Где физически хранятся данные
Данные ваших баз хранятся в дата-центрах фирмы «1С» на территории России. Это означает:
- Соответствие 152-ФЗ «О персональных данных» — без оговорок
- Защита от изъятия серверов при проверках зарубежных юрисдикций
- Скорость доступа — серверы рядом, низкие задержки
Резервное копирование
- Ежедневные автоматические бэкапы каждые 24 часа
- Хранение бэкапов до 30 дней
- Скачивание копии на свой ПК в любой момент через личный кабинет
- Восстановление на любую дату из последних 30 дней через техподдержку 1С
Защита от взлома
Шифрование
- HTTPS / TLS 1.3 на всём пути от браузера до базы
- Никакого открытого текста — пароли и данные не перехватить
Двухфакторная аутентификация (2FA)
- Включается в личном кабинете
- SMS, push или ключи безопасности
- Защита от подбора пароля
Журналы доступа
- Кто, когда и какие данные открывал — всё логируется
- Доступно администратору в личном кабинете
- Полезно для аудита и расследования инцидентов
Ограничение IP
- Можно настроить вход только с определённых IP-адресов
- Подходит для офисов с фиксированным интернетом
Что вы должны делать
Ответственность за безопасность — двусторонняя. Вы со своей стороны:
- Используйте сложные пароли (минимум 8 символов, цифры, буквы, спецсимволы)
- Включите 2FA для администратора
- Не пересылайте пароли в чатах и почте
- Создавайте отдельных пользователей для каждого сотрудника
- При увольнении — сразу удаляйте уволенного из доступа
- Не открывайте подозрительные ссылки от имени «техподдержки 1С»
Что в случае инцидента
Если подозреваете несанкционированный доступ:
- Срочно сменить пароли всех администраторов
- Включить 2FA если не было
- Проверить журнал — что именно делали
- Сообщить нам — мы поможем разобраться и восстановить
Сертификации
Фирма «1С» имеет:
- Лицензии ФСТЭК и ФСБ на криптографию
- Сертификаты ISO 27001 (управление информационной безопасностью)
- Заверенный аудит безопасности
- Реестр аккредитованных операторов персональных данных
Это означает: уровень защиты выше, чем у среднего корпоративного дата-центра.
Безопасность при аренде vs покупке
Часто спрашивают: «А не безопаснее ли купить коробочную 1С и держать на своём сервере?» На практике аренда 1С в облаке обычно безопаснее, потому что:
- Дата-центр 1С имеет физическую защиту (СКУД, охрана, видеонаблюдение, ИБП, дизель-генераторы)
- За бэкапами следит 1С — у вас же на «домашнем» сервере бэкапы часто настроены «когда-нибудь сделаем»
- Антивирусы, патчи безопасности, файрволлы обновляются автоматически
- Малый бизнес обычно не может позволить себе уровень защиты дата-центра Tier III
Главный риск аренды — социальная инженерия (фишинг паролей). Поэтому 2FA обязательна.
