Эксперты: контроль за соблюдением требований 152-ФЗ усиливается



Такое мнение высказали участники семинаров по защите персональных данных, организованных Linxdatacenter для представителей бизнеса в Москве и Санкт-Петербурге в октябре 2019 года. Семинары стали продолжением летних мероприятий «152-ФЗ: ожидания и реальность».

Личные данные пользователей играют все более значимую роль для создания новых бизнес-моделей, сервисов и продуктов, где используются аналитика данных, различные виды распознавания и идентификации личности, онлайн-транзакции и т.д. Вместе с этим увеличивается и нагрузка на бизнес по обеспечению корректной обработки этой информации в соответствии с законодательством РФ. При невыполнении требований регулятор будет штрафовать компании.

Однако Вадим Перевалов, старший юрист BakerMcKenzie, считает, что штрафы для бизнеса – еще не самое страшное последствие нарушений в области работы с ПДн сегодня. «За обработку ПДн без письменного согласия лица предусмотрен административный штраф. Также Роскомнадзор выписывает предписание об устранении в срок до 6 месяцев. Однако самый неприятный момент – это опубликование информации о нарушении закона в открытых источниках. Для крупных компаний попадание в такие источники и далее в СМИ означает репутационные риски, которые могут оказаться существенно более дорогими по сравнению с любыми штрафами и предписаниями», — обращает внимание эксперт.

Также, по его словам, «на карандаш» регулятора можно попасть в случае, если поступает определенное количество жалоб на компанию по поводу нарушения закона, если на сайте компании не опубликована политика об обработке ПДн, не поданы соответствующие уведомления об обработке ПДн в РКН и т.д.

Участники семинаров пришли к выводу о том, что в современных условиях комплекс работ по обработке и защите ПДн представляет собой бесконечный цикл, поскольку в большинстве компаний конфигурации ИБ-систем и утвержденные бизнес-процессы отстают от скорости развития кибер-угроз и требуют обновления по мере изменения бизнес-процессов.

По словам Бориса Меркулова, инженера по облачным решениям и информационной безопасности Linxdatacenter, одним из факторов риска становится развитие облаков. По прогнозам аналитиков, около 83% корпоративных ИТ-систем крупных компаний вскоре мигрирует на облачные платформы, что уже сейчас приводит к трансформации кибер-атак в сторону комбинированного типа (использование шифровальщиков, ботнетов на 0-day и т.д.).

Главный же вызов для большинства компаний сегодня – это фишинг. В среднем, на каждый бизнес в мире приходится до 200 фишинговых писем в день. Более того, в связи с распространением утечек ПДн фишинг становится таргетированным и более эффективным.

Применительно к России можно сказать, что наличие 152-ФЗ и 242-ФЗ гарантирует выполнение необходимого минимума мер информационной безопасности по защите персональных данных. Однако регуляторы слишком медленно реагируют на изменения кибер-угроз, выпуская запоздалые оповещения и рекомендации по борьбе с давно выявленными на практике видами угроз. В этой ситуации бизнес должен брать на себя все функции по самостоятельному исследованию ландшафта угроз и принятию адекватных мер по их предотвращению и устранению. Сервис-провайдерам необходимо как отслеживать текущее состояние ИБ-направления, так и предоставлять решения по инфраструктурному и правовому соответствию ИБ-решений для конечных клиентов
рассказал Борис Меркулов.

По словам Ольги Ермаковой, старшего юрисконсульта и комплаенс специалиста Linxdatacenter, согласно требованиям статьи 19 закона 152-ФЗ в области защиты ПДн, бизнес обязан принимать три вида мер по ее обеспечению – организационные, правовые и технические. Данные меры должны быть необходимыми и достаточными для выполнения требований закона.

Сегодня любая организация может сама строить систему защиты персональных данных по своему усмотрению. Однако комплексный характер задачи и ряд специфических технических требований делают наиболее целесообразным передачу этой сферы под контроль компетентного подрядчика. Это позволяет обеспечить дополнительный взгляд на задачу «со стороны», правовую и техническую экспертизу, подтвержденную необходимыми сертификатами в области ИБ
говорит эксперт.

