Где лежит база КЭДО: хранение данных и зоны ответственности

Мария Ж. 20 мин чтения

База КЭДО физически лежит в одном из трех мест: в дата-центре вендора при облачной поставке, на серверах компании при установке в собственный контур или частично там и там при гибридной схеме. Ответственность за сохранность при этом не переезжает вместе с серверами. Работодатель остается оператором персональных данных по 152-ФЗ, а сервис КЭДО обрабатывает данные по его поручению. Вендор отвечает за лицензии регуляторов и защиту своей инфраструктуры, оператор — за оценку соответствия, сбор согласий и резервные копии в своем контуре. Главное различие для IT-службы: в облаке вы проверяете чужие процессы по договору и документам вендора, в своем контуре сами настраиваете бэкапы, разграничение доступа и процедуру восстановления.

Разберем, что именно хранится в базе кроме файлов документов, где лежат закрытые ключи ПЭП, УНЭП и УКЭП и почему за их компрометацию отвечают разные стороны. Покажем, какие документы вендора имеет смысл запросить до подписания договора и что происходит с архивом при расторжении. Сроки хранения по 125-ФЗ, требования к переподписанию документов в архиве, пошаговый аудит инфраструктуры, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что физически хранится в базе КЭДО кроме самих документов

Система КЭДО хранит не один тип данных, а пять, и лежат они не всегда в одном месте. Файлы документов и файлы подписей обычно находятся в одном хранилище, метаданные — в СУБД, персональные данные дублируются в учетной системе, а закрытые ключи подписи могут вообще находиться вне периметра компании. Когда IT-служба отвечает на вопрос «где наши данные», ответ приходится давать по каждой из этих сущностей отдельно.

Читайте также:  Документы по ВУС в КЭДО: какие подписи примет военкомат
Что хранится Где физически лежит Кто отвечает за сохранность
Файлы кадровых документов Файловое хранилище системы КЭДО: ЦОД вендора или сервер компании Оператор информационной системы, в облаке — вендор в объеме договора
Файлы электронной подписи (.sig, встроенные подписи в PDF) Там же, где документ: открепленная подпись лежит отдельным файлом рядом Тот, кто хранит документ
Метаданные: маршруты согласования, статусы, время подписания, журналы СУБД системы КЭДО Оператор информационной системы
Персональные данные работников СУБД системы КЭДО и учетная система (1С:ЗУП и аналоги) Работодатель как оператор персональных данных по 152-ФЗ
Закрытые ключи ПЭП и УНЭП работников Инфраструктура сервиса или удостоверяющего центра либо устройство работника Зависит от схемы выпуска подписи
Закрытый ключ УКЭП работодателя Токен, телефон в приложении Госключ или облако аккредитованного УЦ Владелец сертификата
Согласия работников, ЛНА, листы ознакомления Электронный архив системы, часть комплекта остается на бумаге Работодатель

Из таблицы следует практический вывод для проектирования: резервное копирование только файлового хранилища не восстанавливает работоспособность системы. Без метаданных вы получите набор PDF и .sig без маршрутов, статусов и привязки к работникам, а без выгрузки цепочки сертификатов часть подписей перестанет проверяться на стороннем стенде.

Факт: сроки хранения кадровых документов в электронном виде те же, что на бумаге: 5 лет для графиков отпусков и табелей, 50 или 75 лет для трудовых договоров и приказов по личному составу, постоянно — для штатных расписаний и локальных нормативных актов.

Сроки хранения кадровых документов в электронном архиве КЭДО по группам
Горизонт хранения определяет требования к инфраструктуре: под 50 лет проектируется не только объем дисков, но и миграция форматов.

Три модели размещения базы: облако вендора, свой контур и гибрид

Облачная поставка означает, что база и файлы находятся на серверах разработчика, а вы получаете доступ через веб-интерфейс и мобильное приложение. Компания не выделяет мощности и не обслуживает инфраструктуру: за отказоустойчивость, обновления и резервные копии отвечает вендор в объеме, который прописан в договоре. Установка в собственный контур переносит систему на ваши серверы: вы сами делаете резервные копии архива, сами разграничиваете доступ и сами отвечаете за все последствия. Гибридная схема разделяет контуры: часть данных остается у вендора, часть хранится локально.

