Согласно федеральному закону №152 "О персональных данных", все операторы обязаны выполнить ряд требований по защите и хранению персональных данных. Е-офис имеет ряд решений по защите персональных данных (ИСПДн) согласно закону, и работает в соответствии с нормами и правилами, принятыми фирмой "1С", поскольку является ее непосредственным представителем. Фирмой "1С" получен сертификат соответствия №2137, выданный ФСТЭК России, который подтверждает, что "защищенный программный комплекс (ЗПК) 1С:Предприятие, версия 8.2z" признан программным средством общего назначения, со встроенными средствами защиты от несанкционированного доступа (НСД) к информации, не содержащей сведения, составляющие государственную тайну.
Все конфигурации, разработанные на платформе "1С:Предприятие 8.2", могут быть использованы при создании информационной системы персональных данных любого класса, дополнительная сертификация прикладных решений не требуется.
То есть, действующим законодательством сертификация (либо иная оценка соответствия) программных продуктов, не являющихся средствами защиты информации, к которым относятся типовые конфигурации, не требуется, какие-либо технические условия к конфигурациям не предусмотрены.
Нужно учесть, что при аттестации объектом выступают не просто программы, а весь комплекс административных регламентов и мероприятий (требования по обеспечению безопасности, модель угроз, акты классификации, план защиты персональных данных и др.), и вся информационная система, используемая в организации.
Оператор обработки персональных данных должен принять решение о присвоении системе персональных данных соответствующего класса.
Исходя из присвоенного класса ИСПДн (К1 – К4), оператор осуществляет выбор методов и средств защиты ПДн, обрабатываемых в ИСПДн, поскольку в документах ФСТЭК и ФСБ каждому классу устанавливаются свои требования по защите ИСПДн, создает свою модель безопасности, и в соответствии с этой моделью определяет технические параметры защиты. Более подробную информацию можно получить в рекомендациях фирмы "1С".
Персональные данные хранятся в датацентрах только тех европейских стран, которые подписали данную Конвенцию.
В настоящий момент используется типовая платформа "1С:Предприятие, версия 8.2", с требованиями к защите данных, как указано выше. Поэтому с помощью Е-офис возможно построение систем защиты информации в информационных системах персональных данных (ИСПДн) до класса К2 включительно.
Даже при работе с Е-офис, оператором обработки персональных данных остается ваша организация. Вы создаете свою модель безопасности, и в соответствии с этой моделью определяете параметры защиты. Е-офис, в свою очередь, согласно вашим требованиям предлагает варианты защиты ваших данных (например, шифрование).