{"id":94450,"date":"2020-09-17T07:42:44","date_gmt":"2020-09-17T05:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost"},"modified":"2020-09-17T07:42:44","modified_gmt":"2020-09-17T05:42:44","slug":"iaas-152-fz-itak-vam-nuzhna-bezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost","title":{"rendered":"IaaS 152-FZ: quindi, hai bisogno di sicurezza","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"IaaS 152-FZ: quindi, hai bisogno di sicurezza\" src=\"\/wp-content\/uploads\/2020\/09\/d91a5d152754f82316e0027fd3447b53.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Qualunque sia l'analisi dei miti e delle leggende che circondano la conformit\u00e0 alla legge 152-FZ, qualcosa resta sempre nell'ombra. Oggi vogliamo discutere i dettagli non sempre evidenti con cui possono confrontarsi sia le grandi aziende che le piccole imprese:<\/p>\n<ul>\n<li>\n<p>le sfumature nella classificazione dei dati personali per categorie \u2014 quando un piccolo negozio online raccoglie informazioni appartenenti a categorie speciali senza neppure saperlo;<\/p>\n<\/li>\n<li>\n<p>dove \u00e8 possibile conservare i backup dei dati personali raccolti e compiere operazioni su di essi;<\/p>\n<\/li>\n<li>\n<p>quali sono le differenze tra un certificato e una dichiarazione di conformit\u00e0, quali documenti richiedere al fornitore, e cos\u00ec via.<\/p>\n<\/li>\n<\/ul>\n<p>Infine, condivideremo con voi la nostra esperienza nel superare la certificazione. Andiamo!<\/p>\n<p><em>L'esperto di oggi sar\u00e0<strong> Aleksey Afanasev<\/strong>, specialista in questioni di sicurezza informatica per i fornitori di servizi cloud di \"IT-GRAD\" e #CloudMTS (parte del gruppo MTS).<\/em><\/p>\n<h2>Le sfumature nella classificazione<\/h2>\n<p>Spesso ci troviamo di fronte alla richiesta del cliente di stabilire rapidamente, senza una valutazione del sistema informativo, il livello di protezione necessario per il trattamento dei dati personali. Alcuni materiali online su questo argomento creano un'illusione errata che si tratti di un compito semplice e che sia difficile commettere un errore.<\/p>\n<p>Per determinare il livello di sicurezza \u00e8 necessario comprendere quali dati verranno raccolti e trattati dal sistema informativo del cliente. A volte \u00e8 complicato definire in modo chiaro i requisiti di protezione e la categoria dei dati personali con cui lavora l'azienda. Gli stessi tipi di dati personali possono essere valutati e classificati in modi completamente diversi. Pertanto, in alcuni casi, l'opinione dell'azienda pu\u00f2 differire dall'opinione dell'auditor o anche dell'ente di controllo. Vediamo alcuni esempi.<\/p>\n<p><strong>Parco veicoli.<\/strong> Sembra un tipo di attivit\u00e0 piuttosto tradizionale. Molti parchi auto operano da decenni e i loro proprietari assumono lavoratori autonomi e persone fisiche. Di norma, i dati dei dipendenti rientrano nei requisiti di UZ-4. Tuttavia, per lavorare con i conducenti non \u00e8 sufficiente raccogliere solo i dati anagrafici, ma \u00e8 necessario anche effettuare controlli medici presso il parco auto prima dell'inizio del turno, e le informazioni raccolte durante il processo rientrano subito nella categoria dei dati medici \u2013 il che significa dati personali di categoria speciale. Inoltre, il parco auto pu\u00f2 richiedere certificati che saranno successivamente archiviati nel fascicolo del conducente. Una scansione di tale certificato in formato elettronico contiene informazioni sullo stato di salute, dati personali di categoria speciale. Pertanto, non \u00e8 sufficiente il UZ-4, \u00e8 necessario almeno un UZ-3.