Аттестация Astra Cloud упрощает защиту данных в ритейле
Инфраструктура облачного провайдера Astra Cloud получила официальное подтверждение соответствия требованиям приказов №21 и №117 ФСТЭК России. По данным Компьютерра, теперь компании могут быстрее пройти процедуру аттестации своих информационных систем за счет использования сертифицированных средств защиты, встроенных непосредственно в инфраструктуру облака.
Что произошло
Astra Cloud успешно завершила сертификационные испытания своей платформы, подтвердив соответствие строгим стандартам информационной безопасности, установленным Федеральной службой по техническому и экспортному контролю (ФСТЭК). Это означает, что инфраструктура сервиса включает все необходимые меры защиты, требуемые нормативными актами №21 и №117, включая шифрование каналов связи, контроль доступа к ресурсам и мониторинг угроз.
Для клиентов это открывает возможность развертывания защищённых корпоративных приложений и баз данных прямо в облаке Astra Cloud, избегая дополнительных затрат времени и ресурсов на приобретение отдельных решений по защите информации. Процесс аттестации собственных контуров становится значительно проще и быстрее благодаря тому, что часть требований уже выполнена инфраструктурой самого облака.
Почему это важно
Аттестация по требованиям ФСТЭК важна для всех организаций, работающих с персональными данными граждан Российской Федерации, особенно крупных игроков рынка розничной торговли. Несоответствие этим нормам может привести к штрафам и другим санкциям со стороны регуляторов. Использование сертифицированного облака позволяет компаниям сосредоточиться на развитии бизнеса, минимизируя затраты на обеспечение информационной безопасности.
Кроме того, ускорение процесса аттестации даёт конкурентное преимущество ритейлу, позволяя быстрее выводить новые сервисы и приложения на рынок. Например, внедрение мобильных приложений для покупателей с поддержкой оплаты через QR-коды или биометрическую аутентификацию требует соблюдения норм защиты персональных данных. Развертывание таких сервисов в рамках сертифицированной облачной среды снижает юридические и операционные риски.
Что делать
Если ваша компания планирует миграцию существующих или запуск новых IT-решений в облако, стоит рассмотреть использование Astra Cloud как проверенной площадки, соответствующей всем необходимым требованиям ФСТЭК. Вот несколько практических шагов:
- Проверьте текущие требования вашей организации к уровню защиты информации согласно приказу №21 и №117 ФСТЭК.
- Оцените возможности миграции ваших критически важных систем в сертифицированное облако Astra Cloud.
- Убедитесь, что выбранные вами решения совместимы с архитектурой и средствами защиты Astra Cloud.
- Используйте встроенные инструменты мониторинга и аудита для контроля состояния безопасности вашего окружения.
Дополнительную информацию можно найти в документации Astra Cloud относительно интеграции и настроек политик безопасности. Для тех, кто использует собственные системы управления мобильными устройствами (MDM), такие как Komendant MDM, рекомендуется ознакомиться с разделом нашей документации по настройке политик безопасности (/docs/policies), чтобы обеспечить согласованность мер защиты между локальными системами и облачными ресурсами.
---
Источник: [Computerra](https://www.computerra.ru/355753/infrastruktura-astra-cloud-proshla-attestatsiyu-po-trebovaniyam-prikazov-21-i-117-fstek-rossii/)