Zakonitost osobnih podataka zakupa virtualnog servera. Novi zakon o zabrani čuvanja osobnih podataka u inozemstvu - što nam obećava?

Danas se mnoge tvrtke, ne želeći snositi troškove nabave i održavanja fizičkih poslužitelja, odlučuju za virtualne platforme. Korištenjem usluga hosting providera možete izraditi kvalitetan Internet portal. U isto vrijeme, tehničku podršku će pružiti tim pružatelja usluga. Moderni ruski podatkovni centri koriste pouzdane sustave za pohranu podataka, visoke razine neprekidnog rada postižu se dupliciranjem komponenti inženjerske infrastrukture, zajamčeno sigurnosna kopija. Međutim, u nekim slučajevima klijenti pribjegavaju uslugama stranih podatkovnih centara. Zašto?

Strani podatkovni centar: prednosti i mane

Informatička infrastruktura stranih podatkovnih centara u pravilu je napredna oprema najnovija generacija, standardi kvalitete prema zahtjevima ISO 9001 i ISO 27001, visoka razina kontrola sigurnosti i pohrane podataka, SLA (Service Level Agreement) - standardni (dostupnost 99,5%) i pojedinačni (do 99,995%). Kako bi osigurali sigurnost podataka, koriste najnovija informatička rješenja, vatrozide i tehnologije enkripcije komunikacijskih kanala. Napajanje podatkovnog centra također je implementirano s visokom razinom pouzdanosti - do TIER IV (sve se duplicira).

Kako bi inače strani podatkovni centar mogao biti zanimljiv ruskim korisnicima? Tvrtke koje pružaju hosting u inozemstvu obično su vrlo fleksibilne tarifni planovi. Nastoje klijentu pružiti kompletan paket usluga za gotovo isti novac kao i osnovna opcija. Ono što klijente tjera da ovu uslugu smatraju stranim hostingom je visoka kvaliteta usluge, veće iskustvo zaposlenika i velika brzina reagiranja na probleme. Svaki kvar bit će riješen u najkraćem mogućem roku.



Europski podatkovni centri zapošljavaju ljude koji već dugi niz godina pružaju usluge hostinga te znaju kako spriječiti pojavu određenih problema i kako ih riješiti u što kraćem roku.

Za mnoge domaće tvrtke dodatna platforma u inozemstvu znači i zaštitu poslovanja. Zapljena opreme podatkovnog centra, nezakonito blokiranje, dugotrajna gašenja - u Rusiji se sve to mora uzeti u obzir kao čimbenik rizika prilikom postavljanja ili zakupa fizičkih ili virtualnih poslužitelja.

Osim toga, postoji sve veća potreba tvrtki da internetske transakcije učine sigurnijima od državnog nadzora i kibernetičkih kriminalaca. Stoga oni koji trebaju poslužitelj sa zaštitom podataka od neovlaštenog pristupa i jamstvom pouzdanog rada često razmatraju opciju najma poslužitelja u inozemstvu. Konačno, financijska stabilnost europski operateri Podatkovni centar još je jedan čimbenik smanjenja rizika.

Stručnjaci daju nekoliko korisnih savjeta o tome kako voditi internetski posao u Ruskoj Federaciji i izbjeći probleme:

  • Registrirajte domene u inozemstvu - izvan zone.ru i kod poznatih registara.
  • Registrirajte tvrtku u inozemstvu. Stvorite matičnu tvrtku i podružnicu. Prvi će posjedovati tehnologiju, a drugi će je licencirati. Time će se zaštititi glavna intelektualna imovina.
  • Koristite usluge nekoliko podatkovnih centara. I u inozemstvu postoji mogućnost blokiranja poslužitelja ili podatkovnog centra sudskom odlukom. Važne podatke potrebno je duplicirati na opremi koja se nalazi ne samo u drugom podatkovnom centru, već i pod drugom jurisdikcijom.
  • Host baze podataka u inozemstvu. Vodite svoje računovodstvo na stranim poslužiteljima i radite putem VPN-a. Možete odmah vratiti funkcionalnost ureda.
  • Dokumentirajte sve što se odnosi na instalirani softver. Pobrinite se za potrebnu razinu zaštite svojih poslužitelja i lokalne mreže.
Iznajmljivanje poslužitelja u inozemstvu i gore navedeni savjeti relevantni su za tvrtke u Ruskoj Federaciji koje ne rade s osobnim podacima korisnika. Od 1. rujna 2015. na snazi ​​su izmjene i dopune Zakona br. 152-FZ „O osobnim podacima“, prema kojima se pohrana i obrada osobnih podataka ruskih korisnika provodi samo na teritoriju Rusije. Inače, Roskomnadzor može blokirati resurse tvrtke koji se nalaze u podatkovnim centrima stranih pružatelja usluga. U međunarodnim podatkovnim centrima mogu se pohranjivati ​​samo anonimizirani osobni podaci.



