
Venemaa seaduste kohaselt muutub iga ettevĂ”te, mis tegeleb oma kasutajate isikuandmete töötlemisega Venemaal, isikuandmete operaatoriks, olenemata soovist. See seab talle mitmeid formaalseid ja protseduurilisi kohustusi, mida mitte iga ettevĂ”te ei suuda vĂ”i ei soovi ĂŒksi kanda.
Praktika nĂ€itab, et see on tĂ€iesti Ă”igustatud, kuna see valdkond on veel nii uus ja praktikas katsetamata, et raskusi ja kĂŒsimusi tekib isegi professionaalide seas. TĂ€na rÀÀgime sellest, kuidas me realiseerisime isikuandmete sĂ€ilitamise projekti meie kliendile ja milliste mitteilmselgete raskustega me silmitsi seisime.
Kuidas me aitasime andmeid kaitsta 152-FZ kohaselt
2019. aasta alguses pöördus meie poole ettevĂ”te OĂ âSmart-Serviceâ, kes arendab teenindushalduse platvormi. ja rakendust kontaktide vahetamiseks .
Â
Esimene lahendus vĂ”imaldab automatiseerida seadmete hooldusprotsessi vĂ€ga erinevates valdkondades â alates kohvimasinate ja kliimaseadmete seadistamisest kontorites kuni gaasturbinate remondini. Teine - veebipĂ”hine konstruktor elektrooniliste visiitkaartide loomiseks QR-koodide pĂ”hjal.Â

Veebivisiitkaart myQRcards.
MĂ”lemad sĂŒsteemid salvestavad ja töötlevad kasutajate andmeid, mis kuuluvad 152-FZ kohaselt âisiklikeâ andmete klassifikatsiooni. Sel juhul sĂ€testab seadus mitmeid piiranguid selliste isiklike andmete hoidmise sĂŒsteemidele, et tagada nĂ”utav kaitsetase ja vĂ€listada volitamata juurdepÀÀsu risk varguse vĂ”i vÀÀrkasutamise eesmĂ€rgil.
Â
Seadusest tuleb kinni pidada, kuid âSmart-Serviceâ ei kavatsenud arendada oma sisemisi pĂ€devusi isikuandmete kaitsmisel. SeetĂ”ttu âkolisidâ teenused ja andmed, millega jagasid nende kasutajad, Linxdatacenterisse. âSmart-Serviceâ kolis oma töökeskkonna serverivĂ”imsused meie andmekeskuse eraldi kaitstud vĂ”rgupiirkonda, mis on sertifitseeritud vastavalt 152-FZ nĂ”uetele â nii nimetatud âKaitstud pilvâ.
Â
KUIDAS ON KAITSTUD PILV KONSTRUEERITUD
Iga infosĂŒsteem, mis töötleb isikuandmeid, peab vastama kolmele peamisele nĂ”udele:Â
- Andmete salvestamise ja töötlemise serveritele juurdepÀÀs peab toimuma VPN-kanali kaudu, millel on krĂŒpteerimine vastavalt GOST-ile;
- Andmete salvestamise ja töötlemise serverid peavad olema pideva viirusetĂ”rje ĐŒĐŸĐœĐžŃĐŸŃĐžĐœĐłĐž all, et avastada haavatavusi;
- Salvestusseade peab olema paigutatud isoleeritud vĂ”rkudesse.Â
Me paigaldame klientide serverivÔimsused eraldi tsoonidesse, mis vastavad 152-FZ nÔuetele, ja aitame saada vastavushindamise tÔendi.

