Пакет Яровой – перенос данных в ЦОДы за рубежом

Сегодня мы постараемся объяснить про закон Яровой — что это, простыми словами, в чем заключается пакет Яровой.

На данный момент мы обладаем опытом переноса данных российских компаний в ЦОДы за рубежом, где отсутствует “влияние или прямые договоренности” со стороны РФ. Так как информация данного рода защищена NDA, в статье ниже мы рассмотрим лишь основные моменты “пакета Яровой”, которые коснулись важных IT данных. За подробностями проектов  — обращайтесь через почту, указанную на сайте.

Если быть точными, то пакет Яровой состоит из двух законов, которые включают целый комплекс самых разноплановых мер безопасности. Рассмотрим только требования закона Яровой к операторам связи и суть закона из пакета Яровой применительно к любым интернет-проектам.

Закон Яровой об операторах связи

Закон Яровой об операторах связи требует от них следующее:

  • Записывать все звонки, сообщения, трафик интернет-пользователей, хранить эту информацию сроком до полугода.
  • Хранить информацию о факте и времени звонка или сообщения (без содержимого) до трех лет.

Хранить  указанную информацию, согласно закону Ирины Яровой о хранении данных, операторы мобильной связи и интернет-провайдеры обязаны в специальных дата-центрах и передавать ее силовым структурам по первому требованию.

Точно так же закон Яровой о связи предписывает хранить  трафик пользователей в течение 6 месяцев всем интернет-ресурсам, которые внесены Роскомнадзором в реестр организаторов распространения информации в интернете. Таким образом, под закон Яровой подпадают, например, все облачные сервисы, интернет-магазины, мессенджеры, социальные сети и любые другие ресурсы, которые взаимодействуют с персональными данными пользователей.

Оборудование для закона Яровой

Оборудование для закона Яровой должно быть обязательно сертифицировано, за использование несертифицированных средств шифрования данных грозит ответственность.  А сервисы, позволяющие своим пользователям обмениваться зашифрованными сообщениями, согласно закону Яровой об операторах обязаны по запросу передавать сведения для декодирования этих данных ФСБ.

Вступление в силу закона Яровой назначено на июль 2018 года, несмотря на то, что принят он был еще в 2016 году. Отсрочка связана с тем, что внедрение требований пакета Яровой, в частности, строительство дата центров для пакета Яровой, требует значительного времени.

Смотрите также:

Зоны ответственности заказчика и поставщика облачного сервиса
Ответственность оператора за обработку персональных данных

Какова позиция законодателя (регулятора) в отношении использования облачных сервисов при хранении, обработке персональных данных. Как выбрать облачного провайдера с точки зрения выполнения норм 152-ФЗ по защите ПНд.

Организация защиты данных на предприятии
Кто отвечает за защиту персональных данных в организации

Организация данных и информации на предприятии - какие мероприятия требуется провести, как составить их план, кого назначить ответственным. Построение эффективной системы защиты информации и персональных данных на предприятии.

зачем переносить 1с в облако
Кому нужно переносить 1С в облако?

Что даст перенос 1С в облачную среду? Беспрепятственный доступ к системе из любой точки мира с любого устройства… И это при полной безопасности данных!

Соответствие 152-ФЗ
IAAS и 152-ФЗ

Как и нужно ли проводить проверку на соответствие организации, ее бизнес-процессов, сайта, серверов на соответствие Федеральному закону №152-ФЗ «О персональных данных».

настройка шифрования корпоративной почты
Безопасность корпоративной почты

Пакет "Защита и шифрование электронной почты для организаций" обеспечит конфиденциальность переписки внутри организации и со сторонними адресатами. Предложим наилучшие в вашем случае системы, методы и программы защиты корпоративной электронной почты, подберем необходимое аппаратное и программное обеспечение

ИТ аутсорсинг
Услуги ИТ-специалистов на аутсорсинге при обслуживании организаций

Поручив нам IT аутсорсинг обслуживания компьютерного и сетевого оборудования, вы получите в свое распоряжение действительно высококвалифицированных специалистов и при этом сократите затраты на ИТ, как минимум, на 30-40%

Модернизация ИТ-инфраструктуры в организации для соответствия новым законам

Предлагаем комплекс услуг по модернизации ИТ-инфраструктуры компаний. Решаем задачи по реорганизации, расширению существующих ит-систем, аудит, проектирование, подбор и закупка оборудования и ПО, отладка ИТ-системы под задачи клиента, техобслуживание