Читайте также:  Анализ загруженности HR-отдела по данным КЭДО в 2026

Часть сервисов на рынке существует только в облачном варианте, и для крупной компании с собственной политикой информационной безопасности это становится дисквалифицирующим фактором на этапе выбора. Другие вендоры дают обе поставки, и тогда решение принимается не по цене лицензии, а по тому, есть ли у вас команда, которая будет обслуживать систему.

Четыре технических требования к реализации КЭДО: аутентификация, обмен, подписание, хранение
Четыре технических блока, по которым проверяется любая схема размещения: аутентификация, канал обмена, подписание и хранение.

Мария Ж, соучредитель сервиса КЭДО Добыто: «В 2025 году доля запросов на установку в собственный контур выросла, причем инициатива шла не от кадровой службы, а от службы информационной безопасности. На первых встречах вопросы теперь задают безопасники, и только после них бизнес обсуждает функциональность. Если у вас есть своя политика ИБ, закладывайте этот разговор в начало выбора системы, а не на этап согласования договора.»

Одна оговорка про экономику. Облако выбирали в том числе потому, что оно считалось дешевле локальной инфраструктуры. Облачные площадки, которые проходят под усиленные требования по информационной безопасности, стоят дороже обычных, и разница с содержанием собственных серверов сокращается. Считайте не стоимость подписки, а стоимость подписки плюс работы вашей команды в обоих сценариях.

Для государственных органов выбор короче: если облако, то государственное. Меры защиты для информационных систем государственных органов регулируются подробно, вариативности почти нет, и это экономит ресурс на проектирование — типовые решения уже отработаны на других системах.

Кейс из практики: крупный федеральный оператор связи начал переход на КЭДО в 2017 году с односторонних документов, для которых достаточно ПЭП. Хранение построили на собственной разработке, интегрированной с учетной системой, а с августа 2022 года работники подписывают документы сертификатами, полученными в приложении Госключ. На первый квартал 2026 года на КЭДО перешли 72% сотрудников, за весь период работы системы подписано 301 244 документа с кандидатами и работниками.

В Добыто права на добавление сотрудников, настройку маршрутов и типов документов закреплены за ролью администратора, а исполненные документы уходят во вкладку «Архив», доступ к которой выдается отдельно от доступа к текущему документообороту.

Читайте также:  Для каких кадровых документов нужна УНЭП из Госключа

Что критично в каждом сценарии

Универсального ответа про модель размещения нет: одна и та же схема закрывает задачу компании на 40 человек и создает проблему для распределенного холдинга.

Сценарий Что критично Что вторично
Компания до 100 человек без своей службы ИБ Скорость запуска, готовый коннектор к учетной системе, поддержка Локальная установка, аттестация информационной системы
Средний бизнес с 1С:ЗУП и одним администратором Совместимость коннектора с вашей конфигурацией и релизом 1С Выделенный сервер, кастомная разработка интеграции
Крупная компания с политикой ИБ и закрытым контуром Поставка в свой контур, лицензии вендора, работа под нагрузкой при массовом ознакомлении с ЛНА Интеграция с мессенджерами, подписание через сторонние порталы
Государственный орган или подведомственная организация Сертифицированное решение, размещение только в государственном облаке или локально Коммерческие облачные площадки
Распределенная сеть филиалов, бухгалтерия и кадры в центре Ролевая маршрутизация по подразделениям, доставка уведомлений без интернета Единый интерфейс для всех категорий работников

Строка про нагрузку в таблице не декоративная. При переходе на КЭДО к системе подключаются практически все работники компании, и в момент рассылки локального нормативного акта на ознакомление в нее одновременно приходят тысячи человек. Архитектура должна быть рассчитана на это заранее: масштабировать систему, которая не проектировалась под такую нагрузку, после запуска дороже, чем выбрать другую до него.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Где лежат ключи электронной подписи: ПЭП, УНЭП и УКЭП различаются местом хранения

Вид подписи определяет не только юридическую силу документа, но и то, где физически находится закрытый ключ и кто отвечает за его компрометацию. ПЭП — это связка логина, пароля и разового кода, отдельного криптографического ключа у нее нет. УНЭП и УКЭП формируются криптографическими алгоритмами, и у них есть закрытая часть ключа, которая должна где-то лежать. Разница между УНЭП и УКЭП не в криптографии: квалифицированная подпись подтверждается сертификатом аккредитованного удостоверяющего центра, неквалифицированная выпускается без такого подтверждения.

