Краткое описание кейса
Задача
Состав решения
Результат
Компания «Смарт-Сервис» является разработчиком облачной платформы для управления сервисным обслуживанием HubEx, помогающей автоматизировать
процесс обслуживания оборудования на всех этапах – в частности, подавать заявки на ремонт, контролировать ход ремонта и следить за работой любого оборудования.
Также «Смарт-Сервис» разработал myQRcards – онлайн-конструктор для создания электронных визиток на базе QR-кодов.
Функциональность обеих платформ включает в себя хранение и обработку данных пользователей, попадающих под классификацию персональных данных (ПДн) в соответствии с 152-ФЗ (ФИО, телефон, адрес электронной почты и др.).
Для обеспечения требуемых законом процессов при работе с персональными данными компания Linx Cloud предоставила «Смарт-Сервису» услугу IaaS на базе своей облачной платформы в Санкт-Петербурге.
Команда специалистов по облачным сервисам и информационной безопасности выполнила проект по переносу серверных мощностей рабочего окружения HubEx и myQRcards на площадку Linx в выделенную защищенную виртуальную инфраструктуру, аттестованную в соответствии с требованиями ФЗ-152 для обработки и хранения ПДн.
Информационная система для работы с ПДн должна удовлетворять трем основным требованиям:
— VPN-канал с шифрованием согласно ГОСТ для доступа к серверам хранения и обработки данных;
— постоянный мониторинг серверов хранения и обработки данных
— антивирусной защитой на отсутствие уязвимостей;
— расположение СХД в изолированных сетях.
Ввиду того, что работы затрагивали рабочее окружение HubEx и myQRcards и непосредственно влияли на доступность сервисов для пользователей, перенос серверных мощностей проводился в согласованные временные окна и был разбит на несколько этапов, каждый из которых завершался полным тестированием сетевой доступности и функциональности систем.
В рамках реализации проекта была организована выделенная подсеть, проведена миграция двух кластеров, состоящих из виртуальных машин (Failover кластер баз данных, Service Fabric кластер приложений), а также произведены настройки систем защиты и шифрования данных
Значительные изменения были внесены в существующую серверную инфраструктуру «Смарт-Сервис», чтобы повысить надежность и защищенность хранения ПДн и практически исключить риски несанкционированного доступа к данным пользователей
Новый сервис обеспечил соблюдение 152-ФЗ, что подтверждается также выдачей заключения о соответствии инфраструктуры требованиям к хранению ПДн.
Опишите вашу задачу, и мы поможем вам ее решить