Наша продукция
Готовые вычислительные ресурсы без затрат на покупку физического оборудования и его администрирование. Вы получаете пул виртуальных ресурсов (процессоры, память, место на диске), которыми управляете через веб-панель.
Подключение услуги Backup позволит вам обеспечить непрерывность бизнес-процессов компании и минимизировать риски, связанные с «человеческим фактором», проникновением вирусов, программными и аппаратными сбоями и чрезвычайными ситуациями.
Кейс
Облачное хранилище для бизнеса позволит надежно и недорого хранить данные, обеспечивать доступ к ним и масштабировать ресурсы.
Кейс
Размещение вашего серверного оборудования в нашем дата-центре Data Pro с высоким уровнем надежности, имеющим сертификацию на соответствие уровню Tier III
Кейс
Облачное решение, в рамках которого пользователям предоставляется облачная среды, в которой они могут осуществлять разработку, управление и предоставление приложений.
Подключая хостинг SAP HANA в облаке T1 Cloud, вы получаете высокопроизводительную, доступную, масштабируемую ИТ-инфраструктуру для SAP HANA и приложений SAP.
Кейс
Корпоративная информационная система любой крупной организации представляет собой распределенную и неоднородную систему, включающую в свой состав множество процессов: управление персоналом, пользователями, информационной безопасностью, программными и техническими средствами и др. Эта система обычно взаимодействует с различными сетями общего пользования и глобальными корпоративными сетями. В связи с этим значительно усложняется задача правильного, эффективного и безопасного управления этой системой, конфигурирования различных ее компонент и обеспечения защищенного взаимодействия между ними. Как следствие, увеличивается количество недостатков, нарушений и уязвимых мест в системе.
При этом законодательством определены не только требования по защите информации, но и проверки регулирующими органами выполнения этих требований.
Таким образом, одной из самых критичных задач любого российского предприятия и государственного органа, которое обрабатывает информацию ограниченного доступа, является обеспечение информационной безопасности.
Создание системы информационной безопасности, отвечающей требованиям российского законодательства, собственными силами является, как правило, технически сложной и затратной задачей, так как необходимо за ограниченный промежуток времени решить огромное количество задач: разработка проектного решения, внедрение средств защиты, разработка организационно- распорядительной документации и внедрение процессов информационной безопасности, обучение работников и прочее.
На данный момент платформа T1 Cloud выполняет ключевые требования GDPR. В частности, внедрены процессы, отвечающие за обработку обращений субъектов персональные данные (ПД), связанных с получением, изменением и удалением ПД, предприняты всесторонние меры по защите данных и установлена процедура информирования пользователей в случаях инцидентов. Дополнительную информацию по этой теме можно найти в соглашении об обработке персональных данных.
На этапе обследования осуществляется сбор и анализ данных об информационной системе клиента и применимых требований законодательства РФ, уточнение потребностей клиента, окончательный выбор изолированного сегмента платформы Т1 Cloud («Защищенный» или «Закрытый» ) и выработка предложений по разграничению зон ответственности в части обеспечения информационной безопасности. Разработка (актуализация) модели угроз и нарушителя, а также актов классификации (для государственных систем и систем персональных данных) производится опционально по вашему желанию.
На этапе проектирования наши специалисты разрабатывают техническое задание и технический проект системы защиты информационной системы, размещенной в изолированном сегменте платформы Т1 Cloud. При этом в рамках технического проектирования учитываются средства защиты, уже применяемые для обеспечения информационной безопасности инфраструктуры изолированного сегмента (периметровые средства защиты, средства защиты среды виртуализации и др.).
В рамках миграции специалисты компании оказывают сопровождение миграции информационной системы и применяемых клиентом средств защиты в изолированный сегмент T1 Cloud.
Платформа Т1 Cloud разделена на два изолированных друг от друга сегмента: сегмент «Защищенный» и сегмент «Закрытый». Необходимость размещения информационных систем клиентов в том или ином сегменте определяется требованиями законодательства РФ и внутренних документов клиента к обеспечению информационной безопасности.
