Крупнейшие сертифицированные провайдеры
Cloud.ru (бывший SberCloud) — лидер по соответствию 152-ФЗ для крупного бизнеса и банков, сертификация ФСТЭК для всех уровней защищённости, поддержка ГОСТ-криптографии. Selectel — собственные дата-центры с сертификацией ФСТЭК, подходит для УЗ1-УЗ3, гибкая ценовая политика. Yandex Cloud — соответствие 152-ФЗ включено в большинство услуг, удобен для компаний, уже использующих экосистему Яндекса. Cloud4Y — специализация на регуляторном комплаенсе (152-ФЗ, 187-ФЗ, 63-ФЗ), для государственного и банковского секторов. VK Cloud — корпоративные услуги с сертификацией. МТС Cloud — полный стек с 152-ФЗ и КИИ.
Что получает клиент
Сертифицированный по 152-ФЗ хостинг предоставляет: (1) серверы физически в РФ (обязательное условие закона), (2) сертификаты соответствия ФСТЭК для вашего договора, (3) СКЗИ (КриптоПро CSP, ViPNet) в составе услуг для шифрования данных, (4) защищённую сеть с использованием ГОСТ-алгоритмов, (5) консультации по составлению внутренней документации (политика обработки ПД, согласия), (6) помощь с включением в реестр Роскомнадзора, (7) журналы доступа и аудит операций с ПД, (8) физическую защиту дата-центра (сертифицированная охрана, контроль доступа).
Уровни защищённости и выбор
Для малого бизнеса (до 1 000 субъектов ПД, обычные данные) — УЗ3-УЗ4, достаточно использовать сертифицированного провайдера без отдельной аттестации системы. Стоимость такая же как обычный хостинг. Для среднего бизнеса и крупных e-commerce (1 000-100 000 субъектов) — УЗ3-УЗ2, желательна аттестация. Стоимость с аттестацией — 100-500 тыс ₽ разово. Для банков, медицины, крупных сервисов (100 000+ субъектов или специальные данные) — УЗ1-УЗ2, обязательна аттестация, СКЗИ класса КВ, многоуровневая защита. Стоимость — от 500 тыс ₽ разово и 50-200 тыс ₽/мес за обслуживание.
Практические рекомендации
Шаг 1: определите уровень защищённости по количеству и типу ПД (калькулятор на сайтах Cloud.ru, Selectel, Yandex Cloud). Шаг 2: включитесь в реестр операторов ПД Роскомнадзора (rkn.gov.ru) — бесплатно и обязательно. Шаг 3: разместите политику обработки ПД и форму согласия на сайте. Шаг 4: выберите сертифицированного провайдера (Cloud.ru, Selectel, Yandex Cloud — для большинства). Шаг 5: для УЗ1-УЗ2 — закажите аттестацию системы у лицензированного интегратора (партнёры ФСТЭК). Шаг 6: проводите ежегодный аудит соответствия. Проверка Роскомнадзором обычно приходит в ответ на жалобу субъекта ПД — лучше быть готовым заранее.