ГОСТ Р 70289—2022
Таблица 4—Примеррабочеголистаполитики корпоративногоуправленияданными (сточкизрения поставщика
облачной службы)
ния данными
Руководство политиками данных
Аспекты корпора-
тивного управле
Значимость
Риск
Ограничения
Возможные политики
Сбор
CSC может собирать
все виды данных со
всего мира.
Сбор статистики ис
пользования идругой
телеметрии.
Отраслевые данные,
включая использова
ние энергии, соци
альную ответствен
ность и сертификаты,
для обеспечения
лидирующих пози
ций.
Для выставления
счетов требуется ис
пользование CSC.
ПДн необходимы фи
зическим лицам для
доступа к некоторым
услугам
Ценные данные
могут стать при
чиной постоянных
кибератак.
Собранные данные
могут быть исполь
зованы в незакон
ных целях
Данные о состоянии
здоровья и ПДн
могут потребовать
специальной об
работки.
CSP будет обраба
тывать данные от
имени CSC
Стратегия CSP заклю
чается в предоставле
нии услуг, позволяющих
простую регистрацию
клиентов и получение
данных.
CSC разрешает CSP
обработкуданных
Хранение
Необходимо повы
сить производитель
ность и сэкономить
за счет хранения дан
ных в соответствии с
частотой доступа.
Необходимо умень
шить задержку
за счет хранения
данных вблизи об
работки.
Необходимо повы
сить надежность за
счет репликации
Стихийные бед
ствия.
Риски кибербезо
пасности, включая
вредоносное ПО,
полученное от CSC
Данные могут
храниться внутри
страны
Центры обработки
данных должны физиче
ски располагаться в 10
регионах с наибольшим
объемом рынка облач
ных вычислений.
Данные должны быть
недоступны для CSP, за
исключением отдельных
случаев доступа право
охранительных органов
Отчет
Данные телеметрии
необходимы для
улучшения услуг,
включая стратеги
ческое расширение
или изменение услуг,
персонала и центров
обработки данных.
Системы расчета
требуют оценки ис
пользования CSC.
Данные могут быть
использованы для
мониторинга инци
дентов безопасности
Качество показате
лей может быть не
стабильным.
Действия по оценке
влияют на произво
дительность систе
мы
Данные телеметрии
не должны раскры
вать ПДн
Действия по оценке CSP
не должны превышать
0,05 % от общей произ
водительности, а влия
ние этих действий CSC
должно быть не заметно
для CSC
26