<\/p>\n<p><strong>Negozio online. <\/strong>A prima vista, i nomi, le email e i numeri di telefono raccolti rientrano in una categoria pubblica. Tuttavia, se i vostri clienti indicano preferenze gastronomiche, come halal o kash\u00e8r, tali informazioni possono essere considerate come dati sulla religione e sulle convinzioni. Pertanto, durante un controllo o altre procedure di verifica, l'operatore potrebbe classificare i dati da voi raccolti come appartenenti a categorie speciali di dati personali. Ad esempio, se un negozio online raccogliesse informazioni sulle preferenze alimentari dei suoi clienti, come carne o pesce, i dati potrebbero rientrare in una categoria di dati personali diversi. A proposito, cosa fare con i vegetariani? Anche questo pu\u00f2 essere considerato una convinzione filosofica, che anch'essa appartiene a categorie speciali. D'altra parte, potrebbe semplicemente essere una scelta di qualcuno che ha escluso la carne dalla propria dieta. Purtroppo, non esiste alcun documento che definisca in modo univoco la categoria dei dati personali in queste situazioni cos\u00ec \"sottile\".<\/p>\n<p><strong>Agenzia pubblicitaria <\/strong>con un servizio cloud occidentale elabora i dati pubblici dei propri clienti - nome, indirizzo email e numeri di telefono. Questi dati personali, naturalmente, rientrano nel trattamento dei dati personali. La domanda sorge: \u00e8 legale effettuare tale trattamento? \u00c8 possibile trasferire tali dati senza anonimizzazione al di fuori della Russia, ad esempio, conservare backup in alcuni cloud stranieri? Certamente, \u00e8 possibile. L'agenzia ha il diritto di conservare questi dati anche al di fuori della Russia, tuttavia, la raccolta iniziale, secondo la nostra legislazione, deve essere effettuata nel territorio della Russia. Se si eseguono backup di tali informazioni, si basa su di esse per qualche statistica, si conducono ricerche o si effettuano altre operazioni con esse - tutto ci\u00f2 pu\u00f2 essere fatto anche su risorse occidentali. Il punto chiave dal punto di vista della legislazione \u00e8 dove avviene la raccolta dei dati personali. Pertanto, \u00e8 importante non confondere la raccolta iniziale e il trattamento.<\/p>\n<p>Come dimostrano questi brevi esempi, non sempre gestire i dati personali \u00e8 un compito chiaro e semplice. Non basta sapere che si lavora con questi dati, ma \u00e8 fondamentale saperli classificare correttamente e capire come funziona il sistema informatico per determinare il livello di protezione necessario. In alcuni casi, potrebbe sorgere la questione riguardo alla quantit\u00e0 di dati personali effettivamente necessaria per l'operativit\u00e0 dell'organizzazione. \u00c8 possibile rinunciare ai dati pi\u00f9 \"sensibili\" o semplicemente superflui? Inoltre, l'ente regolatore consiglia di anonimizzare i dati personali quando possibile.&nbsp;<\/p>\n<p>Come nei casi sopra, a volte si pu\u00f2 incorrere nel fatto che le autorit\u00e0 di controllo interpretano i dati personali raccolti in modo diverso rispetto a come li hai valutati tu.<\/p>\n<p>Certo, \u00e8 possibile coinvolgere un auditor o un system integrator, ma il \"collaboratore\" sar\u00e0 responsabile delle decisioni adottate in caso di verifica? \u00c8 importante sottolineare che la responsabilit\u00e0 ricade sempre sul proprietario del sistema di gestione dei dati personali \u2013 l'operatore dei dati personali. \u00c8 per questo motivo che, quando un'azienda intraprende tali attivit\u00e0, \u00e8 fondamentale rivolgersi a professionisti affermati nel settore, come le aziende che svolgono lavori di certificazione. Le aziende di certificazione hanno una vasta esperienza nell'esecuzione di tali compiti.<\/p>\n<h2>Opzioni per la costruzione del sistema di gestione dei dati personali<\/h2>\n<p>La costruzione del sistema di gestione dei dati personali non \u00e8 solo una questione tecnica, ma anche in gran parte legale. Il direttore IT o il direttore della sicurezza devono assolutamente consultarsi con un legale. Poich\u00e9 non sempre in azienda si trova uno specialista con il profilo necessario, \u00e8 opportuno considerare la possibilit\u00e0 di rivolgersi a auditor-consulenti. Molti aspetti delicati possono non essere affatto evidenti.<\/p>\n<p>La consulenza permetter\u00e0 di identificare quali dati personali gestite e quale livello di protezione necessitano. Di conseguenza, avrete una visione chiara del sistema informatico da creare o integrare con strumenti di protezione e documentazione operativa.