Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

После успешного завершения интеграции гиперконвергентной системы Aerodisk vAIR и гипервизора АИСТ со средствами защиты информации «Аккорд» для внедрения в КИИ стало доступно решение, которое без проведения дополнительных работ уже соответствует как всем требованиям нормативной методической базы (отечественное, защищенное, сертифицированное), так и всем требованиям КИИ к техническим характеристикам.

Гиперконвергентная система Aerodisk vAIR сочетает высокопроизводительное оборудование с передовым ПО российской разработки для обеспечения эффективности управления и защиты виртуальных сред.

В числе её функциональных возможностей — отказоустойчивая система виртуализация с возможностью автоматической балансировки нагрузки, распределённая система хранения данных с поддержкой помехоустойчивого кодирования, интеграция с VDI-решениями и т.п. Теперь это решение дополнено сертифицированными средствами защиты информации: средствами доверенной загрузки («Аккорд-АМДЗ», регистрационный номер в реестре отечественного ПО: 2026), средствами разграничения доступа («Аккорд-Х K», регистрационный номер в реестре отечественного ПО: 2131), средствами защиты виртуальных инфраструктур («Аккорд-KVM», регистрационный номер в реестре отечественного ПО: 5802).

Компании «Аэродиск» и «ОКБ САПР» утверждают, что это начало реализации больших планов по сотрудничеству, что дает основания для уверенности в надежном сопровождении интегрированного решения со стороны обоих вендоров.

«Мы получили возможность аттестации наших систем Aerodisk vAIR и Аэродиск АИСТ согласно требованиям ФСТЭК — они подходят для аттестации ГИС 1-ого класса, ИСПДН до уровня защищенности 1 и в целом критической информационной инфраструктуры любых классов. Теперь наши заказчики могут использовать мощные и современные гиперконвергентные системы отечественной разработки для работы с критической информационной инфраструктурой. В планах — усилить уровень защиты для систем хранения данных АЭРОДИСК ВОСТОК на базе процессоров Эльбрус», — отмечает генеральный директор компании «Аэродиск» Вячеслав Володкович.

«Решений такого класса, как создают наши коллеги компания “Аэродиск”, единицы не только в России, но и в мире. Для нас большая честь стать частью этого решения и, без ложной скромности скажем, одним из его преимуществ. Уверены, что мы стоим в начальной точке долгого и выгодного для потребителей сотрудничества», — комментирует Игорь Григорьевич Назаров, генеральный директор компании ОКБ САПР.

В будущем компании планируют провести аттестацию типовых систем: так заказчики смогут снижать затраты за счёт отказа от проведения дополнительных проверок программно-аппаратных комплексов средств защиты информации. Кроме того, «Аэродиск» и ОКБ САПР собираются провести техническую интеграцию системы «Аккорд» с полностью отечественной СХД «Аэродиск Восток», в основе которой лежат российские процессоры «Эльбрус».

Минтруду не удалось оспорить штраф за утечку данных

Министерству труда не удалось оспорить в Верховном суде штраф за утечку персональных данных сотрудников и членов их семей. Ранее административное наказание было назначено судами нижестоящих инстанций. Основным аргументом ведомства стало то, что причиной инцидента стала халатность внешнего подрядчика.

Объём утечки оказался относительно небольшим — около 1400 записей. Однако в открытый доступ попали наиболее востребованные на теневом рынке сведения, включая номера паспортов и реквизиты банковских карт.

Мировой судья оштрафовал Минтруд на 100 тыс. рублей. Ведомство попыталось оспорить решение, настаивая, что ответственность за защиту данных лежала на подрядной организации, а значит, само министерство следует считать пострадавшей стороной. В итоге спор дошёл до Верховного суда.

Верховный суд подтвердил, что именно Минтруд является оператором персональных данных и несёт полную ответственность за их защиту, включая контроль за действиями подрядчиков. Суд указал, что ведомство не приняло необходимых мер для обеспечения безопасности инфраструктуры, а о факте утечки узнало лишь после запроса контролирующего органа. Кроме того, был нарушен установленный порядок уведомления о компьютерных инцидентах, что также образует состав административного правонарушения.

Руководитель практики защиты данных Stonebridge Legal Денис Бушнев в комментарии для радиостанции «Коммерсантъ FM» назвал решение Верховного суда логичным продолжением сложившейся правоприменительной практики и разъяснений Роскомнадзора:

«Есть оператор и есть подрядчики оператора — так называемые обработчики или лица, действующие по поручению. Переложить ответственность на таких обработчиков не получится: оператор отвечает за всё. Верховный суд фактически подвёл черту под этим вопросом. Резонанс делу придаёт то, что в нём фигурирует Минтруд. При этом размер штрафа оказался сравнительно небольшим».

«Минтруд, имея возможность провести аудит, ничего не предпринял. Если бы были представлены акты проверок, ответственность можно было бы попытаться переложить на подрядчика, но для этого необходимо выполнить ряд мер. В выигрыше оказываются юристы, которые убеждают клиентов выстраивать корректную систему работы: раньше им не хватало наглядного судебного примера. Теперь он есть — с конкретным штрафом, да ещё в отношении госструктуры. А выигрывают и те, кто заранее выстроил процессы и “подстелил соломку”», — отметила руководитель практики комплаенса юридической фирмы LCH.LEGAL Елена Шершнева.

RSS: Новости на портале Anti-Malware.ru