Linxdatacenter обеспечила соответствие сервисов HubEx и myQRcards требованиям ФЗ-152 РФ



Компания Linxdatacenter, международный эксперт в сфере высокотехнологичных решений по хранению данных, облачных сервисов и телекоммуникаций, помогла разработчику «Смарт-Сервис» выполнить требования по защите персональных данных. Компания «Смарт-Сервис» является разработчиком облачной платформы для управления сервисным обслуживанием HubEx, помогая автоматизировать процесс обслуживания оборудования на всех этапах – в частности, подавать заявки на ремонт, контролировать ход ремонта и следить за работой любого оборудования.

Также «Смарт-Сервис» разработал myQRcards – онлайн-конструктор для создания электронных визиток на базе QR-кодов. Функциональность обоих решений включает в себя хранение и обработку данных пользователей, попадающих под классификацию персональных данных (ПДн) в соответствии с ФЗ-152 (ФИО, телефон, адрес электронной почты и др.). Для обеспечения требуемых законом процессов при работе с персональными данными.

Linxdatacenter предоставила «Смарт-Сервису» услугу IaaS (Инфраструктура-как-услуга) на базе своей облачной платформы в Санкт-Петербурге. Команда специалистов по облачным сервисам и информационной безопасности выполнила проект по переносу серверных мощностей рабочего окружения HubEx и myQRcards на площадку Linxdatacenter в выделенную защищенную виртуальную инфраструктуру, аттестованную в соответствии с требованиями ФЗ-152 для обработки и хранения ПДн.

Информационная система для работы с ПДн должна удовлетворять трем основным требованиям:
  • доступ к серверам хранения и обработки данных должен производиться через VPN-канал с шифрованием согласно ГОСТ;
  • серверы хранения и обработки данных должны находиться под постоянным мониторингом антивирусной защитой на отсутствие уязвимостей;
  • СХД должен быть расположен в изолированных сетях.

Проект стартовал в июне 2019 года и состоял из четырех основных этапов:
  • подготовка,
  • миграция,
  • тестирование и проверка в реальных условиях,
  • а также включение систем мониторинга и ограничения доступа.
Ввиду того, что работы затрагивали рабочее окружение HubEx и myQRcards и непосредственно влияли на доступность сервисов для пользователей, перенос серверных мощностей проводился в согласованные временные окна и был разбит на несколько этапов, каждый из которых завершался полным тестированием сетевой доступности и функциональности систем. По итогам проекта была организована выделенная подсеть, проведена миграция двух кластеров, состоящих из виртуальных машин (Failover кластер баз данных, Service Fabric кластер приложений), а также произведены настройки систем защиты и шифрования данных.

Совместными усилиями удалось внести значительные изменения в существующую серверную инфраструктуру «Смарт-Сервис», что позволило повысить надежность и защищённость хранения ПДн и практически исключить риски несанкционированного доступа к данным пользователей. Указанные изменения обеспечили соблюдение ФЗ-152, что подтверждается также выдачей заключения о соответствии инфраструктуры требованиям к хранению ПДн.

Ключевым фактором при выборе Linxdatacenter в качестве подрядчика стала способность компании предоставлять услугу по размещению серверных мощностей в отдельных зонах, удовлетворяющих требованиям ФЗ-152, подкрепленную заключением о соответствии. Получение сквозного сервиса «инфраструктура для ИТ-решений плюс соответствие требованиям ФЗ-152» практически под ключ помогли нам не только решить чисто инфраструктурные моменты, получить SLA и другие составляющие ИТ-проекта у сервис-провайдера, но и гарантировать юридическую чистоту сервиса
комментирует итоги проекта Максим Гришков, технический директор компании «Смарт-Сервис

Наша компания фундаментально подходит к решению всех задач, связанных с ФЗ-152. Как лицензиат ФСТЭК, мы предоставляем кастомизированные решения в области сбора, обработки и хранения ПДн клиентов. Реалии современного бизнеса предполагают работу с ПДн с помощью ИТ-инструментов. Наша цель – предоставить готовое решение, в котором учитываются особенности бизнес-процессов заказчиков, необходимое «железо» и оптимальная архитектура, прописываются регламенты для персонала компании с полным соответствием запросам регулятора в этой области. Мы рады выпустить на рынок очередной успешный проект в этой области и подтвердить свои компетенции по обеспечению безопасной обработки ПДн на базе самых современных инфраструктурных ИТ-решений
добавляет Борис Меркулов, инженер по облачным решениям и информационной безопасности Linxdatacenter

Краткая справка о Linxdatacenter
Linxdatacenter (штаб-квартира в Амстердаме, Нидерланды) – один из лидеров международного рынка высокотехнологичных ИТ-решений для бизнеса. География предоставления услуг Linxdatacenter охватывает рынки Центральной и Восточной Европы, России, Азии и Скандинавии. Компания предоставляет облачные решения и сервисы в области хранения данных в собственных дата-центрах уровня TIER III в Москве и Санкт-Петербурге, а также на базе партнерских дата-центров в Варшаве, Шанхае и Гонконге. Портфолио Linxdatacenter включает услугу частного доступа к глобальным облачным сервисам, таким как Amazon Web Services и Google Cloud Platform. Дата центры компании имеют сертификацию ISO 27001, ISO 9001, PСI DSS, SAP Cloud and Infrastructure и соответствуют стандарту Management & Operations Stamp of Approval (Uptime Institute). Опыт работы компании составляет более 18 лет.
Подробнее о решениях Linxdatacenter на сайте ru.linxdatacenter.com

127083, Москва
  • ул. 8 Марта, д. 14, стр.1
  • Тел.: +7 (495) 369 05 94
  • Факс: +7 (495) 797 91 61

197375, Санкт-Петербург
  • Репищева ул., д. 20, лит. А
  • Тел.: +7 (812) 244 05 94

Краткая справка о компании ООО “Смарт-Сервис”
“Смарт-Сервис” — разработчик облачной платформы HubEx, программного обеспечения для автоматизации бизнес-процессов класса FSM (Field Service Management) и ESM (Enterprise Service Management). Платформа ориентирована на компании, занимающиеся выездным обслуживанием и ремонтом, а также компании, которые производят и эксплуатируют оборудование. В создание продукта компания вложила собственный опыт, наработанный за время многолетней практики сервисного обслуживания (ГК Мелстон). Также платформа придерживается лучших практик ITIL и ITSM. Другой продукт “Смарт-Сервис” — приложение myQRcards, онлайн-конструктора для создания визитных карточек на базе QR-кодов.

127083, Москва
ул. 8 Марта, д. 14, стр.1
Тел.: +7 (495) 369 05 94
Факс: +7 (495) 797 91 61

197375, Санкт-Петербург
Репищева ул., д. 20, лит. А
Тел.: +7 (812) 244 05 94
Тел.: +7 (812) 640-05-50
dolbina.a@hubex.ru

Подробнее о решениях ООО Смарт-Сервис на сайтах:
hubex.ru
myqrcards.com
Выделенные серверы OVH
Выделенные серверы Hetzner

0 комментариев

Оставить комментарий