Облако 152-ФЗ

Полный набор услуг и специализированных средств защиты вместе с пакетом документов для обработки любых видов персональных данных в соответствии с требованиями регулятора

 

background image of product banner

Почему Облако 152-ФЗ актуально

Закон затрагивает всех, кто работает с персональными данными

Любая организация, обрабатывающая данные физлиц — клиентов, сотрудников, пользователей — обязана соблюдать требования закона 152-ФЗ.

Нужна полноценная система защиты

От компаний требуется не только наличие политики обработки ПДн, но и работающая система безопасности.

Услуги комплаенса по ИБ

Мы помогаем подтвердить, что размещение ваших систем соответствует требованиям, и вместе подготавливаем необходимый комплект документов.

Что мы предлагаем

Этапы решения
01
Разверните облачную инфраструктуру
Заведите учетную запись, добавьте пользователей, создайте необходимые ресурсы.
02
Перенесите ИСПДн в облако
Определите, сколько ИСПДн будет размещено в К2 Облаке, выполните миграцию самостоятельно или совместно с экспертами К2 Cloud.
03
Определите меры защиты ваших ИСПДн
Проанализируйте тип актуальных угроз и уровень защищенности ИСПДн.
04
Организуйте защиту персональных данных
Подключите необходимые сервисы и разработайте пакет документов по защите ИСПДн с помощью специалистов K2 Cloud по защите ИТ-инфраструктуры.

Основные преимущества

Моделирование угроз и разработка документов по защите ПДн

Разработка моделей угроз безопасности ваших ИСПДн, формирование актов определения уровней защищенности ПДн и другой документации по соблюдению требований безопасности в соответствии с законодательством РФ о персональных данных.

Защита ИСПДн

Подбор, установка и настройка средств защиты ИСПДн: антивирусное ПО, межсетевое экранирование, анализ защищенности, защита каналов связи, обнаружение вторжений, защита от НСД, защита веб-приложений, Anti-DDoS. Предоставление их как услуги с технической поддержкой и администрированием.

Оценка соответствия и аттестация ИСПДн

Анализ мер защиты на соответствие требованиям регуляторов по безопасности персональных данных и помощь в аттестации вашей ИСПДн.

Круглосуточная поддержка

Наши специалисты помогут в настройке, поддержке и эксплуатации систем и сервисов защиты ИТ-инфраструктуры в К2 Облаке в нужном для вас режиме, доступны 24×7.

Возможности Professional Services

Проверка соответствия требованиям ИБ

Оценим ваш текущий уровень зрелости информационной безопасности и поможем устранить выявленные несоответствия до проверки регулятора.

Поддержка 24/7

Обеспечиваем техническую поддержку сервисов защиты в формате, удобном для вашего бизнеса

Подбор и внедрение СЗИ

Рекомендуем оптимальные средства защиты информации под задачи заказчика и берём на себя их внедрение и настройку.

FAQ

Как часто проводятся проверки К2 Облака на соответствие стандартам безопасности?

ГОСТ Р 27001-2021 и ГОСТ Р 27017-2021 — ежегодно. 

Отраслевые стандарты ГОСТ Р 57580.1-2017, PCI DSS v. 4.0 — ежегодно. 

Подтверждение соответствия требованиям законодательства о персональных данных — не реже одного раза в 2 года.

В каком случае компаниям необходима сертификация по стандарту PCI DSS?

Сертификация PCI DSS является обязательной для всех организаций, которые работают с данными карт международных платежных систем (Visa, MasterCard, МИР), и должна подтверждаться каждый год. Прежде всего сертификацию обязаны проходить банки, сайты электронной коммерции, розничные магазины. На рынке облаков PCI DSS считается подтверждением высокого уровня защищенности ИТ-инфраструктуры в целом.

Как распределяется ответственность за безопасность между заказчиком и провайдером услуг?

В модели IaaS провайдер отвечает за физическую безопасность оборудования, сетевую инфраструктуру, подсистемы хранения данных и гипервизоры, а заказчик — за защиту виртуальных машин и виртуальных сетей, операционных систем, прикладного ПО и управление доступом к своим ресурсам. 

В модели PaaS провайдер несет ответственность за безопасность платформы (виртуальные машины и сети, операционные системы, СУБД и другие платформенные компоненты), а заказчик — за конфигурацию предоставленных сервисов, безопасность приложений, данных и учетных записей. 

В модели SaaS облачный провайдер отвечает за безопасность инфраструктуры, платформы и прикладного уровня, а заказчик — за управление доступом пользователей, настройку функций безопасности и корректное обращение с данными.

Какие решения по защите предусмотрены на уровне К2 Облака?

Платформа K2 Облако имеет встроенные сервисы ИБ, которые вы можете подключить самостоятельно: 

  • управление идентификацией и контролем доступа (IAM),

  • firewall на уровне коммутаторов (ACLs),

  • firewall на уровне сетевых интерфейсов (группы безопасности),

  • сервис сбора и выгрузки аудитных логов (CloudTrail), 

  • зеркалирование трафика, 

  • защита облачных ресурсов от DDoS-атак на сетевом уровне, 

  • сервис резервного копирования.

Не нашли ответ на свой вопрос?
Задайте его нам, заполнив форму, и мы оперативно ответим на него

Истории успеха

Why we

Почему K2 Cloud

01
К2 Облако
Постоянно совершенствуем облачную платформу собственной разработки.
02
Комплексные проекты для крупного бизнеса
Интегрируем инфраструктуру, данные и приложения для решения ваших бизнес-задач. Успешно реализовано более 400 проектов.
03
Безопасность на всех уровнях
Cоответствие платформы PCI DSS 4.0, ГОСТ Р 57580.1–2017, 152-ФЗ до УЗ-1. Облачные сервисы ИБ.
04
Professional Services Team
Проектируем, внедряем и сопровождаем облачные инфраструктуры для ваших бизнес-сервисов.

Сопутствующие продукты

Миграция в K2 Облако
Миграция в K2 Облако
Перенос вычислительных ресурсов в К2 Облако из облаков других провайдеров или из ЦОД on premise
Подробнее
Сервисы кибербезопасности
Сервисы кибербезопасности
Комплексный подход к защите вашей инфраструктуры и данных из К2 Облака
Подробнее

Продолжая использовать сайт k2.cloud, Вы соглашаетесь на обработку персональных данных, собираемых с использованием файлов cookie, а также посредством метрических программ «Яндекс Метрика», «ВК Реклама». Более подробная информация – в политике обработки и использования cookie-файлов.