Облако ФЗ-152 для Ю-Лайф
Клиент
СК «Ю-Лайф» (ранее «Югория Жизнь») — универсальная страховая компания, которая успешно работает на российском рынке страхования с 1997 года. Входит в ТОП-30 страховых компаний по сборам страховых премий и в ТОП-20 по медиаактивности. Основными видами деятельности компании являются: добровольное личное страхование, добровольное страхование жизни, добровольное медицинское страхование (запуск всех видов деятельности в 2006 году). Продуктовая линейка компании ориентирована на клиентов физических и юридических лиц. Является членом Всероссийского союза страховщиков (ВСС).
Задача
152-ой Федеральный закон, а также приказы ФСБ и ФСТЭК обязывают страховую компанию как оператора персональных данных принимать меры для выполнения требований по защите информации. СК «Ю-Лайф» требовалось добиться гарантии соответствия требованиям российского законодательства по обеспечению безопасности данных при их хранении и обработке, но при этом не создавать персональное серверное хранилище и по возможности избежать повышения нагрузки на штатных ИТ-специалистов. Большой объём обрабатываемых персональных данных и широкая географическая распределённость филиалов усложняли задачу страховой компании. Просто закупать физические сервера, чтобы они эффективно использовались лишь во время пиковых нагрузок, — нерациональная стратегия, поэтому компания приняла решение о поиске подходящей облачной платформы. Ею стала платформа Cloud4Y.
Как решили
Под требования СК «Ю-Лайф» подходило решение Cloud4Y «Облако ФЗ 152». Мы построили в нашем дата-центре защищённый контур, прошедший аттестацию по требованиям безопасности в соответствии с ФЗ-152 и получивший аттестат соответствия по защите персональных данных до УЗ1 включительно. И мы помогаем нашим клиентам закрыть вопрос соответствия с технической точки зрения. Государственным учреждениям также могут быть интересны Аттестат соответствия 1-го класса для государственных информационных систем (согласно 17-му приказу ФСТЭК) и аттестат на защиту конфиденциальной информации по классу 1Г (согласно СТР-К).
Клиенты могут размещать и обрабатывать в Cloud4Y персональные данные любой категории. Требования законодательства, которые необходимо выполнить на стороне клиента, определены в концепции разделения ответственности. Облачная платформа Cloud4Y обладает встроенными средствами защиты.
Переместив персональные данные клиентов в защитный контур, аттестованный по первому уровню защищенности персональных данных, «Ю-Лайф» закрыла все вопросы и избежала высоких единовременных затрат. После небольшого тестового периода, необходимого для оценки качества оказываемых услуг, страховая компания мигрировала на облачную платформу.
С помощью Cloud4Y СК «Ю-Лайф» быстро перенесло данные в защищённый контур, не прерывая работу своих сервисов. Обязательное шифрование данных (используется шифрованный по российскому ГОСТ канал через VipNet-координатор), отправляемых и принимаемых компанией, обеспечивает безопасную работу в облачной платформе. И при этом защищает информацию от посягательств со стороны третьих лиц.
Результаты проекта
Организация с минимальными затратами получила удобную платформу для хранения и обработки персональных данных, при этом не тратит время и деньги на обслуживание инфраструктуры и проведение многочисленных аттестаций и согласований, необходимых любому оператору ПДн. Защищённый контур уже подготовлен в соответствии с ФЗ-152, какие-либо дополнительные действия со стороны клиента не потребуются. «Ю-Лайф» также получила рабочие места и лицензии Microsoft, а ещё защиту от DDOS-атак в максимально короткие сроки и с максимальным уровнем удовлетворения от сотрудничества.
Что получил клиент
СК «Ю-Лайф» получила закрытый защищённый контур для хранения персональных данных. Предложенное компанией решение «Облако ФЗ 152» упрощает соблюдение требований законодательства 152-ФЗ для операторов ПДн и помогает избежать нарушений, связанных с хранением персональных данных граждан. Наличие средств защиты информации (СЗИ), лицензированных ФСБ и ФСТЭК, а также сертификатов УЗ1-4, 1К, 1Г гарантирует безопасность и отказоустойчивость облачной платформы. Теперь данные граждан, пользующихся услугами страховой компании, находятся под надёжной защитой.Мы даем 30 дней тестового доступа бесплатно.