<\/p>\n<p>Spesso le aziende devono scegliere tra due opzioni:<\/p>\n<ol>\n<li>\n<p>Costruire un sistema informatico adeguato con le proprie soluzioni software e hardware, possibilmente nel proprio data center.<\/p>\n<\/li>\n<li>\n<p>Rivolgersi a un provider cloud e scegliere una soluzione elastica, gi\u00e0 certificata come 'data center virtuale'.<\/p>\n<\/li>\n<\/ol>\n<p>La maggior parte dei sistemi informatici che elaborano dati personali utilizza un approccio tradizionale, che difficilmente pu\u00f2 essere definito semplice e vantaggioso dal punto di vista aziendale. Scegliendo questa opzione, \u00e8 necessario comprendere che il progetto tecnico includer\u00e0 la descrizione dell'hardware, comprese le soluzioni software e hardware e le piattaforme. Questo significa che dovrete affrontare le seguenti difficolt\u00e0 e limitazioni:<\/p>\n<ul>\n<li>\n<p>difficolt\u00e0 di scalabilit\u00e0;<\/p>\n<\/li>\n<li>\n<p>tempo di realizzazione del progetto lungo: \u00e8 necessario selezionare, acquistare, installare, configurare e documentare il sistema;<\/p>\n<\/li>\n<li>\n<p>la grande quantit\u00e0 di lavoro \"cartaceo\", come esempio, \u00e8 lo sviluppo di un pacchetto completo di documentazione per l'intero sistema di gestione dei dati personali.<\/p>\n<\/li>\n<\/ul>\n<p>Inoltre, le aziende, di norma, si occupano solo del \"livello superiore\" del loro sistema informativo - delle applicazioni aziendali utilizzate. In altre parole, il personale IT \u00e8 altamente specializzato nel proprio settore. Manca la comprensione di come funzionano tutti i \"livelli inferiori\": le soluzioni software e hardware di protezione, i sistemi di storage, il backup e, naturalmente, come configurare i sistemi di protezione nel rispetto di tutti i requisiti e costruire la parte 'hardware' della configurazione. \u00c8 fondamentale comprendere che si tratta di un enorme insieme di conoscenze che va al di l\u00e0 delle competenze aziendali del cliente. \u00c8 proprio qui che pu\u00f2 tornare utile l'esperienza di un fornitore di servizi cloud che offre un \"server virtuale\" certificato.<\/p>\n<p>A sua volta, i fornitori di servizi cloud hanno una serie di vantaggi che, senza esagerare, possono soddisfare il 99% delle esigenze aziendali in materia di protezione dei dati personali:<\/p>\n<ul>\n<li>\n<p>i costi di capitale si trasformano in costi operativi;<\/p>\n<\/li>\n<li>\n<p>il fornitore garantisce un adeguato livello di sicurezza e disponibilit\u00e0 basato su una soluzione standard collaudata;<\/p>\n<\/li>\n<li>\n<p>non \u00e8 necessario mantenere un team di specialisti per garantire il funzionamento del sistema di protezione dei dati personali a livello \"hardware\";<\/p>\n<\/li>\n<li>\n<p>i fornitori offrono soluzioni molto pi\u00f9 flessibili ed elastiche;<\/p>\n<\/li>\n<li>\n<p>gli specialisti del fornitore possiedono tutte le certificazioni necessarie;<\/p>\n<\/li>\n<li>\n<p>la conformit\u00e0 \u00e8 pari, se non superiore, a quella della costruzione di un'architettura propria, tenendo conto dei requisiti e delle raccomandazioni dei regolatori.<\/p>\n<\/li>\n<\/ul>\n<p>Il vecchio mito che non sia possibile ospitare dati personali nel cloud \u00e8 ancora incredibilmente popolare. \u00c8 vero solo in parte: i dati personali non possono realmente essere ospitati <em>nella prima soluzione disponibile<\/em> cloud. \u00c8 necessario seguire alcune misure tecniche e implementare determinate soluzioni certificate. Se il fornitore soddisfa tutti i requisiti normativi, i rischi legati alla violazione dei dati personali sono ridotti al minimo. Molti fornitori hanno un'infrastruttura separata per la gestione dei dati personali in conformit\u00e0 con la legge 152-FZ. Tuttavia, anche la scelta di un fornitore deve essere basata su specifici criteri, ai quali ci riferiremo pi\u00f9 avanti.&nbsp;<\/p>\n<p>I clienti spesso si rivolgono a noi con alcune preoccupazioni riguardo allo stoccaggio dei dati personali nel cloud del fornitore. Bene, discutiamo subito queste preoccupazioni.