту
Какие задачи решает облако 152-ФЗ
Размещение информационной системы персональных данных в защищенном дата-центре.
Выполнение требований к организации обработки персональных данных.
Реализация технических мер безопасности персональных данных
Реализация организационных мер безопасности персональных данных.
Расчет стоимости
Заполните параметры, чтобы рассчитать стоимость.
Элемент услуги параметры
Процессорное время Количество, шт
1CPU (2.6 Ггц)
1CPU (3.1 Ггц)
Оперативная память GB
Дисковое пространство Объем, GB
SATA
SAS
SSD
NVME **
Публичный IPv4-адрес
Резервное копирование 1ВМ (backup)
Дисковое пространство для резервных копий ВМ (backup)
Антивирусная защита Dr.WEB
Вы выбрали:
0 руб./мес
Цены всех услуг указаны с учетом 20% НДС
Почему выбирают CorpCloud
ТОП-5
image
провайдеров IaaS по уровню цен 2024 согласно рейтингу Market.CNews
ТОП-10
image
в рейтинге IaaS Enterprise по версии CNews
ТОП-15
image
в SLA-рейтинге облачных провайдеров по версии CNews
Облачная инфраструктура CorpCloud
Географически распределенная катастрофоустойчивая инфраструктура
Высоконадежное оборудование Enterprise уровня: Juniper, HP, NEC, SuperMicro, Netapp, Fujitsu, Extreme Networks, Cisco Systems
Платформа виртуализации VMWare, импортозамещенные решения на базе систем виртуализации Брест и Рустэк
Отечественные инфраструктурные решения на базе оборудования ICL, Yadro и Aquarius
CorpCloud – ведущий поставщик облачных услуг
image
4
ЦОДа уровня Tier3
image
40+
облачных продуктов и услуг
image
24/7
качественная
техподдержка
image
99,98 %
уровень доступности
image
30 дней
бесплатный период
image
20+
квалифицированных
«облачных» инженеров
Истории наших клиентов
Смотреть все
FAQ
image
Зачем защищать персональные данные?

Защита персональных данных — это прямая обязанность оператора персональный данных. То есть любой организации, которая самостоятельно или совместно с другими лицами организует или осуществляет обработку персональных данных, определяет цели и методы обработки персональных данных, а также их состав.

В соответствии с ч.1 ст. 19 152-ФЗ, оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Как создать систему защиты персональных данных?

Безопасность персональных данных в информационной системе обеспечивается с помощью системы защиты персональных данных (СЗПДн), нейтрализующей актуальные угрозы безопасности.

Актуальные угрозы безопасности персональным данным определяются в ходе оценки угроз безопасности и отражаются в модели угроз.

В зависимости от категории обрабатываемых персональных данных, их принадлежности, количества и типа актуальных угроз, в соответствии с Постановлением Правительства РФ от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", для ИСПДн определяется один из четырех уровней защищенности. 

Система защиты персональных данных включает в себя организационные и технические меры, определенные исходя из актуальных угроз безопасности, требуемого уровня защищенности и информационных технологий, используемых в ИСПДн в соответствии с Приказом ФСТЭК России от 18 февраля 2013 г. № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных".

В общем случае процесс создания системы защиты персональных данных состоит из следующих этапов:

1. Обследование ИСПДн

2. Разработка модели угроз безопасности персональных данных

3. Разработка технического задания на создание СЗПДн

4. Разработка технического проекта на создание СЗПДн

5. Разработка локальных нормативных актов (ЛНА) и организационно-распорядительной документации (ОРД)

6. Установка, настройка СЗИ, СКЗИ

7. Оценка эффективности принимаемых мер по обеспечению безопасности или аттестация ИСПДн

Для выполнения работ по обеспечению безопасности персональных данных при их обработке в ИСПДн в соответствии с законодательством могут привлекаться специализированные организации, имеющие лицензию ФСТЭК на деятельность по технической защите конфиденциальной информации.
В чем отличие «Защищенного» облака от обычного?

Можно выделить 3 основных отличия «Защищенного» облака от обычного:

1. Соответствие «Защищенного» облака необходимым стандартам и требованиям информационной безопасности.

2. Реализация провайдером организационных и технических меры, включая предоставление, установку, настройку и техническую поддержку СЗИ и СКЗИ.

3. Возможность предоставления провайдером облачных услуг необходимых подтверждающих документов и наличие у него лицензий ФСТЭК и ФСБ России.

Каким стандартам и требованиям по информационной безопасности соответствует Защищенное облако?