Параметр сегмента |
Открытый |
Закрытый |
---|---|---|
Размещение систем, в которых обрабатываются сведения, составляющие коммерческую тайну клиента |
Да |
Да |
Размещение информационных систем персональных данных |
До 1 уровня защищенности персональных данных включительно |
До 1 уровня защищенности персональных данных включительно |
Размещение государственных информационных систем |
Нет |
До 1 класса защищенности включительно |
Размещение систем, обрабатывающих сведения о переводах денежных средств и/или данные держателей банковских карт |
Да |
Нет |
Соответствие законодательству РФ |
Приказ ФСТЭК России от 18.02.2013 №21 (1, 2, 3 и 4 уровни защищенности);Payment Card Industry Data Security Standard PCI DSS);Положение ЦБ РФ от 09.06.2012 №382-п;Стандарт ЦБ РФ (СТО БР). |
Приказ ФСТЭК России от 11.02.2013 №17 (до 1 класса защищенности включительно);Приказ ФСТЭК России от 18.02.2013 №21 (до 1 уровня защищенности включительно). |
Среды виртуализации |
OpenStack-KVM. VMware |
VMware |
Средства защиты |
Сертифицированные и несертифицированные средства защиты |
Исключительно сертифицированные средства защиты |
Классификация государственных информационных систем осуществляется по трем классам защищенности в соответствии с требованиями Приказа ФСТЭК России от 11.02.2013 №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».
Класс государственной информационной системы определяется в зависимости от значимости, обрабатываемой в ней информации и масштаба системы.
Значимость информации определяется степенью возможного ущерба для обладателя информации или оператора от нарушения конфиденциальности (неправомерного доступа, копирования, предоставления или распространения), целостности (неправомерных уничтожений или модифицирований) или доступности (неправомерного блокирования) информации. Степень возможного ущерба определяется обладателем информации или оператором самостоятельно (экспертным или иными методами) и может быть высокой, средней или низкой.
Уровень значимости (УЗ) информации |
Масштаб информационной системы |
||
---|---|---|---|
Федеральный |
Региональный |
Региональный |
|
УЗ 1 |
К 1 |
К 1 |
К 1 |
УЗ 2 |
К 2 |
К 2 |
К 2 |
УЗ 3 |
К 2 |
К 3 |
К 3 |
Уровень защищенности персональных данных при их обработке в информационной системе персональных данных определяется в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Уровень защищенности персональных данных при их обработке в информационной системе персональных данных определяется в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Обрабатываемые персональные данные |
Объем персональных данных |
Тип актуальных угроз |
||
---|---|---|---|---|
Угрозы 1-го типа |
Угрозы 2-го типа |
Угрозы 3-го типа |
||
Специальные категории ПДн |
Более 100 тыс. Менее 100 тыс. |
УЗ 1 УЗ 1 |
УЗ 1 УЗ 2 |
УЗ 2 УЗ 3 |
Специальные категории ПДн сотрудников оператора |
Любой |
УЗ 1 |
УЗ 2 |
УЗ 3 |
Биометрические ПДн |
Любой |
УЗ 1 |
УЗ 2 |
УЗ 3 |
Иные категории ПДн |
Более 100 тыс. Менее 100 тыс. |
УЗ 1 УЗ 1 |
УЗ 2 УЗ 3 |
УЗ 3 УЗ 4 |
Иные категории ПДн сотрудников оператора |
Любой |
УЗ 1 |
УЗ 2 |
УЗ 4 |
Общедоступные ПДн |
Более 100 тыс. Менее 100 тыс. |
УЗ 2 УЗ 3 |
УЗ 2 УЗ 3 |
УЗ 4 УЗ 4 |
Общедоступные ПДн сотрудников оператора |
Любой |
УЗ 2 |
УЗ 3 |
УЗ 4 |
Чем выше уровень защищенности персональных данных (класс защищенности государственной системы), тем больше мер по защите информации требуется выполнить. Если по ошибке определить более высокий уровень защищенности персональных данных (класс защищенности государственной системы), то, соответственно, придется создавать более дорогую систему защиты информации. При этом выбор более низкого уровня защищенности персональных данных (класса защищенности государственной системы), чем он есть на самом деле, может привести к нарушению требования законодательства.
Цель Группы Т1 – быть надежным партнером для наших заказчиков, развивать с ними плодотворные и успешные взаимоотношения. Большое внимание мы уделяем следованию принципам деловой этики и неуклонному соблюдению антикоррупционного законодательства.
Успешно справляться с возникающими рисками, связанными с изменениями в законодательстве и экономике, нам помогает эффективная комплаенс-система. Она направлена на выявление и предупреждение рисков несоответствия, несоблюдения требований законодательства, нормативных документов, правил и стандартов надзорных органов, отраслевых ассоциаций и саморегулируемых организаций, кодексов поведения и т.д. Комплаенс сегодня является обязательным элементом эффективной, действенной и этичной системы управления.
Соблюдение принципов и требований деловой этики и законодательства – наш общий подход к организации рабочего процесса и ведению бизнеса. И важно помнить, что это ответственность каждого из нас вне зависимости от занимаемой должности. Уверен, активная позиция и сознательность каждого помогут нам обеспечить эффективность работы и действовать в соответствии с законом и этикой.