Kaitstud virtuaalinfrastruktuuri arhitektuur OĂ âSmart Serviceâ jaoks.
Tööde kÀik
Esmane tööde kooskĂ”lastamine toimus juuni 2019, mida vĂ”ib pidada projekti alguskuuks. KĂ”ik tööd peavad toimuma «elavas» keskkonnas, kus on tuhandeid pĂ€ringuid pĂ€evas. Loomulikult tuli projekt teostada, katkestamata mĂ”lema sĂŒsteemi tavapĂ€rast tööreĆŸiimi.
SeetÔttu koostati ja kooskÔlastati selge tegevusplaan, mis jaguneb neljaks etapiks:
- ettevalmistus,
- migratsioon,
- testimine ja kontroll reaalses keskkonnas,
- sĂŒsteemide jĂ€lgimise ja juurdepÀÀsu piirangute kĂ€ivitamine.
Iga juhuks olime ette nĂ€inud taastamisprotseduuri ettenĂ€gematute sĂŒndmuste korral (DRP). Algse plaani kohaselt ei vĂ”tnud tööd palju aega ega ressursse ja pidid lĂ”ppema juulis 2019. Iga etapi lĂ”pus oli ette nĂ€htud tĂ€ielik vĂ”rgu kĂ€ttesaadavuse ja sĂŒsteemide funktsionaalsuse testimine.
KĂ”ige keerulisem etapp, kus «midagi vĂ”is valesti minna», oli migratsioon. Alguses plaanisime migratsiooni teostada virtuaalsete masinate tĂ€ieliku ĂŒleviimisega. See oli kĂ”ige loogilisem variant, kuna see ei nĂ”udnud tĂ€iendavate ressursside kaasamist ĂŒmberkonfigureerimiseks. Tundus, et vMotioni kasutamine ei oleks olnud tĂ”esti keeruline.
 Â
Ăllatuslikult
Kuid nagu see tavaliselt projektides uues valdkonnas juhtub, juhtus see, mida ei oodatud.
Kuna iga virtuaalne masin hĂ”lmab 500 â 1 000 GB, vĂ”ttis selliste mahtude kopeerimine isegi ĂŒhe andmekeskuse piires aega umbes 3-4 tundi iga masina kohta. LĂ”pptulemusena ei jĂ”udnud me ette nĂ€htud ajavahemikku. See juhtus andmekandjate fĂŒĂŒsiliste piirangute tĂ”ttu andmete ĂŒleviimisel vCloudi.
Kasutatava vCloud versiooni viga ei vĂ”imaldanud korraldada Storage vMotion'i virtuaalse masina osas, millel olid erinevat tĂŒĂŒpi kettad, seetĂ”ttu tuli kettad vahetada. LĂ”puks Ă”nnestus virtuaalsed masinad ĂŒle kanda, kuid see vĂ”ttis rohkem aega, kui oli plaanitud.Â
Â
Teine punkt, mida me ei arvestanud, on piirangud andmebaasi klastrite (Failover Cluster MS SQLServer) liigutamisel. SeetĂ”ttu tuli klaster viia tööle ĂŒhe sĂ”lmega ja jĂ€tta see kaitstud tsooni vĂ€lisse.Â
MĂ€rkimisvÀÀrne on see, et siiani arusaamatul pĂ”hjusel lagunes virtuaalsete masinate ĂŒlekande tulemusena rakenduste klaster ja tuli uuesti kokku panna.
Esimese katse tulemusena saime rahuldava seisundi sĂŒsteemidest ja olime sunnitud uuesti tegelema planeerimise ja variandi vĂ€ljatöötamisega.
Â
Katse #2
PĂ€rast vigade analĂŒĂŒsi mĂ”istis meeskond, et oleks mĂ”istlikum dubleerida infrastruktuur kaitstud tsoonis ja kopeerida ainult andmefailid. Otsustati, et tellijalt ei nĂ”uta tĂ€iendavat tasu tĂ€iendavate serverivĂ”imsuste eest, mis tuli migreerimise lĂ”puleviimiseks rakendada.
SeetÔttu, kui kaitstud tsoonis klastrid olid tÀielikult dubleeritud, möödus migreerimine probleemideta.
Edasi tuli eraldada kaitstud ja avatud ala vĂ”rgud. Siin möödus see mĂ”ne vĂ€ikese katkestusega. Terve sĂŒsteemi testimise etapp kaitstud tsoonis ilma igasuguse kaitseta Ă”nnestus kĂ€ivitada normaalses reĆŸiimis. Positiivsete tulemuste kogumisega sellises reĆŸiimis lĂ€ksime viimasele etapile: kaitsesĂŒsteemide kĂ€ivitamisele ja juurdepÀÀsu piiramisele.
Â
Edukas lÔpptulemus ja vÀÀrtuslik Ôppetund

Â
KokkuvĂ”ttes Ă”nnestus koos tellijaga teha mĂ€rkimisvÀÀrseid muudatusi olemasolevas serveri infrastruktuuris, mis tĂ”stis isikuandmete kaitse usaldusvÀÀrsust ja turvalisust, vĂ€hendas oluliselt ebaseadusliku juurdepÀÀsu riske ning saadi sertifikaat nĂ”uete tĂ€itmise kohta â saavutus, mida pole veel saavutatud paljudel sarnaste tarkvarade arendajatel.
Â
KokkuvÔttes nÀgi projekti tööde kogum vÀlja nii:
Â
- Organiseeritud on eraldi alamvÔrk;
- Kokku on migreeritud kaks klastrit, mis koosnevad viiest virtuaalsest masinast: andmebaaside failover klaster (kaks virtuaalset masinat), rakenduste Service Fabric klaster (kolm virtuaalset masinat);
- Teostatud on andmete kaitse ja krĂŒpteerimise sĂŒsteemide seadistamine.
Tundub, et kĂ”ik on selge ja loogiline. Kuid praktikas osutub kĂ”ik veidi keerulisemaks. Oleme veel kord veendunud, et iga sellise ĂŒlesande puhul on vajalik ÀÀrmuslik tĂ€helepanu «pisiasjadele», mis osutuvad kaugeltki mitte pisiasjadeks, vaid kogu projekti eduks mÀÀravateks teguriteks.Â
Allikas: habr.com
