On-Premise и 152-ФЗ: облако не обязано видеть ваши данные

On-Premise установка и 152-ФЗ: инженерная граница

On-Premise установка размещает приложение, базы и связанные сервисы на инфраструктуре, которую контролирует клиент. Такой подход помогает определить физическое и логическое место данных, настроить доступы и снизить число необязательных передач внешним платформам. Однако размещение на собственном сервере само по себе не подтверждает соответствие 152-ФЗ и не заменяет юридическую оценку.

Headline выполняет инженерную часть: проектирует архитектуру, разворачивает сервисы, настраивает роли, VPN, резервное копирование и мониторинг 24/7. Компания не выдаёт сертификаты соответствия 152-ФЗ, не пишет правовые политики вместо заказчика и не даёт юридических заключений. Оператор персональных данных вместе со своими специалистами определяет основания обработки, содержание согласий, сроки хранения и порядок ответа субъектам.

Технические элементы размещения

ДанныеСервер клиентаРоли и VPNРезервные копииЖурналирование

Что даёт On-Premise установка

Главное преимущество состоит в управляемой границе системы. Компания знает, на каких хостах находятся рабочая база и копии, кто администрирует оборудование, через какой канал подключаются сотрудники и как отзывается доступ. При смене подрядчика приложение, база и документация должны остаться у владельца.

Это особенно важно для CRM с телефонами и сканами, договорных систем, 1С, анкет, маршрутов и внутренних производственных данных. В кейсе CRM для недвижимости работали 25 риелторов, а результатом стало сокращение времени на сделку на 30%. Такие показатели описывают эффективность проекта, но не являются доказательством юридического соответствия.

Другой пример, «Петро-Проект», показывает инфраструктурную сторону. В одной сети были связаны Proxmox VE, PostgreSQL, 1С 7 и 8, WireGuard на отдельной виртуальной машине, ЭДО СБИС, ЕГАИС, Честный ЗНАК, офис и склад. Удалённый доступ, который прежде занимал 1–2 дня, стал предоставляться за 30–60 минут. Показатель подтверждает операционный результат и не служит правовой гарантией.

Для HoReCa опубликован On-Premise проект на Vue.js и Python с сокращением рутины на 60%. В финтехе подобное размещение может применяться к анкетам, скорингу и журналам решений; границы компетенции разработчика подробнее обозначены в материале про разработку финтех-сервиса.

Чего собственный сервер не решает

Наличие оборудования в офисе не отвечает на вопросы о законности сбора, объёме запрашиваемых сведений, тексте согласия, сроке хранения и процедуре удаления. Эти решения принимает оператор с юридическими и профильными специалистами. Инженер может реализовать требуемые роли, журналы и сроки, когда требования сформулированы.

Облачные сервисы не запрещены автоматически. Их использование оценивают с учётом состава данных, договоров, мест размещения, передачи третьим лицам и возможности выгрузки. Выбор должен быть осознанным решением заказчика. On-Premise полезен там, где он уменьшает зависимость от поставщика и делает инфраструктуру прозрачнее.

Импортозамещение связано с этой темой, но имеет другую цель: заменить недоступный или рискованный продукт без остановки работы. Подход к миграции раскрыт в статье об импортозамещении ПО.

Инженерный состав решения

Проект начинается с инвентаризации. Нужен перечень систем, баз, интеграций, пользователей и внешних каналов. Для каждой позиции отмечают владельца, место основной базы, резервную копию, порядок восстановления и зависимость от конкретной учётной записи или подписки.

  1. Вычислительные ресурсы и виртуализация с понятным владельцем.
  2. Раздельные роли пользователей и администраторов, включая отзыв доступа.
  3. Защищённое удалённое подключение без общих паролей в мессенджере.
  4. Резервные копии с регулярной проверкой восстановления.
  5. Мониторинг доступности, ресурсов и критичных сервисов.
  6. Журналирование там, где оно требуется принятой моделью работы.
  7. План обновления, аварийного восстановления и передачи другому подрядчику.

В «Петро-Проекте» WireGuard был вынесен на отдельную VM, отдельно от сервера 1С. Такой выбор снижает связанность сервисов: проблема удалённого доступа не должна автоматически останавливать учёт. Подробности эксплуатации собраны в материалах про обслуживание серверов и IT-аутсорсинг в Санкт-Петербурге.

