2. Соответствие сервиса требованиям и стандартам безопасности сервиса

Версия 8.1 от Ирина Сафонова на 06.12.2023, 23:30

Аттестация облачной платформы beeline cloud требованиям безопасности


Сервис Cloud Compute аттестован по требованиям безопасности, которые предъявляются для информационных систем персональных данных первого уровня защищенности. Регулирующие нормативные акты:

  • Приказ ФСТЭК России от 18.02.2013 № 21
  • ФЗ РФ «О персональных данных» № 152-ФЗ

По запросу заказчика beeline cloud предоставляет выписку из модели угроз и матрицу ответственности.

PCI DSS 3.2.1


PCI DSS 3.2.1 содержит требования для защиты данных держателей карт. Требования обязательны и распространяются на все компании, обрабатывающие данные Visa, MasterCard, American Express, JCB, МИР и других платежных систем. Соответствие PCI DSS позволяет использовать сервис Cloud Compute для обработки данных платежных карт. Также соответствие подтверждает высокий уровень безопасности платформы beeline cloud.

По запросу заказчика beeline cloud предоставляет AoC.

ГОСТ Р 57580.1-2017


Облачная платформа beeline cloud соответствует требованиям национального стандарта РФ ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» для первого, усиленного уровня защиты информации. Соответствие сервисов облачной платформы beeline cloud требованиям данного стандарта позволяет организациям, размещающим в облаке beeline cloud свои системы и приложения, выполнить требования Банка России. Требования определены в положениях 683-П, 684-П, 757-П и т.д.

По запросу заказчика beeline cloud предоставляет матрицу ответственности.