Вид подписи Где хранится закрытая часть Кто отвечает за компрометацию Роль в КЭДО
ПЭП Криптоключа нет: логин, пароль и код подтверждения Работник за свои учетные данные, оператор системы за журналы входа Часть документов со стороны работника, требуется соглашение с порядком проверки подписи
УНЭП Инфраструктура сервиса КЭДО, облако удостоверяющего центра или устройство работника Сторона, у которой физически лежит ключ Основной вариант подписи работника: выпускается внутри сервиса, пароль задает сам работник
УКЭП Токен (Рутокен, JaCarta), приложение Госключ на телефоне или облако аккредитованного УЦ Владелец сертификата Сторона работодателя подписывает кадровые документы УКЭП

Практическое следствие для IT: подпись на носителе под контролем человека и подпись в чужом облаке различаются не удобством, а доказательной базой в споре. Ключ на токене или на устройстве работника считается более надежным именно потому, что находится в его непосредственном ведении. Облачная подпись хранится на защищенном сервере удостоверяющего центра, обращение к ней идет по сети, а подтверждение действия часто приходит в SMS — канал, перехват которого специалисты по безопасности разбирают отдельно.

Три сценария хранения закрытого ключа электронной подписи: телефон, облако УЦ и токен
Три сценария размещения закрытого ключа и распределение ответственности за его компрометацию в каждом из них.

Полезно знать: подписание через Госключ требует передать тело документа через портал госуслуг в мобильное приложение. Для документов с чувствительными данными этот маршрут стоит согласовать со службой безопасности до запуска, а не после.

В Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, УКЭП получают через партнеров-удостоверяющих центров. Число выпусков подписи для работника не ограничено: если он забыл пароль, подпись перевыпускается, а ранее подписанные документы остаются действительными — к ним привязан прежний сертификат.

Проверьте подпись на документе, выгруженном из архива

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Кто отвечает за сохранность данных: оператор, обработчик и вендор

Работодатель, который перевел кадровые документы в сервис, остается оператором персональных данных. Сервис в типовой схеме выступает лицом, которое обрабатывает данные по поручению оператора. Это разделение определяет, кто что делает: согласие на обработку собирает оператор, а обработчик действует в границах поручения. Схема меняется только в одном случае — когда работник регистрируется в сервисе самостоятельно, без участия работодателя: тогда сервис сам собирает согласие и сам несет ответственность за обработку в этой части.

На практике второй вариант встречается редко. При интеграции с учетной системой и массовой регистрации работников данные передает работодатель, а значит поручение на обработку должно быть оформлено, а перечень действий с данными в договоре — совпадать с тем, что система реально делает. Проверить, состоит ли вендор в реестре операторов персональных данных Роскомнадзора, можно до подписания договора: сведения реестра общедоступны, кроме сведений о мерах защиты.

Мария Ж, юрист со стажем более 20 лет: «Если работников в системе регистрирует работодатель и сам передает их данные, сервис обрабатывает эти данные по поручению оператора. Согласие в такой схеме собирает оператор, то есть работодатель, а не сервис. Проверьте, что поручение оформлено в договоре с вендором и что перечень разрешенных действий с данными совпадает с тем, что система делает фактически.»

Внимание: перенос базы к вендору не снимает с работодателя статуса оператора персональных данных. Перед регулятором за утечку отвечает оператор, а не только площадка, на серверах которой лежали файлы.

Лицензии, сертификаты и аттестация: что относится к вендору, а что к вам

Три документа, которые путают чаще всего, отвечают на разные вопросы. Лицензия разрешает вид деятельности. Сертификат подтверждает соответствие требованиям для продукта целиком. Аттестат подтверждает соответствие для одного конкретного экземпляра — для вашей развернутой информационной системы.

  1. Лицензии ФСТЭК России и ФСБ России — зона вендора. Деятельность в области информационной безопасности лицензируется. Разработчику нужна лицензия на разработку средств защиты информации: любая система, где реализована хотя бы одна функция безопасности, включая проверку пароля пользователя, подпадает под это требование. Компаниям, которые оказывают услуги по защите информации и аттестуют системы, нужна лицензия на техническую защиту конфиденциальной информации.
  2. Сертификат на продукт — зона вендора, но проверяет его покупатель. Сертификат выдается на конкретную версию, поэтому вопрос звучит не «есть ли сертификат», а «на какую версию он выдан и ту ли версию вы нам поставляете». Альтернативный путь, по которому идет часть вендоров, — сертификация не версии, а процесса безопасной разработки.
  3. Аттестация или акт оценки соответствия — зона оператора, то есть ваша. Оценка соответствия требованиям 152-ФЗ обязательна, но проводится двумя способами: самостоятельно, и тогда документ называется актом оценки соответствия, или с привлечением лицензиата ФСТЭК, и тогда процедура называется аттестацией и заканчивается аттестатом либо замечаниями.

