152-ФЗ
Обработка персональных данных в закрытом контуре заказчика, без передачи вовне.
В цифрах
Меры
Конкретные практики, а не декларации — фиксируем до начала работ.
Соглашение о конфиденциальности, политики доступа и требования ИБ согласуем до первого дня — команда подключается без задержек.
Доступы выдаёте вы и в нужном объёме. Инженер работает в вашем контуре, под вашими политиками и аудитом.
Код, данные, ПДн и модели (LLM/RAG) разворачиваем в вашем периметре — без выхода в облако, для регулируемых отраслей.
Секреты — в Vault, не в коде и не в переписке. Ротация ключей и разграничение по средам.
Действия логируются для аудита качества и безопасности — с возможностью разбора инцидентов.
Code review, SAST/DAST по объёму проекта, практики DevSecOps — безопасность встроена в пайплайн.
Соответствие
Обработка персональных данных в закрытом контуре заказчика, без передачи вовне.
Требования к защите информации для финансовых организаций — учитываем в архитектуре.
В реестре аккредитованных ИТ-компаний с 2014 года — для крупного бизнеса и тендеров.
Сертифицированная система менеджмента качества — процессы, а не обещания.
Доверие
Официальный статус и система качества — для крупного бизнеса, банков и тендеров.
Государственная аккредитация
В реестре аккредитованных ИТ-компаний России — с 17.07.2014.
Проверить в реестре ↗Сертификат системы менеджмента
Сертифицированная система менеджмента качества — единый стандарт процессов.
Да. Разработка, данные, ПДн и ИИ-модели — on-prem в вашем периметре, без выхода в интернет. Подходит для банков, ритейла и госсектора по 152-ФЗ.
Вы. Доступы выдаёте в нужном объёме, инженер работает под вашими политиками и аудитом. Наименьшие привилегии — по умолчанию.
NDA, политики доступа и требования ИБ подписываем и согласуем до старта. Работаем по договору с НДС, «в белую».
Инженеры в штате по ТК РФ проходят внутренние политики ИБ; практики безопасной разработки — часть процесса, а не разовая мера.
Заявка
Расскажите про контур, регуляторику и доступы — предложим схему работы под ваши требования.