Прикладные системы в инфраструктуре клиента

Собственное размещение подходит как готовым продуктам, так и заказной разработке. Например, КонтрактПРО устанавливается на стороне клиента и формирует договоры, счета и акты из единого источника реквизитов. Пакет документов занимает 5–15 минут вместо 1–2 часов. Продукт является формирователем документов, он не выступает оператором ЭДО. Связанный материал: электронный документооборот.

Новый сервис можно проектировать с учётом выбранного размещения с первой версии. Это касается CRM, внутренних порталов и решений с ИИ. При работе с моделями важно определить, какие данные разрешено передавать и где выполняется обработка. Практический подход описан на странице внедрения ИИ в бизнес, общая инженерная рамка доступна в разделе разработки ПО на заказ.

Headline объединяет код, серверы и эксплуатацию в одной команде. Юрист заказчика при этом остаётся владельцем правовой части, а технические требования переводятся в архитектуру и настройки.

Основные риски миграции

Первый риск возникает, когда пилот в персональном облачном аккаунте незаметно становится рабочей системой. Данные накапливаются, условия поставщика меняются, а экспорт не проверялся. Второй связан с иллюзией, что сервер в шкафу уже безопасен. Без копий, ограничения доступа и наблюдения это единственная точка отказа.

Третий риск появляется при размещении VPN, базы, почты и учёта на одном хосте. Один сбой затрагивает все функции сразу. Четвёртый связан с теневыми инструментами: сотрудники переносят анкеты и переписку в публичные модели или личные хранилища, если официальный процесс слишком неудобен.

Миграцию проводят поэтапно: снимают зависимости, готовят целевую площадку, проверяют копию, переключают ограниченную группу, наблюдают и только затем переносят основной поток. Для действующей 1С нужна отдельная проверка обменов и восстановления; это входит в сопровождение 1С.

С чего начать

Первый документ может быть простой таблицей: система, категории данных, место размещения, пользователи, интеграции, копии и ответственный. Юрист дополняет её требованиями к обработке, инженер проверяет архитектуру и доступность. Если сведений не хватает, аудит становится первой задачей.

Узкий сервис допустимо проверить как MVP за 14 дней, если заранее ограничен один сценарий. Этот срок не означает перенос всей инфраструктуры или подготовку полного набора организационных документов.

Отраслевые примеры помогают увидеть типовые зависимости: автоматизация ресторана связывает зал и кухню, WMS работает с ячейками и заданиями, мониторинг доставки передаёт статус рейса. Для каждой системы отдельно определяют состав данных и требования к размещению.

После запуска остаются обновления, доступы, копии и развитие. Headline принимает и чужие системы после аудита; формат описан на странице сопровождения IT-системы. Офис компании находится в Санкт-Петербурге, проекты выполняются по России: IT-компания в Санкт-Петербурге.

Частые вопросы

01

Подтверждает ли On-Premise соответствие 152-ФЗ?

Нет. Это способ технического размещения. Правовую оценку, основания обработки, согласия и политики определяет оператор со своими юристами.

02

Выдаёт ли компания сертификат 152-ФЗ?

Нет. Компания выполняет инженерные работы и не выдаёт сертификаты соответствия или юридические заключения.

03

Можно ли использовать облако?

Да, если заказчик оценил состав данных, условия поставщика, договоры, размещение и возможность выхода. Автоматического запрета на облако нет.

04

Что входит в инженерную часть?

Архитектура, серверы, роли, VPN, резервные копии с проверкой восстановления, мониторинг и техническое сопровождение в согласованном объёме.

05

Можно ли перенести уже работающую систему?

Да. Сначала проводят аудит зависимостей и готовят план поэтапного переключения, чтобы не останавливать основной процесс.

06

Что отправить для первичной оценки?

Список систем, категории данных, текущее размещение, интеграции, способ удалённого доступа и процессы, которые нельзя останавливать.

Чтобы обсудить инженерную часть On-Premise размещения, напишите на welcome@headln.ru. Укажите системы, виды данных, текущие серверы и допустимое окно работ.

Обсудить проект

welcome@headln.ru

Все статьи