«Интересный пример передового решения по обработки ПДн в современном контексте требований регулятора представила Дарья Прохорова, руководитель направления по правовому сопровождению проектов «Газпром нефть».

На фоне идущей в компании цифровой перестройки всех бизнес-процессов было принято решение разработать процедуры получения согласия на обработку персональных данных, альтернативные оформлению в письменной форме, которые будут использованы при прохождении в помещения компании. Так, в настоящий момент Научно-Технический Центр «Газпром нефти» прорабатывает решение, которое позволяет посетителю ознакомиться с соглашением об обработке ПДн в электронном виде и подписать его – без ручки и бумаги. Действующие нормы Гражданского кодекса позволяют подтверждать достоверность соглашений без подписи, посредством конклюдентных действий, например, путем сканирования паспорта.

Планируемая к созданию для Научно-Технического Центра «Газпром нефти» система согласно разработанной концепции будет распознавать фото из паспорта, делать фото посетителя, сопоставлять их, считывать реквизиты паспорта и автоматически заносить их в базу электронных согласий.

Такие действия позволяют получить согласие на обработку биометрических ПДн в форме электронного документа, а необходимость работы с бумагой устраняется.

Управления Роскомнадзора по-разному отзываются об идее получения согласия в электронной форме с помощью электронной подписи, и как резюмирует Дарья Прохорова: «Нужно быть готовым к тому, что правоприменительная практика по данному вопросу в России пока недостаточно проработана, и возможно различное толкование норм права регулятором и операторами персональных данных. В то же время, со своей стороны, мы надеемся, что реализация проекта будет проходить в единомыслии с уполномоченными органами».

Эксперты резюмировали, что бизнесу пока не хватает экспертизы для самостоятельного выполнения требований 152-ФЗ, и, что еще важнее, компании не стремятся приобрести эти знания в силу сложности процедур. В этой ситуации одним из главных векторов развития сферы защиты ПДн остается аутсорсинг, когда весь комплекс ИБ-задач решается в защищенном облаке стороннего сервис-провайдера, обладающего необходимыми сертификатами от регуляторов, встроенными инструментами безопасности, а также защитой на уровне архитектуры решения (например, за счет гибридного облака). Специалисты Linxdatacenter фиксируют постоянно растущий спрос на такую комплексную услугу от клиентов, оперирующих личными данными потребителей.

Краткая справка о Linxdatacenter
Linxdatacenter (штаб-квартира в Амстердаме, Нидерланды) – один из лидеров международного рынка высокотехнологичных ИТ-решений для бизнеса. География предоставления услуг Linxdatacenter охватывает рынки Центральной и Восточной Европы, России, Азии и Скандинавии. Компания предоставляет облачные решения и сервисы в области хранения данных в собственных дата-центрах уровня TIER III в Москве и Санкт-Петербурге, а также на базе партнерских дата-центров в Варшаве, Шанхае и Гонконге. Портфолио Linxdatacenter включает услугу частного доступа к глобальным облачным сервисам, таким как Amazon Web Services и Google Cloud Platform.
Дата-центры компании имеют сертификацию ISO 27001, ISO 9001, PСI DSS, SAP Cloud and Infrastructure и соответствуют стандарту Management & Operations Stamp of Approval (Uptime Institute). Опыт работы компании составляет более 18 лет.
Подробнее о решениях Linxdatacenter на сайте ru.linxdatacenter.com/

Чёрная пятница в REG.RU: скидки на все базовые продукты!



Чёрная пятница в REG.RU: скидки на все базовые продукты
REG.RU принимает участие в ежегодном проекте Black Friday с самыми выгодными предложениями на заказ и продление услуг: скидки, промокоды, автоматическое снижение цен в системе. Сэкономьте на доменах, хостинге, SSL-сертификатах, Конструкторе сайтов и серверах! Акция действует до 2 декабря 2019 года!
www.reg.ru/company/news/10405

ЧЁРНАЯ ПЯТНИЦА! Скидки до 60% уже сейчас!