Нужен ли сертифицированный продукт именно вам, определяется набором нормативных документов для вашего типа организации и вашей системы. Универсального «нужно всегда» не существует. Сертифицированное решение точно требуется государственным организациям и тем, у кого по закону установлены высокие уровни защищенности. Если своей службы безопасности нет, разумно один раз привлечь лицензиата ФСТЭК хотя бы для того, чтобы получить подтверждение, что аттестация вам не требуется.

Мария Ж, специалист по цифровой подписи и КЭДО: «Лицензия — зона ответственности вендора, аттестация или акт оценки соответствия — зона оператора информационной системы, то есть ваша. Отсутствие лицензии у разработчика создает риск не для него, а для вас: регулятор может запретить использование продукта, и компания останется без работающей системы. Запросите реквизиты лицензии до подписания договора.»

Отдельный слой — защита канала. Персональные данные при обмене между учетной системой, сервисом и работником передаются по зашифрованному каналу, и для государственных информационных систем это соединение по ГОСТ TLS. Серверные сертификаты для таких соединений с 2022 года выпускает национальный удостоверяющий центр Минцифры, заявка подается через портал госуслуг, там же устанавливаются корневые сертификаты. Платформа Добыто построена под требования 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ.

Архивное хранение: 50 лет, метки времени и переподписание

Хранение электронных документов регулируется теми же нормами, что и хранение бумажных. 125-ФЗ «Об архивном деле» в пункте 2 статьи 13 дает организации право самостоятельно создавать архив и организовывать хранение: в конце каждого календарного года подразделения формируют дела по утвержденной номенклатуре и передают их в архив. Понятия «электронный документ» в законе об архивном деле нет, поэтому при создании архива электронных документов применяются правила организации хранения, учета и использования документов, утвержденные приказом Минкультуры № 526. По этим правилам электронные документы хранятся на материальных носителях: записываются на диски, помещаются в контейнеры, шифруются и учитываются как единицы хранения.

Функциональные требования к самой системе описаны отдельно. Типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов, утвержденные приказом Росархива от 15 июня 2020 года, читаются как инструкция по выбору системы: в них описано, что СЭД и СХЭД обязаны уметь, чтобы юридическая сила документа сохранялась в течение всего срока хранения.

Стратегию долговременной сохранности задает ГОСТ Р 57762-2017 «Обеспечение долговременной сохранности электронных документов». В нем восемь элементов: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция и безопасность. Первые четыре относятся к тому, сможете ли вы через 20 лет открыть файл и понять, что это за документ и чей он. Конвертация и миграция — к смене форматов и носителей. Аутентичность и безопасность — к подписи и защите от подмены.

Наращивание форматов подписи CAdES-BES, CAdES-T и CAdES-A для архивного хранения
Для хранения на десятилетия подпись наращивается: к базовому формату добавляется штамп времени, затем архивная метка с периодическим переподписанием.

Техническая сторона сводится к тому, что подпись живет меньше документа. Сертификат подписанта действует ограниченный срок, криптоалгоритмы со временем меняются. Чтобы документ оставался проверяемым, подпись наращивают: сначала добавляют штамп времени, фиксирующий момент подписания при действующем сертификате, затем формируют усовершенствованный формат с архивной меткой и периодическим переподписанием. Если этой функции в системе нет, через десять лет вы получите файл, подпись под которым технически не проверяется.

Мария Ж, судебный эксперт по трудовому праву: «Возврат подписанных документов обратно в учетную систему выглядит удобным, но дает задвоение базы и рост нагрузки, а учетные системы не рассчитаны ни на переподписание, ни на архивное хранение. Оригинал разумно оставлять в системе КЭДО, а в учетной системе держать ссылку на документ, которая открывает его по клику.»

Бумажный архив, который накопился до перехода, никуда не переносят: он остается как есть и хранится по своим правилам до истечения сроков. В электронном виде ведется то, что подписано после запуска КЭДО.

Шаблоны ЛНА и приказов для распределения ответственности за КЭДО

Комплект закрывает организационную часть: начните с положения о ведении КЭДО, оно задает рамку для остальных документов.