Strani podatkovni centri također znače stabilnost. To podrazumijeva i povoljnu političku i gospodarsku situaciju u inozemstvu te nesmetan rad podatkovnog centra. Klijenti takvih hosting usluga mogu biti sigurni u budućnost svojih web projekata.

U međuvremenu, zahvaljujući enkripciji, zaposlenici podatkovnog centra možda uopće neće imati pristup vašim podacima. Podaci u inozemstvu bit će u potpunosti zaštićeni. Problem su zahtjevi ruskog zakonodavstva, prema kojima je potrebno koristiti alate za šifriranje certificirane od strane FSB-a i FSTEC-a. Malo je vjerojatno da će biti moguće uvjeriti stranog pružatelja podatkovnog centra da koristi ruske alate za šifriranje, a certificiranje stranih alata za šifriranje u Rusiji je preskupo: hosting će biti neprofitabilan. I to je drugi problem. Uz ograničenja koja nameće rusko zakonodavstvo, korisnik stranog hostinga može se susresti i s posebnim zahtjevima lokalnih regulatora.

Konačno, još jedan nedostatak je određena neugodnost prilikom plaćanja usluga stranih pružatelja usluga koji koriste sustave usvojene u određenoj zemlji ili međunarodne usluge, dok ruske tvrtke uvode načine plaćanja koji su klijentima što ugodniji.
Razuman kompromis između domaćih i stranih stranica je izbor domaćeg pružatelja usluga hostinga koji ima stranice u Rusiji i inozemstvu. U Rusiji je mješoviti model već stekao popularnost, kada se dio korporativnih podataka nalazi u Ruskoj Federaciji, a dio se prenosi u inozemstvo. Ruski davatelji usluga hostinga uzimaju u obzir želje klijenata i korisnicima nude ovu mješovitu vrstu smještaja podataka. Klijenti teže različitim ciljevima.

Mjesto rezervata

IT strategija tvrtke često zahtijeva prisutnost najmanje dva podatkovna centra – glavnog i rezervnog. I to nije slučajnost. Uostalom, gubitak informacija ili kontrole nad njima u najboljem slučaju jamči velike gubitke, au najgorem slučaju potpuni gubitak posla. Stoga je izgradnja glavnog i rezervnog podatkovnog centra za ozbiljnu tvrtku danas strateški nužna i opravdana. Jasno je da to nije jeftino, ali postoji još jedno rješenje - hosting.



Rezervni podatkovni centar eliminira zastoje i pruža mogućnost trenutnog oporavka sustava poslužitelja u slučaju kvara ili ozbiljne nezgode.

Korištenje strane stranice pružatelja usluga hostinga kao rezervnog podatkovnog centra znači minimiziranje rizika i troškova. Ovom shemom rada postiže se maksimalna sigurnost i pouzdanost. S gledišta kompetentne izgradnje nesmetanog rada stranica, ovo je prava odluka.

Prema statistici, ruske tvrtke većinu projekata koji koriste strane podatkovne centre razmatraju s gledišta stvaranja dvije odvojene stranice i sustava koji minimiziraju rizike. Dakle, korištenje usluga glavnog i/ili rezervnog podatkovnog centra u Europi nije samo zaštita od napada i administrativnog pritiska, već i diversifikacija rizika i stvaranje visoko pouzdane distribuirane IT infrastrukture.

Bliže klijentu

Ako ciljanu publiku su korisnici koji govore ruski, postavljanje resursa na geografski udaljene poslužitelje može povećati vrijeme odgovora web mjesta (iako ne uvijek), i obrnuto. U nekim će slučajevima strani podatkovni centri dobra opcija za tvrtke čije je poslovanje usmjereno na inozemno tržište, posebice one koje posluju na europskom tržištu.

Strana platforma može se koristiti za smještaj podataka kako bi se s njom povezali europski korisnici. Troškovi prometa bit će znatno niži. Osim toga, poslužitelji smješteni u stranim podatkovnim centrima pokazuju bolje vrijeme odziva za europske korisnike. Takvi podatkovni centri imaju izravan pristup europskim točkama razmjene prometa. Na primjer, za trgovce kada rade na deviznom tržištu kašnjenje u primanju i slanju podataka je kritično, a kada hostiraju na stranom mjestu, to će biti mnogo manje nego kada rade iz Moskve ili Samare. Latencije se moraju uzeti u obzir kada se hostiraju poslužitelji igara (što dovodi do nižih kašnjenja u računalne igrice), stvaranje mreža za isporuku sadržaja (CDN). Tvrtke s velikom međunarodnom pokrivenošću često su prisiljene locirati podatkovne centre blizu kupaca.

Štoviše, zbog slabog razvoja ruskih mreža i osobitosti njihove organizacije, promet od moskovskog pružatelja usluga do regija često ide kroz Europu. Povezivost s europskim podatkovnim centrom često je bolja nego s moskovskim. I općenito, komunikacija se može pokazati pouzdanijom i kvalitetnijom.

Ruske hosting tvrtke sve više nude hosting u inozemstvu i istovremeno se mogu adekvatno natjecati sa stranim hosterima. Konkretno, tvrtka RuVDS, pružatelj usluga hostinga koji se dinamično razvija, specijaliziran za pružanje IaaS usluga poslovne klase, čiji su partneri najveće financijske institucije, niz komercijalnih banaka i društvenih projekata, planira proširiti popis usluga pružanjem klijentima s inozemnim hostingom, za što je sklopio ugovor s europskim podatkovnim centrom (Švicarska), gdje će biti smješteni korisnički resursi.

Sklapanje ugovora o uslugama, financijska, pravna pitanja, tehnička podrška provodit će RuVDS: klijent neće morati sam komunicirati sa stranim pružateljem niti se prilagođavati njegovom regulatornom okruženju i terminologiji. U isto vrijeme, cijena usluga će biti prilično konkurentna.

Kao u sefu

Švicarska se sada pozicionira kao globalno skladište podataka. Sada je ovo jedna od najsigurnijih jurisdikcija za lociranje podatkovnih centara. Ključna prednost za razvoj ovog posla u zemlji bili su strogi zakoni Švicarske, kao počast bankarskoj tradiciji.



Jedna od prednosti hostinga u Švicarskoj je ta što država štiti fizički pristup podacima klijentske tvrtke.

Danas švicarski podatkovni centri nude svoje usluge svakoj tvrtki koja traži stabilnu lokaciju za pohranu u Europi. Konkretno, otkako je bivši djelatnik američke Agencije za nacionalnu sigurnost Edward Snowden izašao u javnost s dokumentacijom o širokom nadzoru vlade, vlasnici podatkovnih centara u Švicarskoj primijetili su porast potražnje za uslugama sigurno skladištenje podaci iz SAD-a.



Švicarska je klasificirana kao zemlja s minimalnom razinom rizika prilikom smještaja podataka.

Švicarska se etablirala kao otok stabilnosti, sposoban izdržati financijske i geopolitičke šokove. Ova temeljna stabilnost jamstvo je sigurnosti vašeg web resursa. Politička i financijska stabilnost ove zemlje sama po sebi je težak, ali ne i jedini argument.

Švicarska se nalazi u središtu zapadne Europe, u neposrednoj blizini vodećih europskih zemalja s jakim gospodarstvima i poslovnim aktivnostima, milijunima potencijalnih klijenata tvrtki koje posluju u Europi. Zahvaljujući izravnoj povezanosti s vodećim pružateljima usluga, ovakav podatkovni centar može značajno smanjiti vrijeme odgovora na zahtjeve iz Europe, Azije i Amerike. To znači brzo vrijeme odgovora za krajnjeg korisnika, bez obzira na njegovu geografsku lokaciju.

Tehnološki razvoj Švicarske, u kombinaciji s infrastrukturom podatkovnog centra, omogućuje nam pružanje usluga hostinga najviša kvaliteta, pružaju visoku razinu korisničke usluge. Oprema koja se koristi zadovoljava najstrože standarde performansi i sigurnosti. Inovativne sigurnosne mjere i učinkovito upravljanje pomoći će u izbjegavanju mogućih rizika. Moderna oprema štiti klijentske resurse od snažnih TCP/UDP DDoS napada - do 10 Gbit/s ili 4 milijuna paketa u sekundi.



Švicarska se može smatrati idealnom lokacijom za podatkovni centar.

Zaključak

Velika i srednja poduzeća - pravne, farmaceutske, financijske i investicijske tvrtke te trgovci na malo - sada su aktivno zainteresirani za strane podatkovne centre. Interes medijskih izvora također može rasti. Važna prednost ruskih pružatelja usluga hostinga koji nude svoje usluge na temelju strane stranice je dostupnost usluge tehničke podrške na ruskom jeziku, koju strani pružatelji usluga ne nude uvijek. Jezična barijera može biti značajna prepreka. Za ruske pružatelje usluga hostinga ovaj se problem automatski uklanja. Osim toga, sada se koriste različiti komunikacijski kanali za udobnost kupaca.



Ruski pružatelji usluga hostinga dobro razumiju probleme i zahtjeve ruskih klijenata, a to često pomaže da se problemi koji se pojave riješe što je prije moguće, koristeći za to najprikladnije alate.

Mnoge situacije tipične za Rusiju strancima je često teško ne samo razriješiti, već i razumjeti njihovu bit. Ruskom pružatelju usluga lakše je pronaći način da pomogne klijentu.

Usluge RuVDS-a usmjerene su prvenstveno na korporativni segment: državne agencije, banke, igrače na burzi. RuVDS poslužitelji nalaze se u našem vlastitom najsuvremenijem podatkovnom centru u Koroljevu, Moskovska regija, a brzi i fleksibilni tarifni planovi čine web hosting vrlo privlačnim za korisnike.

Ruski pružatelj usluga hostinga RUVDS, uz potporu Huaweija, pustio je u rad zonu zadržavanja TIER IV klase pouzdanosti u podatkovnom centru Deltalis u Attinghausenu u Švicarskoj. Osmišljen je kako bi klijentima pružio usluge najma VPS/VDS virtualnih poslužitelja. Huawei je djelovao kao dobavljač najnovije generacije telekomunikacijske opreme, kao i inženjerskih rješenja za organizaciju virtualnog okruženja.

Implementacija projekta u Švicarskoj omogućuje nam da osiguramo visoku razinu sigurnosti podataka - tehnološku i pravnu - kao i optimizaciju brzine pristupa za europske klijente zbog pogodnog geografskog položaja hermetičke zone (modularna jedinica podatkovnog centra trenutno najviše klase pouzdanosti). VPS usluge nudit će se i ruskim i stranim klijentima RUVDS-a. Prema izvršnom direktoru RUVDS-a Artemu Fedoseevu, cijene tvrtkinih VDS/VPS usluga u Švicarskoj neće se razlikovati od trenutnih u podatkovnom centru RUCLOUD u Moskvi, što će klijentima omogućiti odabir najpovoljnije lokacije za njih virtualni poslužitelj po jednoj od najnižih cijena na tržištu.

Dugoročni planovi tvrtke uključuju stvaranje univerzalnog proizvoda, jednako prikladnog za sve namjene, au isto vrijeme pristupačnog za sve korisnike. Mjesto u Švicarskoj omogućit će nam da ponudimo širi raspon usluga klijentima iz različitih industrija.