Сегодня 28 ноября, а это значит, что Чёрная Пятница начнётся уже завтра!
Но мы решили не ждать пятницы, наша распродажа стартует прямо сейчас!

МИНУС 60% на заказ и продление хостинга!
Именно так, скидка 60% на первый платёж при заказе любого тарифа профессионального хостинга, тоже самое и при продлении! Скидка действует при оплате от 1 до 3 месяцев.

Торопитесь, количество активаций промо-кода ограничено, не упустите супер-возможность купить или продлить Ваш хостинг первые 3 месяца всего за 40% от стоимости!
Промо-код: 4K7AU45H
x5x.ru/hosting.html

МИНУС 30% на заказ и продление VPS!
Да-да, скидка 30% на первый платёж при заказе любого тарифа VPS (кроме промо), а также и на продление! Скидка действует при оплате от 1 до 3 месяцев.

Купите или продлите Ваш VPS на срок от 1 до 3 месяцев со скидкой 30%!
Промо-код: LZ98LMAH
x5x.ru/vps-kvm.html

Выделенный сервер по супер-низкой цене!
Шикарная конфигурация:
Dual Intel Xeon E5-2450L 1.80GHz, 16 Гб RAM, 1 Тб HDD в Нидерландах за 50 евро! RAM можно расширить до 64 Гб, доступны HDD и SSD-диски объёмом до 4 Тб.
Заказать сервер можно написав в отдел продаж sales@x5x.ru

А ещё нас новый тариф VPS!
1 ядро CPU, 400 Мб RAM, 5 Гб SSD, в России, Нидерландах или в США — 200 руб. в месяц.
Заказать новый тариф Вам можно здесь.
x5x.ru/order.html?id=763

Our Biggest Black Friday Sale Ever



Знакомства огромной черная пятница и Кибер понедельник Deal!
29 ноября — 2 декабря


Выделенные серверы для менее чем на 70% от обычной цены. Идите вперед и порядок LowCost сервера на нашем сайте. Выберите подходящее решение, основанное на ОЗУ, пропускной способности и других характеристик.

Получите 75% скидку Lifetime Премиум Cloud Storage:
  • 500 Гб облако хранения — $ 122,5 (старая цена $ 480) разовый платеж
  • 2 ТБ для хранения облако — $ 245 (старая цена $ 980) разовый платеж
inxy.com/cloud-storage

Скидки до 80% на виртуальных частных серверов. Вы можете купить VPS за 1 $ от Hostry за первый месяц.
inxy.com/vps

Скидки до 25% на контентной сети доставки для тех, кто нуждается в усовершенствованное решение.
inxy.com/cdn-packages

Мы также предоставляем все наши новые клиент с золотой возможностью, чтобы выиграть $ 300! Остальные пять победителей получат $ 50! Покупка один из тщательно отобранных принимающих решения в ноябре, и вы автоматически становитесь участником нашей лотереи.

Экономьте свои деньги вместе с нами! Спешите, предложение ограничено!

TakeWYN - Black Friday! Скидки до -90%

Black Friday! Вот и наступила пора невероятных скидок в честь Black Friday! С 27.11.2019г. по 30.11.2019г. мы объявляем распродажу в честь черной пятницы со скидками до -90%!

Основные услуги:
  • Виртуальный (shared) хостинг — скидка 90%
  • Виртуальные VPS/VDS серверы и доп. услуги — скидка 50%
  • Выделенные серверы и доп. услуги — скидка 30%

Для получения скидки, введите промо-код Black2019 в корзине! Скидка актуальна до 30 ноября, для всех новых заказов! ВАЖНО! Цена со скидкой действует на весь период первоначального заказа!

