Сценарии использования

Размещение, хранение и обработка персональных данных в облаке
Работа с ГИС, для бизнеса, работающего с государственными проектами
Перенос в облако значимых объектов критической информационной инфраструктуры
Обработка, хранение и передача данных о держателях платежных карт международных платежных систем

Комплексная безопасность облака на физическом, сетевом, инфраструктурном и организационном уровне

Ограничение доступа посторонним к физическим серверам

Оборудование размещено в охраняемых дата-центрах Tier III, что гарантирует отказоустойчивость и надежность инфраструктуры. Территория дата-центров огорожена, действует контрольно-пропускной режим, дежурит охрана. Физический доступ к оборудованию имеют только доверенные лица с ограниченным доступом.

Защита периметра облачной инфраструктуры

Используем сегментацию на уровне облачной платформы и SDN для дополнительной безопасности. Системы контроля целостности образов виртуальных машин и гипервизоров, а также защита от DDoS-атак обеспечивают дополнительную защиту инфраструктуры. Средства класса SIEM собирают и анализируют события для обнаружения и предотвращения нелегитимной деятельности в сети.

Система управления информационной безопасностью

Собственная СУИБ для непрерывного предоставления облачных сервисов и управления кибербезопасностью, включая защиту персональных данных. Процедуры и процессы направлены на снижение рисков и соблюдение законодательных требований.

Безопасная разработка приложений и сервисов

Инженеры используют безопасные принципы написания кода и инструменты SAST и DAST для поиска уязвимостей. Разрабатываемые сервисы проходят обязательные пентесты, где ИБ-специалисты моделируют действия хакеров и выявляют уязвимости минимум раз в год.

Что можно размещать в безопасной облачной инфраструктуре Т1 Облако?

Объекты критической информационной инфраструктуры 1-3 категорий значимости

  • Корпоративные ИС, ИТС и АСУ ТП субъекта КИИ
  • Системы аналитики производства
  • Медицинские информационные системы
  • Банковские информационные системы

Информационные системы персональных данных 1-4 категорий значимости

  • Персональные данные клиентов
  • Медицинские данные пациентов
  • Финансовые данные, включая номера счетов и паспортные данные

Cоответствуем требованиям законодательства РФ и реализуем лучшие практики кибербезопасности

КИИ (187-ФЗ) КЗ-1

Платформа Т1 Облако аттестована на соответствие требованиям обеспечения безопасности критической информационной инфраструктуры (КИИ), предотвращения неправомерного доступа к информации и восстановления функционирования значимых объектов КИИ

ИСПДн (152-ФЗ) УЗ-1

Платформа Т1 Облако аттестована на соответствие требованиям защиты персональных данных при их передаче и хранению в облачной инфраструктуре, предотвращения несанкционированного доступа и обеспечения безопасности персональных данных в соответствии с приказом ФСТЭК России №21 на первом уровне защищенности (УЗ-1).

АС (РД АС) 1Г

Платформа Т1 Облако аттестована на соответствие требованиям обеспечения безопасности и защиты информации, обрабатываемой в автоматизированных системах. Этот класс защищенности включает требования по защите информации от несанкционированного доступа, которые особенно важны для облачных сред.
Сертификаты

Tier III Operations, Facility, Design

Платформа Т1 Облако соответствует международным стандартам Tier III Operations, Tier III Facility и Tier III Design и обеспечивает высокий уровень надежности, доступности и строгиме меры безопасности данных в облачной инфраструктуре.

ГОСТ Р 57580-1.2017 - Усиленный уровень

Платформа Т1 Облако соответствует требованиям ГОСТ 57580.1–2017 «Защита информации финансовых организаций. Базовый состав организационных и технических мер» — имеет третий уровень соответствия, R = 0,81.

ГОСТ Р ИСО/МЭК 27001

Система управления информационной безопасностью (СМИБ) Т1 Облако соответствует требованиям международного стандарта ISO/IEC 27001:2013 и его российского аналога. Сертификат является официальным подтверждением того, что информационная безопасность Т1 Облако находится на высоком уровне, что позволяет защитить конфиденциальные данные и государственную тайну.

ГОСТ Р ИСО/МЭК 27017

Платформа Т1 Облако соответствует национальному стандарту Российской Федерации, который устанавливает руководящие указания по обеспечению информационной безопасности (ИБ) для облачных служб. Он основан на международном стандарте ISO/IEC 27017:2015 и идентичен ему.

ГОСТ Р ИСО/МЭК 27018

Платформа Т1 Облако соответствует стандарту, который устанавливает общепринятые цели, меры обеспечения информационной безопасности и рекомендации по реализации мер защиты персональных данных (ПДн) в публичных облаках.

PCI DSS 3.2.1

Платформа Т1 Облако соответствует требованиям стандарта безопасности индустрии платежных карт PCI DSS 3.2.1 / PCI DSS 4. Это позволяет клиентам использовать платформу для обработки, хранения и передачи данных о держателях платежных карт международных платежных систем «Мир», Visa, MasterCard, JCB, China UnionPay, American Express и других без рисков, которые возникают при обработке и хранении данных.
Лицензии

Лицензии Роскомнадзора, ФСТЭК, ФСБ

  • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
  • Лицензия ФСБ на осуществление технического обслуживания шифровальных (криптографических) средств
  • Лицензия на оказание услуг связи по предоставлению каналов связи
  • Лицензия на оказание услуг связи по передаче данных
  • Лицензия на оказание телематических услуг связи

Используйте сервисы информационной безопасности при работе в облаке

WAF

Сервис Web Application Firewall обеспечивает автоматический мониторинг трафика и защиту веб-приложений от сетевых угроз

2FA (многофакторная аутентификация)

Сервис для обеспечения повышения защиты доступа к корпоративным ресурсам и веб-приложений

Anti-DDoS

Сервис защиты Anti-DDoS направлен на предотвращение всех видов DDoS-атак, обеспечивает непрерывность бизнес-процессов и бесперебойную работу веб-ресурсов компании

Защита корпоративной электронной почты

Защита электронных коммуникаций от известных и неизвестных угроз, включая спам, фишинг, BEC-атаки и всех видов вредоносных вложений

Защита конечных точек (Endpoint Security)

Комплексная защита, подключенных к сети рабочих мест, серверов и устройств от вредоносного программного обеспечения и целенаправленных атак

Межсетевой экран следующего поколения

Обеспечение высокого уровня защиты от угроз для сетей любого формата и размера благодаря максимальной видимости событий безопасности

DNS Security

Сервис защиты корпоративных сетей от вредоносного ПО, и пользователей — от нежелательного контента

Secure Development Platform (SDP)

T1 Облако SDP - платформа защищенной облачной разработки. Обеспечивает безопасность процесса разработки и эксплуатации приложений, включает инструменты для организации SDLC при DevSecOps-подходе