Oznake: Dodajte oznake

  • Tutorial

Oh, koliko je već rečeno o osobnim podacima! Priča o lokalizaciji posebno je oduševila internetske poduzetnike. I dalje nije sasvim jasno kako i na koga se ovaj 242. savezni zakon odnosi. Stoga smo moji kolege iz B152 i ja odlučili sagledati sve na primjerima i ponuditi mogućnosti pohrane podataka prikladne za potpuno različite tvrtke.
Podsjetimo, stupio je na snagu 1. rujna 2015., iako je donesen u ljeto 2014. godine. O tome se puno priča, ali sudske prakse još nema. Stoga ćemo se osvrnuti na iskustva stranih kolega.

Bit zakona je da je od sada pravnim osobama koje rade s osobnim podacima građana Ruske Federacije zabranjeno prikupljanje i pohranjivanje tih podataka u inozemstvu - oni su dužni lokalizirati baze podataka na ruskom teritoriju. Ovaj zakon unosi važne izmjene u Savezni zakon br. 152 "O osobnim podacima", koji je stupio na snagu 2007. godine.

Što se tiče strogih zahtjeva za lokalizaciju osobnih podataka, nismo sami. U drugim zemljama slični zakoni vrijede već godinama.

Vijetnam
Godine 2013. Vijetnam je od vlasnika nekoliko specifičnih vrsta resursa (vijesti, društvenih mreža i online igrica) zahtijevao lokalizaciju kopija podataka. Zašto je to učinjeno, nije teško pogoditi. Naravno, kako bi ih dostavili nadležnim tijelima i olakšali razmatranje pritužbi korisnika. Vijetnamske vlasti nisu uvele zabranu paralelne obrade osobnih podataka u inozemstvu.

Kina
Kinezi su pitanju prekograničnog prijenosa podataka pristupili oštrije, ali samo u odnosu na jednu vrstu osobne informacije. Dvije godine prije Vijetnamaca, Narodna banka Kine objavila je Obavijest bankarskim institucijama o zaštiti osobnih financijskih podataka. Ovaj dokument zabranjuje kreditnim institucijama da pohranjuju, obrađuju ili analiziraju osobne financijske podatke primljene u zemlji u inozemstvu.

Indija
Također 2011. Ministarstvo komunikacija i informacijske tehnologije Indije je odobrio Pravila o postupcima i praksi. Ovako nejasan naziv dokumenta implicira vrlo specifične ciljeve, naime osiguranje sigurnosti posebnih kategorija osobnih podataka. Pravila definiraju ove vrlo posebne kategorije; popis uključuje lozinke, financijske podatke (uključujući podatke o bankovnom računu ili kreditna kartica), zdravstvene podatke, seksualnu orijentaciju i biometrijske podatke.

Za ove kategorije osobnih podataka utvrđen je zahtjev da se njihov prijenos bilo kojoj drugoj tvrtki ili pojedincu, koji se nalazi u Indiji ili u drugoj državi, moguće je samo ako potonja pruža odgovarajuću razinu zaštite. A sve je to moguće samo u okviru ispunjenja ugovora sklopljenog s subjektom podataka ili u slučaju dobivanja privole na prijenos od njega.

Malezija
Konačna dubina našeg današnjeg urona u povijest bit će 2010. godina, kada je malezijski Zakon o zaštiti osobnih podataka uveo zabranu prijenosa osobnih podataka izvan zemlje. Prekogranični prijenos osobnih podataka moguć je samo ako su ispunjeni određeni uvjeti i u brojnim iznimnim slučajevima. Primjerice: suglasnost subjekta PD, potreba za sklapanjem ugovora između subjekta i operatora, potreba za sklapanjem ugovora između subjekta i treće osobe koji je sklopljen na zahtjev ili u interesu subjekta PD.

Međutim, takve se inovacije ne tiču ​​samo azijskih zemalja. U Australiji je uvedena zabrana prijenosa osobnih podataka u inozemstvo, ali samo u odnosu na zdravstvene podatke.

Ali u pozadini Saveznog zakona-242, svi gore navedeni zakoni i upute su dječje bajke. Naš zakon je stroži i specifičniji.
Najviše kontroverzi nastaje oko činjenice da ovaj zakon zabranjuje pohranjivanje osobnih podataka ruskih državljana u inozemstvu, ali je paralelno pohranjivanje, na prvi pogled, nemoguće pratiti. Štoviše, zakon ne sadrži pravne instrumente koji rješavaju ovaj problem.