С уважением, команда TakeWYN
takewyn.com/

[Black Friday] Скидка 30% на DDoS защиту сайтов



Скидка на защиту от DDoS атак
На чёрную пятницу мы подготовили скидку 30% на все тарифы PROXY удаленной защиты сайтов от DDoS атак — промокод BF2019. Активировать купон можно до 3 декабря.

В период жарких распродаж для интернет магазинов особенно актуальна тема защиты и высокой нагрузки из-за наплыва посетителей. Принять и обработать все заказы без падений сайта поможет встроенное кэширование и CDN, доступные на всех PROXY тарифах.

Желаем вам успешных продаж и разумных покупок!
https://cloud-shield.ru/#pricing

Для вас доступен новый регион «Облачной платформы Selectel» в Москве



Мы усилили присутствие «Облачной платформы Selectel» в Москве — новый регион ru-7 уже доступен в нашей панели управления. А это ещё один повод сделать свою инфраструктуру более отказоустойчивой, распределив ее между регионами!
selectel.ru/services/cloud/
Выше производительность — ниже цена
  • Новый регион построен на базе процессоров Intel Xeon Gold 6240 последнего поколения (кодовое имя — Cascade Lake). Такие CPU легко справятся с задачами по хранению и раздаче мультимедийного контента, Big Data и машинным обучением.
  • В ru-7 «Универсальные» и «Быстрые» сетевые диски получили повышенную производительность. Скорость чтения и записи у первых увеличилась до 25000/15000 IOPS, у вторых — до 7000/4000 IOPS. При этом стоимость всех типов дисков (в том числе локальных и сетевых «Базовых») в новом регионе стала ниже. Сравнить производительность и цену дисковых ресурсов вы можете в калькуляторе на обновленной странице.
selectel.ru/services/cloud/servers/prices/

Хотите узнать больше о наших регионах и зонах доступности? Подробнее об этом мы написали в базе знаний. Если что-либо осталось непонятным, задавайте вопросы на sales@selectel.ru или звоните по телефону +7 800 555 06 75, мы обязательно вам поможем.

Черная пятница 2019


«Чёрная пятница» скоро начнется!
Успейте купить или продлить Ваш сервер либо Виртуальный хостинг со скидкой!
Промокод: BLACKFRIDAY19
Укажите этот промокод в корзине и система пересчитает стоимость, применив скидку. Промокод можно использовать только 1 раз.

В акции участвуют данные услуги:
  • Виртуальный хостинг — 30%
  • Хостинг VPS — 20%
  • Выделенные серверы — 15%
Акция действует уже сейчас и продлится до 29 ноября 2019 года.
serv-tech.ru

Скидка до 40% по промокоду BLACKFRIDAY2019 на все серверы от Renter



Скидка до 40% по промокоду BLACKFRIDAY2019 на все серверы от Renter
В честь Чёрной пятницы сэкономьте до 40% при заказе выделенного сервера от Renter:
  • скидка 40% на сервер при заказе на 1 месяц;
  • скидка 25%* при заказе на 3 месяца;
  • скидка 15%* при заказе на полгода или год.
  • размер скидки достигается суммированием существующей скидки за заказ сервера на длительный период и скидкой по промокоду.

Для получения скидки используйте промокод:
BLACKFRIDAY2019

Предложение ограничено! Воспользоваться смогут только первые 30 клиентов и только до 4 декабря 2019 года! Торопись!
https://renter.ru

Черная пятница! Скидки / Акции до конца недели!

Черная пятница! Узнайте первыми, что мы для Вас приготовили!
В четвертую пятницу ноября, мы решили приготовить для вас сюрприз: для наших любимых клиентов, это продление сервера с умноженным периодом на 2, а для новых клиентов 30% навсегда!

Желаем Вам достигать поставленных целей, пусть Ваши мечты никогда не остаются мечтами, а всегда воплощаются в реальность. Пусть Вас окружают леди, которым ВЫ можете доверять. А Выше доверие, для нас превыше всего!

Восстановим репутацию Черной пятницы! Мы приготовили для Вас только честные скидки.
hosting-russia.ru/pricing