Элементы инфраструктуры на которых базируется защищенное облако, включая: ЦОД, электроснабжение, кондиционирование, КПП, СКУД, СВН, сетевое и серверное оборудование, платформа виртуализации, отвечает соответствующим стандартам и требованиям к надежности и информационной безопасности. 

К таким требованиям и стандартам, в зависимости от принадлежности, отрасли и специфики информационной системы, могут относиться:

  • TIA-942 Telecommunications Infrastructure Standard for Data Centers

  •  ГОСТ Р 58811-2020 «Центры обработки данных. Инженерная инфраструктура. Стадии создания»

  •  ГОСТ Р 58812-2020 «Центры обработки данных. Инженерная инфраструктура. Операционная модель эксплуатации. Спецификация»

  •  ГОСТ Р ИСО/МЭК 17799 — «Информационные технологии. Практические правила управления информационной безопасностью». Прямое применение международного стандарта с дополнением — ISO/IEC 17799:2005

  •  ГОСТ Р ИСО/МЭК 27001 — «Информационные технологии. Методы безопасности. Система управления безопасностью информации. Требования». Прямое применение международного стандарта — ISO/IEC 27001:2005

  •  Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ

  •  Постановление Правительства РФ от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"

  •  Приказ Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"

  •  Приказ Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"

  •  СТО БР ИББС-1.0-2014 — Стандарт Банка России: «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения».

  •  PCI DSS (Payment Card Industry Data Security Standard) — Стандарт безопасности данных индустрии платёжных карт

Какие организационные и технические меры реализуются провайдером Защищенного облака?
В зависимости от принадлежности, класса и требуемого уровня защищенность ИС, необходимо реализовать организационные и технические меры, к которым можно отнести:
  • Идентификация и аутентификация субъектов доступа и объектов доступа

  • Управление доступом субъектов доступа к объектам доступа

  • Ограничение программной среды

  • Защита машинных носителей персональных данных

  • Регистрация событий безопасности

  • Антивирусная защита

  • Обнаружение вторжений

  • Контроль (анализ) защищенности персональных данных

  • Обеспечение целостности информационной системы и персональных данных

  • Обеспечение доступности персональных данных

  • Защита среды виртуализации

  • Защита технических средств

  • Защита информационной системы, ее средств, систем связи и передачи данных

  • Выявление инцидентов и реагирование на них

  • Управление конфигурацией информационной системы и системы защиты персональных данных

Какие средства защиты информации могут быть предоставлены в Защищенном облаке?

В защищенном облаке провайдер может предоставить все необходимые для реализации вышеуказанных мер СЗИ и СКЗИ как услугу по модели IaaS.

Что включает в себя предоставление,  настройку, при необходимости доставку, и техническую поддержку следующих типов СЗИ и СКЗИ;

  • Сертифицированные операционные системы ОС

  • Наложенные средства защиты от несанкционированного доступа СЗИ от НСД

  • Средства антивирусной защиты

  • Средства обнаружения и предотвращения вторжений

  • Средства контроля и анализа защищенности

  • Средства резервного копирования

  • Средства защиты среды виртуализации

  • Средства межсетевого экранирования

  • Средства защиты веб-приложений

  • Средства криптографической защиты информации СКЗИ

  • Средства управление событиями безопасности SIEM

  • Средства предотвращения утечек информации DLP

Какие документы должен предоставить провайдер Защищенного облака?

Помимо выполнения организационные и технические требований по информационной безопасности, оператору и владельцу информационной системы необходимо иметь подтверждающие документы, которые могут быть затребованы в ходе аудиторской проверки или проверки контролирующих органов.

К таким документам могут относится:

  • Модель угроз

  • Локальные нормативные акты

  • Организационно-распорядительная документация

  • Политика в отношении обработки персональных данных

  • Договор-поручение на обработку персональных данных

  • Документы, подтверждающие использование СЗИ

  • Сертификаты на СЗИ/СКЗИ и лицензии ФСТЭК/ФСБ

  • Результаты внутреннего контроля или аудита

  • Аттестат на информационную систему

При необходимости, оператор «Защищенного» облака предоставит все необходимые документы и информацию.

Связаться с нами
Проконсуль­тируем и поможем с выбором услуг
Заявка успешно отправлена
Наш менеджер свяжется с вами в ближайшее время
Связаться с нами
Проконсуль­тируем и поможем с выбором услуг
Заявка успешно отправлена
Наш менеджер свяжется с вами в ближайшее время