2. Соответствие сервиса требованиям и стандартам безопасности сервиса
Аттестация облачной платформы beeline cloud требованиям безопасности
Облачная платформа beeline cloud аттестована по требованиям безопасности, которые предъявляются для информационных систем персональных данных первого уровня защищенности. Регулирующие нормативные акты:
- Приказ ФСТЭК России от 18.02.2013 № 21
- ФЗ РФ «О персональных данных» № 152-ФЗ
PCI DSS 3.2.1
PCI DSS 3.2.1 содержит требования для защиты данных держателей карт. Требования обязательны и распространяются на все компании, обрабатывающие данные Visa, MasterCard, American Express, JCB, МИР и других платежных систем. Соответствие облачной платформы beeline cloud PCI DSS позволяет использовать сервис Cloud Compute для обработки данных платежных карт. Также соответствие подтверждает высокий уровень безопасности, обеспечиваемый на платформе beeline cloud.
ГОСТ Р 57580.1-2017
Облачная платформа beeline cloud соответствует требованиям национального стандарта РФ ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» для первого, усиленного уровня защиты информации. Соответствие сервисов облачной платформы beeline cloud требованиям данного стандарта позволяет организациям, размещающим в облаке beeline cloud свои системы и приложения, выполнить требования Банка России. Требования определены в положениях 683-П, 684-П, 757-П и т.д.