<\/p>\n<ul>\n<li>\n<p>I dati possono essere rubati durante la trasmissione o la migrazione<\/p>\n<\/li>\n<\/ul>\n<p>Non c'\u00e8 motivo di preoccuparsi: il fornitore offre al cliente la creazione di un canale di trasmissione dei dati sicuro, basato su soluzioni certificate, e misure di autenticazione rafforzate per i partner e i dipendenti. Resta da scegliere i metodi di protezione adeguati e implementarli nel corso della collaborazione con il cliente.<\/p>\n<ul>\n<li>\n<p>Arriveranno i mascherati e porteranno via\/ sigilleranno\/ disattiveranno il server<\/p>\n<\/li>\n<\/ul>\n<p>\u00c8 comprensibile che i clienti possano temere che i loro processi aziendali vengano interrotti a causa di una mancata gestione dell'infrastruttura. Di solito, ci\u00f2 \u00e8 una preoccupazione per quei clienti il cui hardware era precedentemente situato in piccole sale server, piuttosto che in data center specializzati. In realt\u00e0, i data center sono dotati di moderni strumenti di protezione, sia fisica che informatica. Qualsiasi operazione in un tale data center \u00e8 praticamente impossibile da effettuare senza giustificazioni e documentazione adeguata, e tali attivit\u00e0 richiedono il rispetto di una serie di procedure. Inoltre, l'\u201cestrazione\u201d del server da un data center pu\u00f2 influenzare anche altri clienti del fornitore, e questo non \u00e8 certamente nella loro intenzione. Inoltre, nessuno sar\u00e0 in grado di identificare specificamente \u201cil tuo\u201d server virtuale, quindi, se qualcuno volesse rubarlo o organizzare uno spettacolo di mascheramento, dovrebbe prima affrontare una serie di ostacoli burocratici. Nel frattempo, \u00e8 probabile che tu riesca a migrare pi\u00f9 volte su un'altra piattaforma.<\/p>\n<ul>\n<li>\n<p>Gli hacker hackeranno il cloud e ruberanno i dati<\/p>\n<\/li>\n<\/ul>\n<p>Internet e stampa sono pieni di titoli su come un altro cloud sia caduto vittima di cybercriminali, con milioni di registrazioni di dati personali che sono trapelate online. Nella stragrande maggioranza dei casi, le vulnerabilit\u00e0 sono state scoperte non dal lato del fornitore, ma nei sistemi delle vittime: password deboli o addirittura predefinite, \"falle\" nei motori dei siti e nei database, e una banale negligenza delle aziende nella scelta dei mezzi di protezione e nell'organizzazione delle procedure di accesso ai dati. Tutte le soluzioni certificate vengono verificate per individuare vulnerabilit\u00e0. Anche noi conduciamo regolarmente \"test\" di penetrazione e audit di sicurezza, sia in modo autonomo che con l'ausilio di organizzazioni esterne. Per il fornitore, si tratta di una questione di reputazione e di affari in generale.<\/p>\n<ul>\n<li>\n<p>Il fornitore\/i dipendenti del fornitore ruberanno i dati personali per scopi egoistici<\/p>\n<\/li>\n<\/ul>\n<p>Si tratta di un tema piuttosto delicato. Alcune aziende nel settore della sicurezza informatica \"spaventano\" i propri clienti affermando che \"i dipendenti interni sono pi\u00f9 pericolosi degli hacker esterni\". Questo pu\u00f2 essere vero in alcuni casi, ma non si pu\u00f2 costruire un business senza fiducia. Ogni tanto emergono notizie su dipendenti che forniscono dati dei clienti a malintenzionati, e la sicurezza interna \u00e8 a volte molto meno efficace di quella esterna. \u00c8 fondamentale comprendere che qualsiasi grande fornitore non \u00e8 affatto interessato a casi negativi. Le azioni dei dipendenti del fornitore sono regolate in modo chiaro, con ruoli e responsabilit\u00e0 ben definiti. Tutti i processi aziendali sono strutturati in modo tale che i casi di perdita di dati siano estremamente rari e sempre individuabili dai servizi interni, quindi i clienti non devono preoccuparsi da questo punto di vista.<\/p>\n<ul>\n<li>\n<p>Paghi poco perch\u00e9 stai pagando i servizi con i dati della tua azienda.