1. Назначение и область действия
1.1. Положение определяет базовые принципы защиты публичного сайта Cloudrober, формы заявки, личного кабинета, мобильного приложения и инфраструктуры, создаваемой по индивидуальному проекту.
1.2. Целями являются обеспечение конфиденциальности, целостности и доступности данных, снижение вероятности инцидентов и восстановление работоспособности после отказа.
1.3. Публичное описание не раскрывает конфигурации, ключи, адреса узлов и иные сведения, которые могут ослабить защиту.
2. Принципы защиты
- минимально необходимые права доступа;
- разделение административных и пользовательских полномочий;
- изоляция основного хранилища и резервного контура;
- защищённая передача данных;
- регулярное обновление компонентов;
- журналирование значимых событий;
- проверяемое восстановление, а не только создание копий;
- ограничение состава собираемых персональных данных.
3. Идентификация и управление доступом
3.1. Пользователям назначаются индивидуальные учётные записи. Использование общих административных реквизитов не допускается, кроме технически обоснованных исключений с дополнительным контролем.
3.2. Права выдаются по ролям и пересматриваются при изменении обязанностей. Доступ прекращается при увольнении, завершении договора, утрате устройства или выявлении компрометации.
3.3. Для административных операций применяются усиленная аутентификация, ограничение сетевого доступа и отдельное журналирование, если это предусмотрено конфигурацией.
3.4. Пароли не должны храниться в открытом виде. Реквизиты восстановления передаются по согласованному защищённому каналу.
4. Защита инфраструктуры
4.1. До запуска определяется состав активов, доверенные границы, возможные угрозы и допустимый уровень риска.
4.2. Применяются сегментация, фильтрация сетевых соединений, своевременные обновления, ограничение административных интерфейсов, контроль конфигураций и мониторинг доступности.
4.3. Критические изменения предварительно проверяются. Плановые работы выполняются с учётом согласованных окон обслуживания и возможности отката.
5. Резервное копирование и восстановление
5.1. Для проекта определяются перечень критичных данных, периодичность копирования, глубина версий, срок хранения, допустимая потеря данных и время восстановления.
5.2. Резервный контур отделяется от основной рабочей среды настолько, насколько это предусмотрено согласованной моделью угроз.
5.3. Возможность восстановления проверяется по плану. Успешное создание файла резервной копии само по себе не считается подтверждением восстановления.
6. Журналы и мониторинг
6.1. Могут фиксироваться входы, неуспешные попытки аутентификации, изменения прав, операции с устройствами, административные действия, ошибки и признаки атак.
6.2. Доступ к журналам ограничивается. Срок хранения определяется назначением журнала, требованиями договора и законодательством.
6.3. Мониторинг не используется для скрытого профилирования пользователей и рекламного анализа.
7. Реагирование на инциденты
7.1. При обнаружении инцидента выполняются регистрация события, ограничение воздействия, сохранение необходимых доказательств, устранение причины, восстановление и анализ последствий.
7.2. Если инцидент затрагивает персональные данные, Оператор выполняет обязанности по уведомлению Роскомнадзора в сроки, установленные Федеральным законом № 152-ФЗ, включая первичное уведомление в течение 24 часов и сообщение о результатах внутреннего расследования в течение 72 часов.
7.3. Затронутые заказчики уведомляются по согласованному каналу в объёме, необходимом для снижения риска и выполнения правовых обязанностей.
8. Ответственное раскрытие уязвимостей
8.1. Сообщения принимаются по адресу security@cloudrober.com. В письме следует указать затронутый компонент, шаги воспроизведения, возможное влияние и безопасный способ связи.
8.2. Исследователь не должен получать доступ к чужим данным, нарушать доступность, закрепляться в системе, использовать социальную инженерию или публиковать сведения до согласования срока устранения.
8.3. Получение сообщения подтверждается по возможности в течение 3 рабочих дней. Срок исправления зависит от критичности и сложности изменения.
9. Ограничения документа
9.1. Настоящее Положение не является гарантией абсолютной защищённости или фиксированного уровня доступности.
9.2. Конкретные технологии, показатели, зоны ответственности, процедуры уведомления и сроки восстановления имеют силу только тогда, когда включены в индивидуальную документацию или договор.