Вычислительная инфраструктура для издательств и музеев Статус сети: все системы в норме
Splitley Press Press · Host
Защита данных · Безопасность

Данные, уложенные с точностью типографского стапеля

Глубокое погружение в то, как Splitley Press защищает архивы, каталоги и медиа клиентов: шифрование, аудит, противодействие атакам и восстановление. Ниже — конкретные методы, а не обещания.

ISO/IEC 27001:2022 GDPR + 152-ФЗ 3-копийное хранение
Зашифрованное хранилище данных Splitley Press
Фиг. 04Вault · Уровень 3
Метод 01 · Шифрование

Шифрование на уровне «чистого свинца»

Каждый байт проходит через пресс шифрования до того, как попадает в хранилище или уходит в сеть. Ключи хранятся отдельно от данных — и никогда не покидают аппаратные модули.

E2E · 01

Шифрование на лету

Транспорт — TLS 1.3 с ECDHE-ключами и forward secrecy. Ни один пакет не проходит «сырым»: от клиента до edge-узла и дальше в ядро хранилища.

AT-REST · 02

Хранение под ключом

Данные на дисках шифруются AES-256-GCM. Каждый клиент получает собственный ключ, хранящийся в аппаратном HSM — мы физически не можем прочитать ваши архивы.

KEYS · 03

Менеджмент ключей

Ротация мастер-ключей каждые 90 дней, хранение в трёх независимых HSM-кластерах. Полный аудит каждого обращения к ключу с привязкой к оператору.

Метод 02 · Аудит и соответствие

Соответствие стандартам, подтверждённое бумагой

Мы не просто заявляем о безопасности — мы проходим независимые аудиты и держим открытую документацию. Ниже — текущий статус и история проверок.

ISO/IEC 27001:2022

Сертификат № RU-48213

Полный цикл управления информационной безопасностью. Пересертификация пройдена 12 марта 2025 года аудитором Bureau Veritas; следующий аудит запланирован на март 2026.

GDPR + 152-ФЗ

Защита персональных данных

Хранение PII на территории ЕАЭС с правом на удаление в течение 72 часов. Договоры DPA для каждого клиента, реестр обработчиков и журнал обработки по запросу.

SOC 2 Type II

Отчёт за период 2024 Q3–2025 Q2

Независимый отчёт об эффективности контролей: доступ, изменение конфигураций, инциденты и восстановление. Доступен по запросу NDA.

PEN-TEST

Регулярные пентесты

Внешние пентесты раз в квартал от независимых команд, внутренний blue-team-обмен каждые 6 недель. Критические и высокие уязвимости закрываются в течение 24 часов.

В цифрах · Безопасность

Защита, которую можно измерить

3 копии
Раздельное хранение данных
AES-256
Шифрование в покое
< 24 ч
Закрытие критических CVE
4 квартала
Регулярных пентестов в год
Метод 03 · DDoS и инфраструктура

Защита от атак, которые бьют по инфраструктуре

Мы строим защиту на трёх уровнях: периметр, транспорт и приложение. Атаки отфильтровываются до того, как достигают ваших сервисов — и фиксируются для постмортема.

L3/L4 · 01

Смывание сетевых атак

Собственная сетевая ёмкость 4,2 Тбит/с на периметре. SYN-flood, UDP-амплификация и volumetric-атаки поглощаются на edge-узлах без потери легитимного трафика.

L7 · 02

Защита приложения

WAF с сигнатурным и поведенческим анализом, rate-limiting на уровне API, защита от ботов и scraping-нагрузок. Правила обновляются автоматически по глобальной базе угроз.

DETECT · 03

Обнаружение и реакция

SIEM-платформа с корреляцией событий из 12 edge-узлов. Среднее время обнаружения аномалии — 4 минуты; автоматическое включение защитных профилей при превышении порогов.

Метод 04 · Резервные копии

Резервное копирование и восстановление данных

Данные не просто хранятся — они постоянно дублируются и проверяются. Восстановление — это не экстренная процедура, а отлаженный процесс с измеримым временем.

SNAP · 01

Мгновенные снапшоты

Снапшоты состояния каждые 15 минут с хранением 30 дней. Версионирование файлов — до 90 дней, что позволяет откатить ошибочное изменение каталога за минуты.

GEO · 02

Географическое распределение

Три независимые дата-центровые площадки: Амстердам, Франкфурт и Таллин. Репликация с RPO до 5 минут и RTO до 15 минут для критичных сервисов.

IMMUTABLE · 03

Неизменяемые копии

Часть резервных копий хранится в append-only хранилище — их невозможно удалить или перезаписать, включая при компрометации учётных записей. Защита от ransomware-сценариев.

Проверьте свою инфраструктуру

Закажите аудит безопасности

Независимая проверка вашей текущей среды: шифрование, доступы, соответствие стандартам и готовность к инцидентам. Отчёт — в течение 5 рабочих дней.

Вопросы о безопасности

Коротко о главном

Нет. Ключи шифрования хранятся в аппаратных HSM и принадлежат клиенту. Даже при компрометации серверов без ключей данные остаются нечитаемыми — это принцип «zero knowledge».

Для критичных сервисов RTO составляет до 15 минут благодаря географической репликации. Для полного архива — до 4 часов, в зависимости от объёма. Точные значения фиксируются в SLA.

В трёх дата-центрах уровня Tier III+: Амстердам, Франкфурт и Таллин. Для клиентов из ЕАЭС доступен режим локализации — данные хранятся только на территории ЕАЭС.

Да. Ежемесячный отчёт об инцидентах и состоянии защитных систем, а по запросу — полный лог аудита доступов и операций. Документы предоставляются в PDF и машиночитаемом формате.