<\/p>\n<\/li>\n<\/ul>\n<p>Un altro mito: il cliente che affitta un'infrastruttura sicura a un prezzo accessibile, in realt\u00e0 paga con i propri dati \u2013 questo \u00e8 spesso il pensiero di esperti che sono pronti a leggere qualche teoria del complotto prima di dormire. In primo luogo, la possibilit\u00e0 che vengano effettuate operazioni con i vostri dati al di fuori di quelle indicate nel mandato \u00e8 praticamente zero. In secondo luogo, un provider serio tiene in alta considerazione le relazioni con i propri clienti e la propria reputazione \u2013 oltre a voi ha molti altri clienti. \u00c8 pi\u00f9 probabile lo scenario opposto, in cui il provider protegge con determinazione i dati dei propri clienti, i quali sono essenziali anche per il suo business.<\/p>\n<h2>Scegliamo un provider cloud per il trattamento dei dati personali<\/h2>\n<p>Oggi il mercato offre molte soluzioni per le aziende che operano come titolari del trattamento dei dati personali. Di seguito presentiamo un elenco generale di raccomandazioni per la scelta della soluzione pi\u00f9 adatta.<\/p>\n<ul>\n<li>\n<p>Il provider deve essere pronto a stipulare un contratto ufficiale che descriva i doveri delle parti, SLA e zone di responsabilit\u00e0 in merito al trattamento dei dati personali. Di fatto, oltre al contratto di servizio, tra voi e il provider dovrebbe essere firmato un incarico per il trattamento dei dati personali. In ogni caso, \u00e8 importante esaminarli attentamente. \u00c8 fondamentale comprendere le delimitazioni delle zone di responsabilit\u00e0 tra voi e il provider.<\/p>\n<\/li>\n<li>\n<p>Si prega di notare che il segmento deve soddisfare i requisiti, il che significa avere un certificato che indichi un livello di protezione non inferiore a quello richiesto dal vostro sistema informativo. A volte, i provider pubblicano solo la prima pagina del certificato, da cui si comprende poco, o fanno riferimento a audit o procedure di conformit\u00e0 senza pubblicare il certificato stesso (\u00abc'era una volta un ragazzo?\u00bb). \u00c8 consigliabile richiederlo: si tratta di un documento pubblico che indica chi ha effettuato la certificazione, la durata, la posizione del cloud, ecc.<\/p>\n<\/li>\n<li>\n<p>Il fornitore deve fornire informazioni su dove si trovano le sue strutture (siti di protezione), in modo da poter controllare la collocazione dei vostri dati. Ricordiamo che la raccolta iniziale dei dati personali deve essere effettuata sul territorio della Federazione Russa; pertanto, nel contratto\/certificato sarebbe consigliabile vedere gli indirizzi dei data center.<\/p>\n<\/li>\n<li>\n<p>Il fornitore deve utilizzare sistemi di protezione delle informazioni e protocolli di sicurezza certificati. Certamente, la maggior parte dei fornitori non divulga i mezzi tecnici di protezione e l'architettura delle soluzioni utilizzate. Ma voi, in quanto clienti, non potete non essere a conoscenza di questo. Ad esempio, per la connessione remota al sistema di gestione (portale di gestione) \u00e8 necessario utilizzare i mezzi di protezione. Il fornitore non potr\u00e0 eludere questo requisito e vi fornir\u00e0 (o richieder\u00e0 di utilizzare) soluzioni certificate. Testate le risorse e capirete immediatamente come e cosa funziona.&nbsp;<\/p>\n<\/li>\n<li>\n<p>\u00c8 altamente consigliabile che il provider cloud offra servizi aggiuntivi in materia di sicurezza informatica. Questi possono includere vari servizi: protezione DDoS e WAF, servizio antivirus o sandbox, e cos\u00ec via. Tutto ci\u00f2 ti permetter\u00e0 di ricevere la protezione come servizio, senza dover preoccuparti della costruzione di sistemi di difesa, mentre ti concentri sulle applicazioni aziendali.<\/p>\n<\/li>\n<li>\n<p>Il provider deve essere un licenziatario della FSTEK e della FSB. Di solito, queste informazioni sono disponibili direttamente sul sito. Assicurati di richiedere questi documenti e controllare che gli indirizzi in cui vengono forniti i servizi, il nome dell'azienda del provider e cos\u00ec via siano corretti.&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p>Ricapitolando, l'affitto dell'infrastruttura permetter\u00e0 di rinunciare ai CAPEX e di mantenere sotto la propria responsabilit\u00e0 solo le applicazioni aziendali e i dati stessi, mentre il pesante onere dell'attestazione dell'hardware e dei mezzi software verr\u00e0 trasferito al provider.