20 июня
Композит или бетон? Выбираем идеальный бассейн для загородного дома
1 |
Вопросы безопасности персональных данных становятся неотъемлемой частью стратегии любой компании в Беларуси. Ужесточение законодательства, усиление контроля со стороны государственных органов и рост числа киберинцидентов заставляют бизнес искать надежные решения для защиты данных клиентов, сотрудников и партнеров. Особенно это актуально, когда компания использует сторонние сервисы для обработки персональных данных — например, облачные сервисы, CRM, хостинги.
В Беларуси облачные сервисы помогает внедрять и настраивать Softman Group. Это прямой партнер облачной платформы Yandex Cloud, которая предоставляет более 70 сервисов для задач компаний. «Про бизнес» узнал у представителей Softman Group и Yandex Cloud о том, как сегодня белорусским компаниям выстроить безопасную работу с персональными данными в облаке, и почему выбор облачного провайдера требует не только технической, но и юридической экспертизы.
22 мая ООО «Софтман груп» и Yandex Cloud проведут бесплатный офлайн-семинар для CIO, CTO, операционных директоров, руководителей инфраструктурных подразделений и директоров по маркетингу. В программе — консультация от опытных юристов, которые специализируются на работе с персональными данными, а также разбор реальных кейсов работы с Yandex Cloud от белорусских компаний.
Участие возможно только по предварительной регистрации — по ссылке. Не пропустите возможность получить ценные знания и расширить профессиональные связи.
Персональные данные (ПД) — это любая информация, позволяющая идентифицировать физическое лицо напрямую или косвенно: ФИО, контактные данные, сведения о клиентах и сотрудниках. Законодательство Беларуси относит ПД к категории информации с ограниченным распространением, что накладывает строгие обязательства по их защите.
Практически все организации в Беларуси являются операторами ПД (т.е. субъектами, которые организуют и осуществляют обработку персональных данных — прим. ред.), а значит, обязаны соблюдать требования Закона «О защите персональных данных» и других нормативных актов. При этом современные реалии диктуют необходимость использовать облачные технологии для хранения и иной обработки данных, что требует особого внимания к выбору облачного провайдера и организации взаимодействия с ним.
Согласно статье 16 Закона «О защите персональных данных», оператор обязан обеспечить защиту ПД на всех этапах их обработки — от сбора до уничтожения. При этом обработка включает хранение, изменение, использование и передачу данных.
Часто компании используют сторонние сервисы (облачные провайдеры, CRM, хостинг и т.п.) для обработки персональных данных. Владельцы таких сервисов считаются уполномоченными лицами, действующими от имени оператора. Необходимо официально включать этих провайдеров в перечень уполномоченных лиц и отражать их в политике обработки персональных данных. Ответственность за действия уполномоченного лица несет оператор (ваша компания), поэтому выбор партнера должен быть максимально тщательным.
1. Требования к защите информации. Персональные данные и другая ограниченная информация должны обрабатываться в системах с применением защиты информации, аттестованной в соответствующем требованиям Оперативно-аналитического центра при Президенте Беларуси порядке.
Для зарубежных сервисов белорусское регулирование не имеет прямого действия, но компании должны требовать от них мер защиты, не уступающих белорусским стандартам.
В договорах с уполномоченными лицами обязательно прописываются меры по защите данных, включая технические и криптографические средства.
При работе с зарубежными провайдерами рекомендуется применять право страны их нахождения и требовать подтверждение соответствия мерам защиты информации (сертификации, аттестации).
2. Локализация и трансграничная передача данных. Белорусское законодательство требует, чтобы данные, связанные с продажей товаров и услуг на территории страны, хранились на серверах, расположенных в национальном сегменте сети Интернет (Указ № 60). Исключение составляют внутренние ресурсы и сервисы, не связанные с прямыми коммерческими операциями.
Трансграничная передача ПД разрешена только в страны с признанным уровнем защиты — в первую очередь государства ЕАЭС (Россия, Казахстан, Армения, Кыргызстан), а также страны, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года. При работе с зарубежными сервисами необходимо удостовериться в наличии у них соответствующих сертификатов и мер безопасности.
Важно отличать трансграничную передачу от трансграничного сбора данных: если данные собираются от физического лица сразу на зарубежном ресурсе (например, через форму обратной связи), то ограничения в отношении передачи данных не применяются.
Многие компании выбирают облачные платформы для хранения и обработки информации. Согласно внутренним исследованиям Yandex Cloud, 73% специалистов по информационной безопасности доверяют облачным платформам, и 32% считают безопасность ключевым фактором при выборе провайдера.
Одним из лидеров на рынке является Yandex Cloud, в том числе и с точки зрения обеспечения защиты данных. В 2024 году инвестиции Yandex Cloud в информационную безопасность превысили 1,3 млрд российских рублей, что на 30% больше, чем в предыдущем году.
Сервис строит защиту данных по принципу Security-by-design — безопасность закладывается в архитектуру и код с самого начала. Ключевые элементы защиты:
Облачная платформа Yandex Cloud соответствует международным нормам, таким как GDPR, ISO, ГОСТ И ФЗ-152 РФ).
Для эффективной защиты персональных данных в облаке Yandex Cloud предлагает комплекс сервисов:
Также важно, что Yandex Cloud придерживается модели совместной ответственности. Это значит, что провайдер отвечает за физическую защиту инфраструктуры и доступность облачной платформы. А клиент контролирует права доступа к своим ресурсам, включая виртуальные машины и базы данных. Такое разделение позволяет создать надежную и защищенную среду для работы с персональными данными.
— Компания Softman Group — авторизованный партнер Yandex Cloud в Беларуси — помогает внедрять облачные решения и сопровождает бизнес на каждом этапе, — пояснил ООО «Софтман груп» Дмитрий Павлов. — Так компания предлагает бизнесу поддержку в следующих аспектах:
Безопасность персональных данных — это совместная ответственность бизнеса и провайдера. Помните, что защита персональных данных — не просто юридическая обязанность, а основа доверия клиентов и партнеров. Белорусским компаниям важно осознанно подходить к выбору облачных провайдеров и выстраивать прозрачные отношения с ними.
20 июня
Композит или бетон? Выбираем идеальный бассейн для загородного дома
18 июня
Как автоматизировать HR и упростить подбор, управление и обучение персоналом — бесплатный вебинар от компании Илаита 26 июня
12 июня
Betera выиграла премию “Номер один”. У компании лучший онлайн-продукт для развлечений
9 июня
Отсрочка платежа: финансовый «воздух» для бизнеса в период турбулентности
6 июня
А1 рассказал, как не стать жертвами телефонных мошенников
6 июня
Больше функций для путешествий, гольфа и дайвинга. Обзор смарт-часов Huawei Watch Fit 4 Pro
3 июня
Smart Безлимит Белагропромбанка – оптимальное решение для вашего бизнеса
30 мая
Ко Дню защиты детей А1 и Белорусский детский фонд подвели первые итоги совместного проекта по обеспечению безопасности детей в интернете