On-Premise и 152-ФЗ: облако не обязано видеть ваши данные

On-Premise и 152-ФЗ: облако не обязано видеть ваши данные

On-Premise установка это размещение системы в контуре клиента: сервер, доступы, копии. Данные не обязаны жить в чужом облаке по удобству подрядчика. Headline (headln.ru) ставит технический периметр и не заменяет юриста: согласия, политики и ответы субъекта остаются на стороне оператора.

Схема. Что входит в периметр

Данные

Ваш сервер

Роли и VPN

Копии

Журнал доступов

Кому периметр нужен не как лозунг

Компаниям с договорами, паспортами, объектами недвижимости, анкетами, рецептурами, маршрутами курьеров, сменами ресторана. Там персональные данные и коммерческая тайна смешаны в одной базе. Облачный тариф это не отменяет. Он только прячет вопрос, пока не случится утечка, смена вендора или запрос.

В CRM «Мегаполис-Недвижимость» в контуре живут объекты, сканы, телефоны. 25 риелторов, минус 30% времени на сделку. Это не повод держать паспорта у случайного SaaS. Кейс: CRM для недвижимости. В дистрибуции Петро-Проект: 1С, ЕГАИС, Честный ЗНАК, склады и офис в одной сети. Токены и базы не должны зависеть от чужой подписки. Кейс: Петро-Проект.

Для HoReCa на сайте отдельный акцент: защищённая On-Premise система, минус 60% рутины. Для финтеха анкеты и скоринг тем более не «тест в публичном API». Статья: разработка финтех сервиса.

  • Есть персональные данные клиентов, сотрудников, гостей, должников.
  • Есть договоры, объекты, рецептуры, которые сами по себе актив.
  • Нужен выход: система должна остаться вашей, если подрядчик сменится.
  • Облако допустимо только как решение собственника, не как удобство разработчика.

Что On-Premise закрывает, а что нет

On-Premise закрывает место хранения и контур доступа. Данные крутятся на ваших серверах или в вашем контуре, который вы контролируете. Это техническая база для 152-ФЗ: меньше необязательных передач третьим лицам, понятный оператор, понятное место.

On-Premise не закрывает политику, согласия, приказы и ответ на запрос субъекта. Это работа заказчика и юриста. Подрядчик, который обещает «полное соответствие 152-ФЗ под ключ без вас», продаёт лозунг. Headline так не пишет.

Облако не запрещено законом автоматически. Запрещено обращаться с данными как с мусором. Если заказчик сознательно выбирает облако, фиксирует договор, локацию и выход, это его решение. По умолчанию Headline предлагает периметр клиента. Так сказано на главной: исключая риски облачных платформ как обязательный путь.

Импортозамещение часто приходит той же пачкой: западный SaaS больше нельзя, данные надо вернуть. Это соседняя тема, не синоним. Статья: импортозамещение ПО. Цель: заменить контур, не остановить отгрузку.

Как Headline ставит On-Premise

Полный цикл: проектирование, код или внедрение продукта, сервер, VPN, копии с проверкой восстановления, мониторинг 24/7. Клиенту не нужно собирать студию, хостера и «человека по 152-ФЗ» в трёх чатах. Юрист остаётся своим. Инфраструктура: одна очередь.

В Петро-Проекте так и собрали: Proxmox, PostgreSQL, 1С, WireGuard на отдельной VM, бэкапы с проверкой, сеть офиса и склада. Удалённый доступ: с 1–2 дней до 30–60 минут. Это не «облако с галочкой РФ». Это периметр, в котором учёт жив. Статьи: обслуживание серверов, IT-аутсорсинг в Санкт-Петербурге.

Продукт КонтрактПРО тоже ставится On-Premise: договоры и реквизиты не обязаны жить у постороннего редактора. Пакет 5–15 минут вместо 1–2 часов. Статья: электронный документооборот.

Что обычно входит в контур периметра

  1. Место: ваши серверы, ваша виртуализация, ваш контур. Не личная карта сотрудника.
  2. Роли и отзыв доступа. Общая учётка «офис»: дыра, не удобство.
  3. VPN отдельно от учётного хоста. В кейсе дистрибьютора WireGuard вынесен на свою VM.
  4. Копии и проверка, что восстановление работает. Особенно для 1С и досье.
  5. Журнал доступов там, где решения и персональные данные.
  6. Понятный выход: код, базы, шаблоны остаются у вас при смене подрядчика.

Новый сервис, CRM или пилот ИИ ставят в тот же периметр, не «на две недели в публичный чат». ИИ: внедрение ИИ в бизнес. Разработка: ПО на заказ.

Риски «потом перенесём из облака»

Риск никогда не перенести. Тест становится продом. Выход не прописан. Тариф вырастает. База клиентов уже не ваша. On-Premise с первого контура дешевле миграции после ультиматума вендора.

Риск считать диск в шкафу защитой. Нет ролей, нет копий, нет мониторинга: это не периметр, это единственная точка отказа. 152-ФЗ не про шкаф. Он про понятного оператора и понятные действия.