Документ Скачать
Положение о ведении КЭДО Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать
Матрица прав и ролей КЭДО в 1С ЗУП Скачать
Правила обработки персональных данных Скачать
Протокол проверки электронной подписи (образец) Скачать

Аудит инфраструктуры вендора: что проверить до подписания договора

Вопросы к вендору делятся на две группы: что можно проверить самостоятельно по открытым источникам и что нужно запрашивать документами. Первая группа закрывается за час, вторая занимает время и потому откладывается на этап, когда договор уже согласован, — в этот момент менять решение дороже всего.

Как проверить, где физически лежат ваши данные: пошаговая инструкция

  1. Шаг 1. Зафиксируйте модель поставки письменно: облако вендора, ваш контур или гибрид. Для гибрида отдельно опишите, какие сущности из таблицы выше остаются на вашей стороне, а какие уходят к вендору.
  2. Шаг 2. Запросите реквизиты лицензий ФСТЭК России и ФСБ России и сведения о сертификате на продукт с указанием версии. Сверьте версию из сертификата с версией в спецификации поставки.
  3. Шаг 3. Проверьте вендора в реестре операторов персональных данных и получите проект поручения на обработку. Сверьте перечень действий с данными в поручении с тем, что система делает фактически.
  4. Шаг 4. Уточните, где хранятся закрытые ключи УНЭП работников: в инфраструктуре сервиса, в облаке удостоверяющего центра или на устройстве работника. От ответа зависит, кто отвечает за компрометацию.
  5. Шаг 5. Проверьте формат выгрузки архива. Запросите тестовую выгрузку и убедитесь, что вместе с документами выгружаются файлы подписей и метаданные, а подпись проверяется вне системы вендора.
  6. Шаг 6. Уточните механизм поддержания подписи: есть ли штамп времени, формируется ли усовершенствованный формат и как организовано переподписание архива при смене криптоалгоритмов.
  7. Шаг 7. Найдите в проекте лицензионного договора пункт о доступе к архиву после расторжения и зафиксируйте срок этого доступа и формат передачи данных.

Важный нюанс из практики: установка готового коннектора к учетной системе занимает около часа и не требует вашей команды разработки. Интеграция через API занимает от 2 дней до 2 месяцев и зависит от квалификации вашей команды. Если учетная система самописная или редкой конфигурации, запрашивайте документацию API и тестовые доступы на этапе выбора, а не после подписания договора.

Когда установка в собственный контур не нужна

Локальная поставка не улучшает защиту сама по себе. Она переносит на вас работу, которую в облаке делает вендор: резервное копирование, обновления, мониторинг, восстановление после сбоя. Отказаться от нее разумно в трех ситуациях. Первая: в компании нет выделенного администратора, который будет обслуживать систему, и обслуживание ляжет на человека, у которого уже есть основная работа. Вторая: численность небольшая, отдельной политики информационной безопасности нет, а требования по уровню защищенности не установлены. Третья: у компании нет собственных серверных мощностей и покупать их только под КЭДО дороже, чем платить за подписку несколько лет.

Что происходит с базой при расторжении договора и цена ошибки

Кадровые документы хранятся десятилетиями, а договор с вендором заключается на год. Расхождение горизонтов — главный риск облачной схемы, и закрывается он не техникой, а формулировками договора. В лицензионных договорах, как правило, предусматривается сохранение доступа к архивной версии после расторжения, и вендоры продолжают поддерживать электронный архив. «Как правило» — слабая гарантия для документа со сроком хранения 50 лет, поэтому этот пункт читают до подписания.

Лайфхак: запросите тестовую выгрузку архива до подписания договора и проверьте подпись из нее на стороннем сервисе. Если подпись проверяется только внутри системы вендора, у вас не архив, а доступ к чужой системе.

Цена ошибки считается не стоимостью переезда. Кадровый документ нужен в трех сценариях: проверка государственной инспекции труда, трудовой спор в суде и запрос работника. Во всех трех вы обязаны предъявить документ и подтвердить, что он подписан именно этим человеком в это время. Если выгруженный архив не содержит файлов подписи или подпись не проверяется вне системы вендора, документ теряет доказательную ценность, а восстановить его задним числом нельзя. Отдельная статья расходов — повторное оформление: собрать заново согласия и подписи работников, часть из которых уже уволилась, технически невозможно.

