Имя: Пароль:
IT
1С v8
Аренда сервера для 1С за рубежом
, ,
0 MisterWaters
 
16.05.17
11:44
Добрый день всем !
Ситуация следующая - руководство дало задачу рассмотреть возможность аренды виртуального сервера для 1С. Баз 1С (БП 2.0 и ЗуП 2.5) несколько штук, общий объем около 20 Гб, пользователей - 5 человек. Необходимое условие - сервер должен находится за пределами РФ. Я в вопросах такого уровня не силен, потому хотелось бы спросить совета, какие варианты могут быть ? Насколько я понимаю, самый теоретически простой вариант - это аренда терминального сервера, но тогда возникает вопрос - где размещать ключи защиты. Кто сталкивался, подскажите, в каком направлении копать ?
1 Aleksey
 
16.05.17
11:45
Все варианты связаны с нарушением закона РФ.
Дальше продолжить?
2 Fragster
 
гуру
16.05.17
11:45
программные ключи. еще можно съездить в Германию и воткнуть аппаратный ключ прямо в колокэйшн. или usb over ip использовать.
3 Fragster
 
гуру
16.05.17
11:45
(1) а вот нифига
4 piter3
 
16.05.17
11:45
Программные ключи
5 piter3
 
16.05.17
11:46
(3) Хранение персональной инфы за пределами РФ
6 Aleksey
 
16.05.17
11:46
(3) Уже нашли способ обхода 52-ФЗ?
7 Mihenius
 
16.05.17
11:52
У hetzner относительно недорогая аренда win серверов

Но все риски несете вы сами, например словить свежий криптор
Так же могут возникнуть вопросы у компетентных органов, на кот. вы с радостью ответите
8 El_Duke
 
гуру
16.05.17
12:01
(0) Копайте в направлении поиска хороших таблеток от паранойи
9 1Снеговик
 
гуру
16.05.17
12:05
Более актуально стали сервера 1С вне Украины
10 Fragster
 
гуру
16.05.17
12:08
(5)(6) использование 1с совсем не означает использование персональной информации
11 Fragster
 
гуру
16.05.17
12:08
(8) ты знаешь, когда выносят сервера, осадочек неприятный. даже когда их через некоторое время возвращают...
12 Aleksey
 
16.05.17
12:08
(10) читай для чего. БП и ЗУП - а это как минимум персональные данные сотрудников
13 Fragster
 
гуру
16.05.17
12:09
в БП точно можно не вести персональных данных. а в ЗУП можно вести левых людей, например для обучения ЗУПу...
14 Aleksey
 
16.05.17
12:09
(11) У нас выносили. Несколько раз в разных филиалах, правда это были терминальные сервера и на работе никак не сказывалось
15 Aleksey
 
16.05.17
12:10
(13) И зачем ты тут дурачка включаешь? Типа самый умный?
16 MisterWaters
 
16.05.17
12:10
Паранойя тут ни при чем, я ответственности за данные не несу. Задачу поставило руководство.
17 Fragster
 
гуру
16.05.17
12:10
кстати, в 52ФЗ запрещено не хранение за рубежом, а отсутствие копии здесь ;)
18 Лефмихалыч
 
16.05.17
12:11
(0) отечественные персональные данные нельзя хранить за рубежом. Так что суета с ключами защиты какая-то забавная.
19 Fragster
 
гуру
16.05.17
12:11
(15) дурачка или самый умный?
20 MisterWaters
 
16.05.17
12:12
(7) остается открытым вопрос по ключам защиты, по ip их пробрасывать - очень уж ненадежно...
21 Лефмихалыч
 
16.05.17
12:12
(13) только на фоне этого процесса должен звучать саундтрэк из "деревни дураков"
22 piter3
 
16.05.17
12:13
(10) ЗУп еще как означает
23 Aleksey
 
16.05.17
12:14
(17) запрещена обработка ПД Россян на зарубежных серверах
24 Лефмихалыч
 
16.05.17
12:15
(20) программные используй.
25 Aleksey
 
16.05.17
12:16
оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации,
26 piter3
 
16.05.17
12:16
Кстати начнется жесть с 1 июля.Роскомнадзор будет лютовать
27 Лефмихалыч
 
16.05.17
12:16
(23) это стоит 10К деревянных всего. Ключи дороже гораздо обойдутся :)
28 MisterWaters
 
16.05.17
12:21
(27) Это время определенное займет, а руководству нужно решение, как обычно, быстрое и с минимальными вложениеми.
29 Fragster
 
гуру
16.05.17
12:22
(23) читай закон...
Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных.

Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
30 El_Duke
 
гуру
16.05.17
12:23
(16) Так таблетки и не тебе, а руководству
31 Fragster
 
гуру
16.05.17
12:25
еще куча государств пподписало конвенцию о защите http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=121499&rnd=261745.123073001#0 и там можно. еще есть список государств, не подписавших конвенцию, но в которых также можно   http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=172179&rnd=261745.3592189&dst=100012&fld=134#0
32 Aleksey
 
16.05.17
12:26
(29) передача это передача, а мы про "запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение "
33 Aleksey
 
16.05.17
12:27
Т.е. если майкрософт запросил у тебя ПД директора фирмы на которую купленная лицензия Windows - то это передача и ты должен убедиться что Мелкомякие "обеспечивается адекватная защита прав субъектов персональных данных"

Но это не означает что на серверах, расположенные на территории США можно поставить ЗУП с данными сотрудниками - гражданами РФ и вести учет
34 Fragster
 
гуру
16.05.17
12:28
(32) на это вообще ограничения нет в 152 ФЗ
35 El_Duke
 
гуру
16.05.17
12:28
(28) В цепочке быстро-качественно-недорого одновременно можно реализовать только 2 любых сочетания ...
36 Fragster
 
гуру
16.05.17
12:28
(33) скажи, пожалуйста, пункт закона, который это прямо запрещает. Все, что не запрещено - разрешено.
37 AdApter
 
16.05.17
12:28
интересно а Российские облачные типа Фреш и пр. выдадут базы по запросу контролирующих органов или "нет технической возможности"? Многих клиентов уход в облако привлекает прежде всего этим.
38 Aleksey
 
16.05.17
12:31
(36)
Статья 18. Обязанности оператора при сборе персональных данных

5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.
(часть 5 введена Федеральным законом от 21.07.2014 N 242-ФЗ)
39 Aleksey
 
16.05.17
12:33
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на "едином портале" государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
40 Aleksey
 
16.05.17
12:34
Т.е. если ты подаешь в европейский суд в Гааге, то в этом случае допускается обработка ПД россиян на серверах Европы
41 Fragster
 
гуру
16.05.17
12:34
(39) ну так пункт 2 части 1 статьи 6 - это дли не то, для чего 1с ставят?
42 arsik
 
гуру
16.05.17
12:34
(0) Hetzner. Недорого, быстро, удобно.
43 Fragster
 
гуру
16.05.17
12:35
(41)+ законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
44 El_Duke
 
гуру
16.05.17
12:36
Автор, тебе руководство что поручило ? "рассмотреть возможность аренды виртуального сервера для 1С", "Необходимое условие - сервер должен находится за пределами РФ"

Можешь писать ответ: рассмотрел, законных возможностей для аредны НЕТ.
45 Fragster
 
гуру
16.05.17
12:36
+ никто не запрещает параллельные " запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных" не на территории РФ
46 Aleksey
 
16.05.17
12:38
(45) Вот только проверяющие органы будут иного мнения и когда они придут ТС тебя рядом не будет чтобы отстаивать честь фирмы и доказать, что ты имеешь право
47 arsik
 
гуру
16.05.17
12:38
(44) С чего это - все законно. Незаконно хранить ПД за рубежом.
48 Fragster
 
гуру
16.05.17
12:40
(47) да где это написано-то? хоть обхранись. все эти поправки яровой направлены на то, чтобы в РФ была копия всех данных для доступа компетентным органам.
49 Dedal
 
16.05.17
12:44
(48) А тогда смысл в иностранном сервере? Если тут должна быть актуальная копия. Смысла выносить сервер нет.
50 arsik
 
гуру
16.05.17
12:44
(48) Я знаки неправильно проставил?
Оригинал: "С чего это? Все законно. Незаконно хранить ПД за рубежом."
51 El_Duke
 
гуру
16.05.17
12:54
(47) не, пожалуйста арендуй, платформы и ключи ставь
А конфы не имеешь права туда заливать

Даже если претензий к хранению ПД не будет, мне непонятно ЗАЧЕМ все это ???
Боитесь изъятия серверов ? Кто мешает делать ежедневные копии, хранить их вне офиса и в случае чего разворачивать их ? Просто и дешево
Так нет же, руководятлам обязательно надо придумать дибильный и дорогой способ, который так же нужен как пересадка правого эйца на место левого ...
52 Лефмихалыч
 
16.05.17
12:57
(51) это делается, чтобы сэкономить на инфраструктуре и админах. Если у тебя всё в забугорном ЦОДе, то тебе не нужны ни какие грамотные админы, тебе хватит эникейщиков.
Самая большая проблема для тебя - отключение электричества и падение интернета. С первой тебе в любом случае бороться, а вторая - по нынешним временам без интернета у тебя хоть так, хоть эдак особо не получится много сделать.
53 gorakh
 
16.05.17
13:00
В Украине например:) Могу порекомендовать человека:)
54 Джинн
 
16.05.17
13:00
(53) На Украине.
56 HeKrendel
 
16.05.17
13:04
(54) кстати как вариант, только оплачивать с пейпала на амера зарегистрированного
57 mehfk
 
16.05.17
13:04
(55) Это где так?
58 HeKrendel
 
16.05.17
13:07
(0) Ключи или программные юзаешь, или арендуешь физический сервак и пересылаешь туда ключи ;-)
59 Aleksey
 
16.05.17
13:10
(52) А если не забугорный ЦОД?
60 Джинн
 
модератор
16.05.17
13:16
(55) Сейчас кто-то в бан пойдет.

Напоминаю, что официальный язык форума русский.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой