2. Соответствие сервиса требованиям и стандартам безопасности сервиса

Версия 13.1 от Ирина Сафонова на 07.12.2023, 02:38

Аттестация облачной платформы beeline cloud требованиям безопасности


Платформа аттестована по требованиям безопасности, которые предъявляются для информационных систем персональных данных первого уровня защищенности. Регулирующие нормативные акты:

  • Приказ ФСТЭК России от 18.02.2013 № 21
  • ФЗ РФ «О персональных данных» № 152-ФЗ

По запросу заказчика beeline cloud предоставляет выписку из модели угроз и матрицу ответственности.

PCI DSS 3.2.1


PCI DSS 3.2.1 содержит требования для защиты данных держателей карт. Требования обязательны и распространяются на компании, обрабатывающие данные Visa, MasterCard, American Express, JCB, МИР и других платежных систем. Соответствие PCI DSS позволяет использовать сервис Cloud Compute для обработки данных платежных карт. Также соответствие подтверждает высокий уровень безопасности платформы beeline cloud.

По запросу заказчика beeline cloud предоставляет AoC.

ГОСТ Р 57580.1-2017


Облачная платформа beeline cloud соответствует требованиям национального стандарта РФ ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» для персональных данных первого уровня защищенности. Соответствие сервисов облачной платформы beeline cloud требованиям стандарта позволяет заказчикам, размещающим в облаке beeline cloud свои системы и приложения, выполнить требования Банка России. Требования определены в положениях 683-П, 684-П, 757-П и т.д.

По запросу заказчика beeline cloud предоставляет матрицу ответственности.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