Риск смешать VPN, почту и базу на одном хосте. Сбой доступа валит данные и учёт вместе. В Петро-Проекте доступ вынесен отдельно. Скучная инженерия, которая спасает отгрузку.

Риск теневого ИИ. Сотрудники уже клеят переписку в публичный чат. Официальный контур должен быть строже теневого, а не наоборот. Запрет без альтернативы обходят снова.

Риск обещания «мы закроем закон». Закон закрывает оператор. Подрядчик закрывает технический контур. Если это не разделить, получите красивый акт и дырявые согласия.

  • Нет списка систем и категорий данных: аудит займёт первую очередь, и это нормально.
  • Нет хозяина на стороне клиента: политики некому подписать.
  • Нет окна на перенос: мигрируют поверх живой отгрузки.
  • Нет проверки копий: периметр есть, восстановления нет.

Как начать, не устраивая «цифровую трансформацию»

Составьте список: какие базы, какие персональные данные, где сейчас крутятся, кто имеет доступ, есть ли копия, есть ли договор с облаком. Даже кривой список экономит неделю споров.

Вторая очередь: что роняет деньги или даёт запрос уже сейчас. База 1С без восстановления. CRM объектов в чужом тарифе. Договоры на ноутбуке менеджера. Это не стратегия. Это снятие мин. 1С: сопровождение 1С.

Третья очередь: новый сервис сразу в периметр. Пилот за 14 дней имеет право быть узким. Он не имеет права уехать в случайный облачный аккаунт разработчика. Формат: MVP за 14 дней.

Для ресторана, склада, доставки и завода аргумент тот же. Гости, ячейки, телефоны курьеров, рецептуры. Статьи: автоматизация ресторана, WMS, мониторинг доставки. Периметр не отрасль. Периметр: правило контура.

Сопровождение после запуска: доступы, патчи, копии, развитие. Чужой контур берём. Тема: сопровождение IT системы. Офис Headline в Санкт-Петербурге, проекты по России: IT-компания в Санкт-Петербурге.

Если облако уже видит то, что не должно, в письме достаточно: какие системы, какие данные, где сейчас серверы, и что нельзя ронять при переносе.

Как отличить периметр от «сервер в шкафу»

Шкаф без ролей, без копий и без журнала: не On-Premise в смысле 152-ФЗ. Это единственный диск, который украдут вместе с договорами. Периметр: понятное место, понятные люди, понятный отзыв доступа, понятное восстановление.

Проверьте три вещи за один день. Кто может скачать базу. Когда последний раз поднимали копию. Есть ли договор и выход у каждого облака, куда уже уехали анкеты. Если на один из вопросов нет ответа, письмо подрядчику уже имеет рамку.

Сотрудники обходят периметр быстрее юристов. Личный Telegram, публичная модель, файл на флешке. Официальный контур должен быть удобнее обхода, иначе политики останутся в папке. Это верно для CRM, склада, ресторана и финтеха одинаково.

Для Петербурга выезд на стойку часто часть того же периметра: токен не должен жить в ящике одного человека. Город не отменяет закон. Закон не отменяет кабель.

Частые вопросы

01

On-Premise установка сама закрывает 152-ФЗ?

Нет. Она закрывает место хранения и контур доступа. Политики, согласия и ответы субъекта остаются на стороне оператора, то есть вас и ваших юристов. Мы даём технический периметр, не заменяем юридический отдел.

02

Почему Headline по умолчанию предлагает On-Premise?

Потому что договоры, объекты, учёт и анкеты не обязаны уезжать на облачную платформу ради удобства подрядчика. Так сформулировано на сайте: полный контроль внутри вашего контура.

03

Можно ли всё же выбрать облако?

Да, если заказчик так решает и понимает выход. Мы не навязываем облако как единственный путь и не прячем данные на личных подписках сотрудников.

04

Что уже ставили в периметре клиента?

CRM недвижимости, КонтрактПРО, контур дистрибьютора с 1С и ЕГАИС, HoReCa On-Premise, производственная ERP. Имена банков и «сертификатов 152-ФЗ» не выдумываем.

05

Нужен ли отдельный подрядчик на серверы?

При полном цикле нет. Код, деплой, VPN, копии и мониторинг 24/7 в одних руках. В Петро-Проекте доступ сжали до 30–60 минут, VPN вынесен отдельно от 1С.

06

Берёте контур, который уже в чужом облаке?

Да. Аудит, план переноса, плавный переход. Учёт и сделки не останавливаем «ради красивой схемы с нуля».

07

Как начать?

Список систем и данных, которые нельзя светить, плюс где сейчас серверы. Письмо: welcome@headln.ru.

Если облако уже видит анкеты и договоры без вашего спокойствия, напишите на welcome@headln.ru: какие системы, какие данные и что нельзя ронять при переносе в периметр.

Обсудить проект

welcome@headln.ru

Все статьи