ГОСТ Р 70288—2022
Имеются следующие четыре категории верхнего уровня:
- данные клиента облачной службы, которые предоставляются или генерируются самим потреби
телем облачных служб, например документы, базы данных, проекты, списки клиентов, записи персо
нала и т. д.;
- данные поставщика облачных служб, которые касаются операций облачной службы и не имеют
отношения к потребителю облачных служб, например конфигурации оборудования, сетевые маршруты,
записи об обслуживании, списки сотрудников поставщика облачных служб и т. д.;
- данные, производные от облачной службы, которые возникают в результате использования кли
ентом облачной службы, например, записи о его действиях, журналы вызовов, журналы аудита и т. д;
- данные учетной записи, например контактная информация и платежная информация потреби
теля облачных служб.
В каждой облачной службе будут присутствовать все эти категории, и все они потенциально могут
содержать некоторые ПДн, подлежащие защите в соответствии с [1] и [2].
Подход, основанный на политике, которая применяет соответствующие правила к конкретным,
ограниченным и четко определенным категориям данных, например перечисленным в [4], обеспечи
вает гораздо более эффективное управление данными, а следовательно, повышает экономическую
эффективность облачной службы. В результате задача аудита соответствия становится более ясной.
Применение соответствующих ограничений к данным, которые действительно содержат ПДн, го
раздо более рентабельно и эффективно для оператора данных, чем применение контроля к широко му
спектру категорий данных, которые потенциально могут содержать ПДн, поскольку, как отмечалось выше,
объем последних намного больше.
Обработчик данных, как правило, не знает, содержат ли те или иные данные какую-либо персо
нальную информацию.
Обработка данных, содержащих ПДн, должна отвечать требованиям федеральных законов [1]
и [2].
При обработке данных, не содержащих ПДн, необходимо использовать существенно разные под
ходы для надлежащей обработки текущей, конфиденциальной или ценной информации и устаревших,
общедоступных или бесполезных данных.
Ответственность потребителей и пользователей облачных служб за обеспечение безопасности
облачных служб для защиты общественного сектора и контроля рабочих нагрузок описана в 6.4.1.
6.4.10 Совместимость и переносимость
6.4.10.1 Общие положения
Совместимость (функциональная совместимость) — это способность двух или более связанных
систем обмениваться информацией и использовать ее совместно. Например, ПК и принтер совмести мы,
если ПК может отправлять документ на принтер для печати, а принтер может понять формат и со
держание документа.
Переносимость бывает двух видов:
- переносимость данных — это когда объекты данных (например, документы, изображения, фай
лы или базы данных) могут быть скопированы или перемещены из одной системы в другую, после чего
могут использоваться во второй системе;
- переносимость приложений — это когда исполняемое программное обеспечение может быть
скопировано или перемещено из одной системы в другую, и его можно использовать (запускать) во
второй системе.
Функциональная совместимость и переносимость подробно рассматриваются в ГОСТ Р ИСО/МЭК
19941.
6.4.10.2 Вопросы взаимодействия в среде облачных вычислений
ГОСТ ISO/IEC 17788—2016, пункт 3.1.5, определяет функциональную совместимость как способ
ность двух или более систем или приложений обмениваться информацией и совместно использовать
такую информацию. Далее, в контексте облачных вычислений, функциональная совместимость рас
сматривается как сквозная функциональность, обеспечивающая системам потребителя облачных служб
возможность взаимодействовать с облачной службой и обмениваться информацией в соответствии с
предписанным методом и получать предсказуемые результаты (см. ГОСТ ISO/IEC 17788—2016, подраз
дел 6.6). Функциональная совместимость также включает в себя способность одной облачной службы
взаимодействовать с другими облачными службами (см. [8, пункт 8.5.5] и ГОСТ Р ИСО/МЭК 19941).
На вопрос о возможности или невозможности функциональной совместимости и переносимости
облачных вычислений редко можно ответить однозначно. Зачастую возможность функциональной со-
12