<\/p>\n<h3>Come abbiamo effettuato l'attestazione<\/h3>\n<p>Poco tempo fa abbiamo completato con successo la riattestazione dell'infrastruttura del 'Cloud Sicuro FZ-152' per conformit\u00e0 ai requisiti per il trattamento dei dati personali. Il lavoro \u00e8 stato svolto dal 'Centro Nazionale di Attestazione'.<\/p>\n<p>Attualmente, il 'Cloud Sicuro FZ-152' \u00e8 certificato per l'hosting di sistemi informativi che trattano, memorizzano o trasferiscono dati personali (IDP) in conformit\u00e0 ai requisiti di livello UZ-3.<\/p>\n<p>La procedura di certificazione prevede la verifica della conformit\u00e0 dell'infrastruttura del fornitore di servizi cloud rispetto al livello di protezione. Il fornitore offre un servizio IaaS e non \u00e8 un operatore di dati personali. Il processo implica una valutazione sia delle misure organizzative (documentazione, ordini, ecc.) che delle misure tecniche (configurazione dei mezzi di protezione, ecc.).<\/p>\n<p>Non si pu\u00f2 definire triviale. Nonostante la norma GOST riguardante programmi e metodologie per le attivit\u00e0 di certificazione sia stata introdotta nel 2013, non esistono ancora programmi rigorosi per gli oggetti cloud. I centri di certificazione sviluppano questi programmi basandosi sulla propria esperienza. Con l'avvento di nuove tecnologie, i programmi si complicano e si aggiornano, pertanto il certificatore deve avere esperienza con le soluzioni cloud e comprendere la specificit\u00e0.<\/p>\n<p>Nel nostro caso, l'oggetto di protezione \u00e8 costituito da due sedi.<\/p>\n<ul>\n<li>\n<p>Le risorse cloud (server, storage, infrastruttura di rete, sistemi di protezione, ecc.) sono collocate direttamente nei Data Center. Senza dubbio, questo Data Center virtuale \u00e8 connesso a reti pubbliche, pertanto \u00e8 necessario rispettare determinati requisiti per il firewall, come l'uso di firewall certificati.<\/p>\n<\/li>\n<li>\n<p>La seconda parte dell'oggetto sono i mezzi di gestione del cloud. Questi sono le postazioni di lavoro (stazioni di lavoro per l'amministratore) da cui si gestisce il segmento protetto.<\/p>\n<\/li>\n<\/ul>\n<p>Le localit\u00e0 sono collegate tramite <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"131\">VPN<\/a>-un canale costruito su SKZI.<\/p>\n<p>Poich\u00e9 le tecnologie di virtualizzazione creano presupposti per l'emergere di minacce, utilizziamo anche strumenti di protezione certificati aggiuntivi.<\/p>\n<p><img decoding=\"async\" alt=\"IaaS 152-FZ: quindi, hai bisogno di sicurezza\" src=\"\/wp-content\/uploads\/2020\/09\/611ca4c92615fffb675864b72dcaa2f8.jpg\" style=\"display:block;margin: 0 auto;\" \/>Schema strutturale \"agli occhi dell'attestatore\"<\/p>\n<p>Se un cliente necessita della certificazione del suo sistema di protezione dei dati, dopo aver affittato l'IaaS, dovr\u00e0 solo effettuare una valutazione del sistema informatico a un livello superiore rispetto al data center virtuale. Questa procedura implica un controllo dell'infrastruttura e del software utilizzato. Poich\u00e9 per tutte le questioni infrastrutturali puoi fare riferimento al certificato del fornitore, dovrai solo occuparti del software.<\/p>\n<p><img decoding=\"async\" alt=\"IaaS 152-FZ: quindi, hai bisogno di sicurezza\" src=\"\/wp-content\/uploads\/2020\/09\/4b0f5c72f8460c2a81068887efc8c9b1.jpg\" style=\"display:block;margin: 0 auto;\" \/>Separazione a livello di astrazione<\/p>\n<p>In conclusione, presentiamo un breve checklist per le aziende che gi\u00e0 lavorano con i dati personali o che stanno solo iniziando. Quindi, come elaborare e non commettere errori.<\/p>\n<ol>\n<li>\n<p>Per l'audit e lo sviluppo dei modelli di minaccia e del trasgressore, invita un consulente esperto tra i laboratori di certificazione, che ti aiuter\u00e0 a redigere la documentazione necessaria e ti porter\u00e0 gi\u00e0 alla fase delle soluzioni tecniche.<\/p>\n<\/li>\n<li>\n<p>Nella fase di scelta del fornitore di servizi cloud, presta attenzione alla presenza del certificato. \u00c8 un buon segno se l'azienda lo ha pubblicamente reso disponibile sul proprio sito. Il fornitore deve essere un licenziatario della FSTEC e del FSB, e il servizio offerto deve essere certificato.