Второй сценарий потерь тише: система работает, но архив не переподписывается. Первые годы это незаметно, проблема проявляется, когда истекает срок действия сертификатов, которыми документы подписаны. К этому моменту в архиве накапливаются десятки тысяч файлов, и разбираться с ними приходится в момент, когда документ уже понадобился.

В Добыто электронный архив входит в тариф «Бизнес» вместе с интеграцией с 1С, а выделенный сервер и SLA относятся к тарифу «Корпорация» — это разные уровни ответственности за инфраструктуру, и их стоит различать при расчете бюджета.

Стоимость КЭДО и что входит в тариф на 2026 год

Стоимость зависит от численности работников, набора видов электронной подписи и от того, нужны ли выделенная инфраструктура и кастомные интеграции.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников 12 месяцев
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
Получение УКЭП для сотрудников через партнеров-удостоверяющих центров по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности подключаемых работников и выбранного тарифа: электронные подписи для сотрудников уже включены, отдельной строкой они не оплачиваются. Полный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Выделенный сервер и SLA 99.9% относятся к тарифу «Корпорация» и рассчитываются по запросу.

Выводы

Место хранения базы КЭДО определяется моделью поставки, а распределение ответственности — законом и договором, и эти две вещи не совпадают автоматически. Работодатель остается оператором персональных данных независимо от того, чьи серверы использует, вендор отвечает за лицензии и защиту своей инфраструктуры, а аттестация или акт оценки соответствия остаются задачей оператора. Проверяемыми точками для IT-службы становятся четыре: модель поставки, лицензии и версия сертифицированного продукта, поручение на обработку данных и формат выгрузки архива вместе с подписями.

Мы в Добыто разбираем эти вопросы до подключения: фиксируем модель размещения, состав данных и роли доступа, проверяем совместимость коннектора с конфигурацией учетной системы и показываем, как выгружается архив с файлами подписи. Это дешевле, чем переносить базу через год работы.

Частые вопросы

Можно ли хранить базу КЭДО на зарубежных серверах?

Нет. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан России должны выполняться с использованием баз данных, размещенных на территории Российской Федерации, — это требование части 5 статьи 18 152-ФЗ. При выборе облачного вендора запрашивайте не только страну регистрации компании, но и расположение дата-центра, в котором фактически лежит база.

Нужно ли подавать уведомление в Роскомнадзор, если данные лежат у вендора?

Уведомление подает оператор, то есть работодатель, до начала обработки персональных данных. Передача обработки вендору по поручению этой обязанности не снимает и не переносит ее на сервис. Сведения из уведомления вносятся в реестр операторов в течение тридцати дней с момента получения, а сам реестр общедоступен, кроме сведений о мерах защиты персональных данных.

Что делать с бумажным архивом после перехода на КЭДО?

Оставить как есть и хранить по действующим срокам. Задним числом оцифровывать подписанные на бумаге документы и переводить их в электронный архив как оригиналы нельзя: юридическую силу дает подпись, а она стоит на бумажном экземпляре. В электронном виде ведется то, что подписано после запуска системы, бумажный массив постепенно выходит по срокам хранения.

Кто отвечает, если работник забыл пароль от своей УНЭП?

Забытый пароль не считается компрометацией: подпись просто перевыпускается, работник задает новый пароль и подписывает документы новым сертификатом. Ранее подписанные документы остаются действительными, к ним привязан прежний сертификат. Компрометация — это другой сценарий: доступ третьего лица к закрытому ключу. Отвечает за нее та сторона, у которой ключ физически находился.

Обязательно ли коммерческой компании сертифицированное по требованиям ФСТЭК решение?

Не всегда. Необходимость определяется набором нормативных документов для вашего типа организации и уровня защищенности информационной системы. Сертифицированный продукт точно нужен государственным организациям и тем, для кого высокий уровень защищенности установлен законом. В остальных случаях требуется обследование, и провести его может лицензиат ФСТЭК России. Игнорировать вопрос рискованно: при проверке отсутствие обязательного сертифицированного средства дает штраф за невыполнение требований.

Как убедиться, что архив останется читаемым через 20 лет?

Проверьте систему по восьми элементам стратегии долговременной сохранности из ГОСТ Р 57762-2017: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция и безопасность. Технически ключевых пунктов два — конвертация форматов файлов при их устаревании и переподписание документов при смене криптоалгоритмов. Если вендор не описывает эти процедуры регламентом, срок жизни архива фактически ограничен сроком действия сертификатов, которыми подписаны документы.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.