Ministarstvo telekomunikacija i masovnih komunikacija pojasnilo je pitanje prekograničnog prijenosa. Prema njihovim objašnjenjima, osobni podaci građana izvorno uneseni u baze podataka na teritoriju Rusije mogu se prenositi u inozemstvo u skladu s odredbom o prekograničnom prijenosu podataka. Odjel je također potvrdio mogućnost pružanja daljinski pristup u ruske baze podataka s područja drugih država.

Prijeđimo na praksu.

Sudskih odluka još nema, premalo je vremena prošlo. Za sada možemo samo reći da su promjene zahvatile sve tvrtke koje posluju u Ruskoj Federaciji. Što trebaju učiniti i što trebaju učiniti? Kako sada organizirati posao?

Prije svega, nema mjesta panici. Kolege iz B-152 savjetuju što dalje.

Dakle, što učiniti ako:

1. Vi ste strana tvrtka koja posluje u Ruskoj Federaciji, uključujući i putem zasebne pravne osobe ili podružnice.

Opcija 1. Prijenos podataka u inozemstvo u anonimiziranom obliku.

To znači da će se osobni podaci nalaziti na serverima u Rusiji, ali će svakom pojedincu biti dodijeljen ID koji se prenosi u inozemstvo. Na taj način osobni podaci su odvojeni od subjekta i ne mogu se povezati s određenom osobom. Microsoft nudi ovaj pristup za rad sa svojim uslugama i Microsoft Azure.

Opcija 2. Prekogranični prijenos podataka s pohranom primarne trenutne baze podataka na teritoriju Rusije.

Kao što smo već rekli, zakon ne zabranjuje obradu podataka u inozemstvu, ali samo ako je baza podataka u Ruskoj Federaciji najpotpunija i najsvježija. To jest, ako se prikupljanje i pohranjivanje u početku odvija u bazi podataka na teritoriju Rusije, tada se osobni podaci mogu prenijeti u inozemstvo i tamo koristiti. Na ovaj trenutak Ovo je jedan od najpopularnijih načina lokalizacije osobnih podataka.
A najjednostavnija opcija za njegovu implementaciju je korištenje međuspremnika u Rusiji. U tom slučaju podaci prvo idu na ovaj poslužitelj, a tek onda idu u inozemstvo. Položaj regulatora dopušta da se to učini, jer je glavni uvjet ispunjen - primarna baza podataka nalazi se u Rusiji.
Podsjetimo, sa stajališta Ministarstva telekomunikacija i masovnih komunikacija i Roskomnadzora, baza podataka uključuje papirnate baze podataka. Na primjer, ovo bi mogao biti ormar sa osobne stvari djelatnika u obliku kartoteke ili tablice u Excelu.

2. Vi ste ruska tvrtka

Najočitiji način je prijenos baza osobnih podataka, njihove obrade, prikupljanja i pohranjivanja na područje Ruske Federacije, koristeći ruske podatkovne centre.
Međutim, opcije s prekograničnim prijenosom i anonimizacijom također su vam prikladne.

Ne postoji posebna odgovornost za kršenje standarda lokalizacije. To znači da čl. 13.11 Zakonika o upravnim prekršajima Ruske Federacije, koji utvrđuje sankcije za kršenje utvrđenog postupka za prikupljanje, pohranjivanje, korištenje ili distribuciju osobnih podataka. Kazna za to je vrlo mala, za pravne osobe nije veća od 10 tisuća rubalja.

Ali to nije jedina mjera utjecaja. Alternativa je mogućnost upisa naziva domena i mrežnih adresa u registar prekršitelja prava nositelja osobnih podataka. Što je možda i značajnije od novčane kazne.

Dakle, što treba učiniti s hitnošću "jučer" kako bismo razumjeli koju od opisanih radnji poduzeti:

  • Napravite popis svih svojih informacijskih sustava/baza podataka.
  • Odredite lokaciju svakog od vaših postojećih informacijskih sustava/baza podataka.
  • Koristite gore navedene metode za lokalizaciju baza podataka s osobnim podacima građana Ruske Federacije.

