arrod-back new-mail arrow atom Ресурс 2 cod-modern comp connect data-cod detail email fingerprint home input-user iso justice lan libra lifebuoy people planet rub shield speedtimer stat storage tel timer

Проверка службы информационной безопасности для интернет-магазина

7 ноября 2018
Время прочтения - 3 минуты
  • #security

Если взять магазин индивидуального предпринимателя, который продает продукты своего труда или делает тематический магазин на различном ассортименте многих дистрибуторов, то ему вполне подойдет любой облачный сервис для хостинга сайта. Главное, после вступления в силу ФЗ-152, чтобы сервера этого сервиса находились в РФ в целях соблюдения закона о хранении персональных данных и были соответствующим образом аттестованы (а без сбора персональных данных магазин работать не сможет, «инфа 100%»).

Но мы сегодня расскажем об уникальном в своем роде магазине – эксклюзивном в России интернет-магазине видеокарт NVIDIA. Магазин был создан компанией diHouse при поддержке вендора (NVIDIA). Кстати, переход на сторону diHouse происходит уже в корзине при оформлении заказа, а выбор продукта – на стороне официального сайта NVIDIA (https://www.nvidia.com/ru-ru/shop/), магазин работает с продуктами Titan, GeForce и SHIELD). После разработки cms на этапе выбора хостинга выяснилось, что у вендора проект открытия российского интернет-магазина будет серьезно контролироваться службой информационной безопасности. А у этой службы, в свою очередь, опросник с требованиями по информационной безопасности (далее - ИБ), устойчивости сайта и другим техническим параметрам – на 3 страницы А4.

Вполне приличные и весьма недорогие сервисы хостинга, к которым поначалу обратился diHouse, не удовлетворял с точки зрения ИБ NVIDIA даже 30% требований. А на большую часть вопросов анкеты ИБ их сотрудники просто не смогли ответить.

К счастью, в этот момент мы с diHouse «нашли друг друга».

Конечно, ежемесячная цена хостинга в облаке OnCloud.Ru выросла по сравнению с первыми предложениями, которые получил дистрибутор с 2 до 6 тысяч рублей, но нужно отметить, что за 3 года существования магазина NVIDIA проблемы с доступностью случились, наверное, 1 раз и были устранены в течение часа. То есть, доступность сервисов на уровне 99,9% подтверждена на практике, западный вендор, также, как и diHouse не планируют переезжать в другое облако, а все вопросы по соблюдению строгих требований службы ИБ соблюдены.

Почему же наше облако (и ряд других облаков крупных игроков рынка) так отличаются от недорогих сервисов, которых предостаточно? Все довольно просто – мы начинали работать с государственными организациями и крупными корпорациями, для работы с которыми облака должны соответствовать множеству параметров, быть аттестованными многими сертификатами (например, стандарт безопасности аттестации ФСТЭК и ФСБ – сертификат ISO27000), иметь дублированные каналы связи с защитой от DDOS-атак и прочая, и прочая. Поэтому теперь, когда мы стали с удовольствием предлагать свои услуги компаниям среднего и небольшого размеров, в их распоряжении при сотрудничестве с нами появляются технически те же самое облака, в которых размещаются структуры, скажем, компаний энергетической отрасли.

*Компания diHouse работает на рынке 21 год и является одним из лидеров российского рынка IT-дистрибуции, занимая уверенную позицию в направлениях: цифровые устройства, гаджеты и аксессуары. На данный момент, в вендорском портфеле компании diHouse представлена продукция ведущих мировых производителей, таких как Apple, ASUS, Dell, Lenovo, Huawei, Xiaomi, Microsoft, Nintendo и др.