ГОСТ Р 70288—2022
Справочная информация о дополнительных стандартах в области облачных вычислений приве
дена в приложении Б.
7.2 Стандарты серии «Информационные технологии. Облачные вычисления. Структура
соглашения об уровне обслуживания (SLA)», применимые к доверию и прозрачности
Серия стандартов «Информационные технологии. Облачные вычисления. Структура соглашения
об уровне обслуживания (SLA)» определяет цели уровня облачных служб (SLO) и цели качества об
лачных служб (SQO), которые входят в состав соглашений об облачных службах. Такие SLO или SQO
часто ссылаются на ГОСТ Р ИСО/МЭК 27018 касаемо операторов общедоступных облаков или на [7]
для SLO или SQO управления данными, которые должны основываться на таксономии и
спецификаци ях использования данных.
При разработке политик и методов с использованием описанных в них концепций разработчикам
государственных и корпоративных политик важно понимать эти взаимосвязи.
8 Рекомендации по разработке политик
8.1 Рекомендации по регуляторной политике
8.1.1 Общие положения
В настоящем разделе приведены обоснованные рекомендации по разработке политики, которая
будет законно действовать при развертывании, предоставлении или использовании облачных служб.
Для удобства ссылок вопросы политики пронумерованы последовательно. Порядок изложения
вопросов и рекомендаций не связан ни с их приоритетами, ни с их предпочтениями.
Поставщики облачных служб, как правило, предоставляют своим клиентам, партнерам и регули
рующим органам значительный объем документации. В описаниях систем облачных вычислений не
должно быть отклонений от принятых национальных, межгосударственных и международных норм и
правил. Следует ответить на следующие вопросы:
а) Использует или определяет политика термины облачных вычислений, противоречащие опре
делениям, содержащимся в 6.2, а также в ГОСТ ISO/IEC 17788 и [8]?
б) Всегда ли эта политика, где это возможно, ссылается на национальные, межгосударственные
и международные стандарты определений (см. 6.2)?
в) Предотвращает ли эта политика непредвиденные инженерные последствия или смягчает их
последствия посредством проведения обоснованных обсуждений в отрасли до внесения изменений в
политику?
г) Содержит ли эта политика какие-либо временные ограничения и сроки реализации? Соответ
ствуют ли они инженерным задачам реализации требований?
8.1.2 Проблемы многопользовательского использования
Как описано в 6.4.7, облачные службы обеспечивают экономию за счет масштаба и за счет раз
деления ресурсов между несколькими потребителями/пользователями.
Для коллективного доступа следует учитывать:
а) Требует ли политика, чтобы поставщики облачных служб предоставляли физический доступ
к данным или системам государственным должностным лицам? Если да, то как она защищает права,
такие как, например, конфиденциальность, целостность, доступность других пользователей облачных
служб, размещенных в тех же физических системах или хранилищах данных, что и целевой объект
(см. 6.4.7)?
б) Распространяется ли политика на удаление данных? Если да, то учитывает ли она потребно
сти других пользователей, чьи данные хранятся на том же носителе (см. 6.4.7)?
в) Учитывает ли она финансовые затраты на уничтожение исправных носителей информации до
окончания срока их службы (см. 6.4.3)?
г) Распространяется ли политика на права потребителя облачных служб на получение своих дан
ных от поставщика облачных служб? Если да, то учитывает ли эта политика обработку ПДн других
людей, которые могут содержаться в данных потребителя?
18