Izvori:
1. Savelyev A.I. Zakonodavstvo o lokalizaciji podataka i njegov utjecaj na tržište e-trgovine u Rusiji. // Pravo, 2014, br. 9.
2. Pravila informacijske tehnologije (Razumne sigurnosne prakse i postupci te osjetljivi osobni podaci ili informacije), 2011. Indijsko Ministarstvo komunikacijske i informacijske tehnologije.
3. Zakon o zaštiti osobnih podataka, Zakon br. 709 iz 2010., Službeni glasnik Malezije, 10. lipnja 2010., P.U. (B) 464.

Duma je na brzinu usvojila prijedlog zakona o pohranjivanju osobnih podataka. Prihvatila ga je 4. srpnja, prije masovnog odmora. Štoviše, odobren je odmah u drugom i trećem čitanju. Prema tom zakonu, osobni podaci Rusa koji se obrađuju putem interneta sada moraju biti pohranjeni na teritoriju Ruske Federacije. Podatkovni centri i Rostec će dobiti nove klijente - ovaj zakon je dobar za njih. Za projekt se saznalo krajem lipnja. Državnoj dumi predstavila su ga tri zastupnika - Juščenko, Dengin i Lugovoj.

Novi zakon odnosi se na sve ruske državljane koji daju svoje podatke prilikom online registracije, slanja pošte ili kupovine. Zakon neće stupiti na snagu odmah, već od 1. rujna 2016. godine. To je učinjeno kako bi tvrtke imale dovoljno vremena pripremiti se za rad u skladu s novim zakonom.

Novi zakon Vijeće Federacije još mora odobriti i potpisati predsjednik. Možda će biti poslano na reviziju. Ali početak je napravljen i sada se mnoge ruske tvrtke pitaju što dalje?

Što čeka prekršitelje? Mogu se naći na crnoj listi Roskomnadzora. Ova organizacija već ima nekoliko takvih lista. To uključuje piratske stranice, stranice koje promoviraju nasilje, samoubojstvo, dječju pornografiju i stranice koje pozivaju na ekstremizam. S ovim popisima je sve jasno – nitko nije protiv toga da se ta negativnost ne širi internetom. A ako tvrtka ne može zbog objektivni razlozi pripremiti se za novi zakon? Što onda?

Što je motiviralo zastupnike da uvedu takvu normu? Činjenica je da su strane službe dužne davati podatke američkim obavještajnim agencijama. Slijedom toga, NSA posjeduje podatke o svim korisnicima mreže iz Rusije. Naravno, u tome nema ništa dobro. Pa, inače će tvrtke imati troškove za premještanje servera, zastupnici ne mare: "To su poslovni gubici, ništa više, i tu nema ništa strašno", kažu.

Ali neće samo strane tvrtke patiti od prijenosa poslužitelja. Ruske usluge danas koriste tehnologije u oblaku i razmjena podataka - što učiniti s ovim? Uostalom, ovaj zakon neće utjecati samo na usluge pohrane podataka, društveni mediji i glasnici, ali također sustavi plaćanja, online rezervacije hotela, mobilne tvrtke i mnoge druge usluge. Ako se zakon usvoji u obliku u kojem je sada, to će dovesti do raskida mnogih ugovora sa stranim tvrtkama. Isti Aeroflot neće moći prodavati karte Moskva-New York-Chicago. Ovo nikome nije od koristi. Samo će proizvođači poslužitelja imati koristi.

Od ovog zakona stradat će i banke. Danas se dosta kupuje putem interneta, a klijent ih često plaća bankovnom karticom. Posljedično, njegovi osobni podaci sigurno će proći kroz tvrtke koje nemaju servere u Rusiji. Zaključak je da će svi kršiti novi zakon. I O TOME. Predsjednik Citibanka jada se: “ Novi svijet formirana bez ovog zakona i bit će prilično teško ispoštovati novu normu, gotovo nemoguće.” Danas se svakodnevno pojavljuju nove inovativne tehnologije. Razmatran uvod za sve odrasle Ruse - bit će vrlo zgodno podnijeti zahtjeve putem interneta i primati razne vrste dokumenata. Što ako netko usput presretne te podatke? Puno je pitanja o zaštiti podataka, i to ne samo osobnih.

Kao što je poznato, ruski sustav plaćanja Ne još. Priprema se od 2011., ali još uvijek nema sustava. Središnja banka još bira dobavljače, a kada će ovaj sustav u potpunosti profunkcionirati još nije poznato. A bez njega će provođenje novog zakona biti teško, gotovo nemoguće.

Složenost migracije poslužitelja je teško procijeniti - sve će ovisiti o arhitekturi informacijski sistem. Direktor pravnog odjela osiguravajućeg društva Pavel Chuikov smatra da je zabrana pohranjivanja podataka u inozemstvu pretjerana mjera. Moglo se ograničiti na povećanje kontrole nad procesom obrade podataka u inozemstvu. Tada bi regulatorna tijela imala više mogućnosti nadzirati te procese. Ne koriste sve velike tvrtke strane usluge. Na primjer, predstavnici MTS-a i VimpelComa izjavili su da njihove tvrtke pohranjuju informacije na teritoriju Ruska Federacija, a prilikom razmjene podataka s inozemnim partnerima koriste anonimizirane podatke.

Općenito, neki zakoni iz nekog razloga leže godinama, a da se o njima ne raspravlja niti se o njima raspravlja, a neki i prije nego što se pojave brzo sazriju i pojedu se kao alva. Prvo čitanje, drugo, treće - i proizvod je gotov1 A onda krenu usvajati amandmane - naši zastupnici sigurno neće ostati bez posla!

Pitanje o sigurnost informacija pojavio se na internetu prošle godine. Tada je bivši američki obavještajac Edward Snowden progovorio o nadzoru internetskih korisnika od strane NSA-e. Usvojeni su protuteroristički amandmani koji ograničavaju plaćanja putem interneta. Mrežne usluge moraju pohranjivati ​​korisničke podatke šest mjeseci i tako dalje. Ipak, nije sve tako loše. Neke će tvrtke imati vremena pripremiti se za novi zakon. Na primjer, sve zrakoplovne kompanije čekaju ruski sustav rezervacije - za dvije godine će sigurno biti gotova.

Od novog zakona profitirat će samo podatkovni centri. Slobodnih kapaciteta ima čak iu Moskvi. U moskovskoj regiji Technoserv gradi podatkovni centar koji će biti najveći u zemlji. Dakle, u tom pogledu ne bi trebalo biti problema prilikom prijenosa poslužitelja. Centar se gradi uz pomoć investicija velikih tvrtki. Oni razumiju vrijednost podataka i zato ulažu u ovaj projekt.

Općenito, stvaranje novog podatkovnog centra uključuje mnoge poteškoće. Zahtijeva velike financijske troškove i vrijeme pripreme. Nerealno je izgraditi novi podatkovni centar u dvije godine, rekao je predstavnik Yandexa. Ruska tražilica uvijek je koristila usluge u Rusiji i spremna je za novi zakon. Rostelecom također ima vlastitu mrežu podatkovnih centara i vlastitu platformu u oblaku. Spreman je prihvatiti nove klijente.

Kako vidimo, novi zakon ima i protivnika i onih koji se zakona ne boje. Jedno je jasno – zakon treba doraditi u skladu s amandmanima i primjedbama koje su već dane i koje će tek doći, inače jednostavno neće funkcionirati punom snagom. Baš kao novi 44-FZ. Još uvijek se prihvaćaju izmjene i dopune, poseban radna skupina za ovo. Sve se radi kako bi se postali su sve transparentniji i učinkovitiji. Dakle, treba još poraditi na zakonu o zabrani čuvanja osobnih podataka u inozemstvu. Ne možete stjerati posao u kut. Već viri iza ugla. Posebno su pogođena mala i srednja poduzeća. Koliko je prošlo individualni poduzetnici zatvoren prošle godine. Ili će se povećati porezne stope ili će se uvesti neka druga zabrana. Nećete se zadovoljiti samo zabranama. Moramo ponuditi inovativna rješenja. Danas se podaci uspješno štite enkripcijom podataka. Što se događa ako je neki servis hakiran i svi podaci iscure u nepoznatom smjeru? O ovome svakako vrijedi razmisliti. Zastupnici imaju posla...