<\/p>\n<\/li>\n<li>\n<p>Assicurati di avere un contratto ufficiale e una delega per il trattamento dei dati personali. Sulla base di questo, potrai eseguire sia la verifica di conformit\u00e0 che l'accreditamento del sistema di gestione dei dati personali. Se queste attivit\u00e0 ti sembrano gravose nella fase del progetto tecnico e nella creazione della documentazione tecnica, potrebbe essere utile contattare aziende di consulenza esterne tra i laboratori di accreditamento.<\/p>\n<\/li>\n<\/ol>\n<p>Se ti interessano le questioni relative al trattamento dei dati personali, il 18 settembre, questo venerd\u00ec, saremo lieti di invitarti al nostro webinar. <noindex><a rel=\"nofollow\" href=\"https:\/\/event.it-grad.ru\/certification?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=anons18092020\"><u>\u00abCaratteristiche della creazione di cloud accreditati\u00bb<\/u><\/a><\/noindex>.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/it-grad\/blog\/519276\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043a\u043e\u043b\u044c\u043a\u043e \u0431\u044b \u043d\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u043b\u0438 \u043c\u0438\u0444\u044b \u0438 \u043b\u0435\u0433\u0435\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 152-\u0424\u0417, \u0447\u0442\u043e-\u0442\u043e \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043a\u0430\u0434\u0440\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0435 \u043d\u044e\u0430\u043d\u0441\u044b, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043c\u043e\u0433\u0443\u0442 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0442\u0430\u043a \u0438 \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f: \u0442\u043e\u043d\u043a\u043e\u0441\u0442\u0438 \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u041f\u0414\u043d \u043f\u043e \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u043c \u2014 \u043a\u043e\u0433\u0434\u0430 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0435, \u043e\u0442\u043d\u043e\u0441\u044f\u0449\u0438\u0435\u0441\u044f \u043a \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438, \u0434\u0430\u0436\u0435 \u043d\u0435 \u0437\u043d\u0430\u044f \u043e\u0431 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94450","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043a\u043e\u043b\u044c\u043a\u043e \u0431\u044b \u043d\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u043b\u0438 \u043c\u0438\u0444\u044b \u0438 \u043b\u0435\u0433\u0435\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 152-\u0424\u0417, \u0447\u0442\u043e-\u0442\u043e \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043a\u0430\u0434\u0440\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0435 \u043d\u044e\u0430\u043d\u0441\u044b, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043c\u043e\u0433\u0443\u0442 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0442\u0430\u043a \u0438 \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f:\u0442\u043e\u043d\u043a\u043e\u0441\u0442\u0438 \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u041f\u0414\u043d \u043f\u043e \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u043c \u2014 \u043a\u043e\u0433\u0434\u0430 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0435, \u043e\u0442\u043d\u043e\u0441\u044f\u0449\u0438\u0435\u0441\u044f \u043a \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438, \u0434\u0430\u0436\u0435 \u043d\u0435 \u0437\u043d\u0430\u044f \u043e\u0431 \u044d\u0442\u043e\u043c;\u0433\u0434\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47IaaS 152-\u0424\u0417: \u0438\u0442\u0430\u043a, \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043a\u043e\u043b\u044c\u043a\u043e \u0431\u044b \u043d\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u043b\u0438 \u043c\u0438\u0444\u044b \u0438 \u043b\u0435\u0433\u0435\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 152-\u0424\u0417, \u0447\u0442\u043e-\u0442\u043e \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043a\u0430\u0434\u0440\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0435 \u043d\u044e\u0430\u043d\u0441\u044b, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043c\u043e\u0433\u0443\u0442 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0442\u0430\u043a \u0438 \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f:\u0442\u043e\u043d\u043a\u043e\u0441\u0442\u0438 \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u041f\u0414\u043d \u043f\u043e \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u043c \u2014 \u043a\u043e\u0433\u0434\u0430 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0435, \u043e\u0442\u043d\u043e\u0441\u044f\u0449\u0438\u0435\u0441\u044f \u043a \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438, \u0434\u0430\u0436\u0435 \u043d\u0435 \u0437\u043d\u0430\u044f \u043e\u0431 \u044d\u0442\u043e\u043c;\u0433\u0434\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-17T05:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-17T05:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47IaaS 152-FZ: quindi, hai bisogno di sicurezza | ProHoster","description":"Non importa quanto si discutano i miti e le leggende che circondano la conformit\u00e0 alla legge 152-FZ, qualcosa resta sempre in ombra. Oggi vogliamo discutere di quegli aspetti non sempre ovvi con cui possono confrontarsi sia le grandi aziende che le piccole imprese: le sottigliezze della classificazione dei dati personali per categorie \u2014 quando un piccolo negozio online raccoglie dati appartenenti a categorie speciali senza nemmeno saperlo.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47IaaS 152-\u0424\u0417: \u0438\u0442\u0430\u043a, \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0421\u043a\u043e\u043b\u044c\u043a\u043e \u0431\u044b \u043d\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u043b\u0438 \u043c\u0438\u0444\u044b \u0438 \u043b\u0435\u0433\u0435\u043d\u0434\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 152-\u0424\u0417, \u0447\u0442\u043e-\u0442\u043e \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0437\u0430 \u043a\u0430\u0434\u0440\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u043e\u0431\u0441\u0443\u0434\u0438\u0442\u044c \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0435 \u043d\u044e\u0430\u043d\u0441\u044b, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043c\u043e\u0433\u0443\u0442 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u043a\u0440\u0443\u043f\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0442\u0430\u043a \u0438 \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f:\u0442\u043e\u043d\u043a\u043e\u0441\u0442\u0438 \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u041f\u0414\u043d \u043f\u043e \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u043c \u2014 \u043a\u043e\u0433\u0434\u0430 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0435, \u043e\u0442\u043d\u043e\u0441\u044f\u0449\u0438\u0435\u0441\u044f \u043a \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438, \u0434\u0430\u0436\u0435 \u043d\u0435 \u0437\u043d\u0430\u044f \u043e\u0431 \u044d\u0442\u043e\u043c;\u0433\u0434\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/iaas-152-fz-itak-vam-nuzhna-bezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-17T05:42:44+00:00","article:modified_time":"2020-09-17T05:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94450","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:26:28","updated":"2026-02-04 14:42:07"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=94450"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94450\/revisions"}],"predecessor-version":[{"id":156760,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94450\/revisions\/156760"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/94451"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=94450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=94450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=94450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}