Top.Mail.Ru
РБК Компании
ГлавнаяРег.ру2 июня 2026

Защищенное облако для 1С: какой уровень ответственности — за компанией

Провайдер отвечает за инфраструктуру и сертифицированные средства защиты. Настройка ОС, приложения и документация — зона ответственности оператора
Защищенное облако для 1С: какой уровень ответственности — за компанией
Источник изображения: Сгенерировано нейросетью Krea
Егор Сапун
Егор Сапун
Руководитель направления сертификации инфраструктуры Рег.облака

Эксперт в области информационной безопасности и облачных технологий. Руководил запуском ИБ-продуктов в хостинг-провайдере Hoster.by, в 2024 году перешел в Рег.облако.

Подробнее про эксперта

При переносе «1С:Документооборота» в облачную инфраструктуру компании часто исходят из предположения, что все вопросы, связанные с безопасностью и соответствием законодательству, автоматически решаются провайдером. В реальности картина другая.

Персональные данные в системе 1С присутствуют не только в явном виде — в карточках сотрудников и контрагентов. Они также находятся в файлах-вложениях к документам, в поисковом индексе, обеспечивающем быстрый доступ к информации, и в журнале регистрации действий, где фиксируются все операции пользователей. Обычный облачный сервер решает лишь требование 242-ФЗ о локализации данных на территории РФ.

Законодательство в области персональных данных включает несколько уровней регулирования. Федеральный закон 152-ФЗ определяет общие обязанности оператора. Федеральный закон 242-ФЗ устанавливает требование локализации. Постановление Правительства 1119 вводит четыре уровня защищенности информационных систем (от УЗ-4 до УЗ-1), каждый из которых предполагает определенный набор мер. Приказ ФСТЭК 21 конкретизирует эти меры. Оператор обязан последовательно пройти все этапы: определить обрабатываемые данные, разработать модель угроз, утвердить уровень защищенности и реализовать соответствующие средства защиты.

Распределение ответственности в модели защищенного облака имеет четкие границы. Провайдер отвечает за инфраструктурный слой: физическую защиту ЦОДа, безопасность среды виртуализации, сертифицированные средства защиты на периметре, сегментацию сети. В зависимости от выбранного провайдера объем предоставляемых мер может различаться. Некоторые предлагают только базовую защиту управляющей инфраструктуры, оставляя клиенту развертывание собственных средств защиты. Другие предоставляют готовый защищенный периметр.

Оператор несет ответственность за три оставшихся слоя. Во-первых, настройка гостевой операционной системы виртуальной машины — выбор сертифицированной ОС или установка сертифицированного средства защиты информации (СЗИ), а также антивирусная защита и контроль обновлений. Во-вторых, конфигурация самого приложения 1С:Документооборот — разграничение прав доступа, защита томов хранения файлов, контроль выгрузок и печати. В-третьих, организационный слой: разработка модели угроз, утверждение политики обработки персональных данных, регистрация в реестре операторов Роскомнадзора, подготовка регламентов реагирования не только реагирования на инциденты, но и всех ключевых процессов эксплуатации системы — резервного копирования и восстановления, управления доступом, аварийного восстановления, обеспечения бесперебойной работы и других, а также заключение с провайдером договора-поручения в соответствии со статьей 6 152-ФЗ.

Таким образом, выбор защищенного облака закрывает наиболее сложный с точки зрения реализации инфраструктурный уровень и оформляет поручение на обработку. Однако настройка ОС, самого приложения и организационное сопровождение остаются в зоне ответственности компании. Начинать работу с персональными данными в 1С следует с аудита: определить состав данных, их локализацию в системе (база, файлы, логи), затем разработать модель угроз и утвердить уровень защищенности. Это базовая последовательность действий, позволяющая избежать нарушений и связанных с ними рисков.

Рекомендации партнеров:

Новости отрасли:

Все новости:

Достижения

Лидер рынка .ruДоля всех имен в зоне .ru — 48% (согласно Statonline.ru)
Крупнейший IT-поставщикКрупнейший поставщик IT-услуг в РФ по данным CNews Analytics в 2024 году
10 ЦОД в регионах РФСобственная технологическая база из 10 дата-центров в нескольких регионах России
В топ-15 облачных провайдеровВходит в топ-15 крупнейших российских облачных провайдеров по данным iKS Consulting в 2025 году
Премия «Приоритет. Цифра»Лауреат премии в номинации облачных технологий и сервисов в 2025 году

Профиль

Дата регистрации
22 мая 2006
Юридический адрес
г. Москва, вн.тер.г. Муниципальный округ Аэропорт, пр-кт Ленинградский, д. 72, к. 3
ОГРН
1067746613494
ИНН
7733568767
КПП
774301001

Контакты

Адрес
125315, Россия, г. Москва, Ленинградский пр., д. 72, корп. 3
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия