В силу того что сегодня персональные данные играют важную роль в жизни практически каждой организации, вопрос их защиты не теряет актуальности, скорее наоборот. Однако далеко не все компании способны обеспечить соответствующий уровень надежности и защищенности этих данных. Именно поэтому опытные поставщики в лице надежных сервис-провайдеров все чаще стали предлагать услугу хостинга ПДн, гарантируя высокий уровень сохранности данных.
Что представляет собой услуга «хостинг ПДн»?
Определение |
Хостинг ПДн — это услуга, дающая возможность размещать персональные данные клиента в облаке хостинг-провайдера с обеспечением необходимых мер по их защите. |
Услуга позволяет выполнять требования действующего законодательства (152-ФЗ), которые предъявляются к обработке ПДн. Помимо использования основных методов защиты и хранения информации на облачной площадке, поставщик обеспечивает дополнительное ограничение физического доступа на устройства, где хранятся данные.
Для кого может быть полезна услуга?
- Малый бизнес
- Средний бизнес
- Крупный бизнес
Основные преимущества
Что получают клиенты от использования названной услуги? Ответить на этот вопрос однозначно было бы не совсем правильно, поскольку это совокупность преимуществ:
- Защищенный хостинг с использованием сертифицированного оборудования мировых производителей (таких как NetApp, Cisco, IBM и другие).
- Применение программно-аппаратного комплекса шифрования.
- Выполнение требований федерального закона 152-ФЗ, а также подзаконных актов в области защиты ПДн.
Обязанности провайдера. На что обратить внимание клиенту?
Предлагая услугу хостинга ПДн, облачный поставщик несет огромную ответственность перед клиентами, обеспечивая как организационные, так и технические меры по защите данных. Заключая договор с поставщиком услуги, следует внимательно ознакомиться со всеми предусмотренными в нем пунктами. Особое внимание уделите вопросу разграничения прав доступа сотрудниками провайдера к данным, размещаемым в облаке.
Также помните, что SLA никто не отменял. Хостинг ПДн, как и любая другая услуга, предоставляемая в контексте оговоренных условий, должна сопровождаться соглашением об уровне оказываемых услуг. Поскольку целостность и доступность данных является достаточно важным аспектом, необходимо обсудить детали и выяснить, какую ответственность будет нести поставщик в случае невыполнения тех или иных условий.
А что если данные и вовсе будут потеряны? Задайте этот вопрос хостинг-провайдеру. Столь тонкий момент не должен оставаться без внимания, ведь отсутствие временного доступа к данным и потеря самих данных — совершенно разные вещи. Сегодня многие поставщики предлагают возможность страхования облачных рисков, что дает несомненную гарантию выплаты страховки в результате наступления страхового случая. Такая услуга становится все более и более популярной в силу желания клиентов иметь определенные гарантии. Как правило, стоит страховка недорого и может быть включена в абонентскую плату.
Согласие на обработку данных
Решили хранить данные в облаке? Помните: в соответствии со статьей 9 ФЗ-152 «О персональных данных», при поручении облачному поставщику обработки ПДн необходимо получить согласие на передачу ПДн от каждого субъекта.
Если же поставщик получает персональные данные от третьего лица, необходимо уведомить клиента о начале их обработки. При получении согласия требуется указать, какие именно действия с ПДн будут производиться. Срок действия согласия на обработку персональных данных считается неограниченным, но оно может быть отозвано в любой момент.
Письменное согласие субъекта на обработку ПДн должно включать: |
|