Personal Data Storage Whitepaper

Нововведения и неопределенность в локальной законодательной базе всегда заставляют волноваться  юристов транснациональных компаний, которые придерживаются, как правило, следующего принципа: «Необходимо обеспечить достаточно ясную (регуляторную) политику —  четкие правила и процедуры — чтобы мы смогли выработать конкретные шаги и внедрить соответствующие положения в рутинные бизнес-процессы для успешной деятельности всей компании .»

Недавно принятый новый закон № 242-ФЗ (о необходимости хранения персональных данных граждан РФ на серверах, находящихся на территории РФ) говорит о том, что персональные данные граждан РФ должны храниться в базах данных, расположенных на территории РФ. Однако, как и в случае внедрения любого нового закона, существуют много неопределенности и открытых вопросов о его применении на практике. Возникают вопросы: каким процедурам надо следовать? Какие меры компания должна или не может легально предпринимать, чтобы соблюсти новый закон?

Мы два года изучали и  внимательно отслеживали рынок дата-центров в РФ в течение 2-х лет прежде, чем принять решение о создании ЦОДа IXcellerate в 2011 г. Совместно с такими солидными финансовыми партнерами как Sumitomo Corporation и IFC, которые начали работать в России, соответственно, 50 и 21 лет назад, мы успешно построили и ввели в эксплуатацию сначала Фазу 1, а затем  и Фазу 2 нашего объекта емкостью 15 МегаВатт и площадью 15.000 кв.м. недалеко от центра Москвы. С тех пор к нам подключились 37 ведущих операторов связи и также такие крупные международные заказчики как Thomson Reuters, Orange Business Services, Telia и Sprint: другими словами, несмотря на непростые экономические обстоятельства бизнес нашего ЦОДа развивается быстро и успешно.

Являясь единственным ЦОДом, соответствующим уровню надежности IBM Level 3 в России (аналог Tier 3 ) ЦОД IXcellerate Moscow One Datacenter представляет собой первую площадку, которую мы строим в России благодаря профессиональной экспертизе от таких ведущих в мире игроков как Equinix и InterXion.

Управляя бизнесом IXcellerate со штаб-квартирой в Лондоне, я нередко встречался с международными и российскими компаниями, имеющими серверы за пределами РФ. Во время наших встреч многие выражали озабоченность по поводу нового закона о хранении персональных данных. При этом я заметил, что, хотя местные компании из РФ и были проинформированы о новом законе, они почти не имели четкого понимания, что необходимо предпринять для соответствия. При встречах с международными компаниями в Лондоне я понял, что у них ситуация намного сложнее: ведь они даже не были проинформированы о внедрении нового закона. Как только я рассказывал о существовании нового закона о хранении персональных данных, представители мелкого и среднего бизнеса начинали волноваться. Многие предпринимали срочные меры, чтобы их бизнес в России можно было считать по-прежнему легальным. Даже на уровне крупных компаний ситуация получается не всегда простой: менеджеры были вроде бы проинформированы, но решили скорее подождать более точных инструкций от высшего руководства, чем создавать рабочие группы и реализовать план действий.

Мы решили реализовать совместный проект с компанией EY (Ernst & Young), одной из ведущих в России консалтинговых компаний , и  с информационным агентством EWDN, чтобы повысить осведомленность о предстоящих изменениях в законодательстве и помочь с ответами на вопросы по реализации конкретных шагов для приведения бизнеса компаний в соответствие.

Я надеюсь, что с помощью настоящего информационного бюллетеня Вы получили полезную информацию и более четкое понимание о внедрении нового закона о хранении персональных данных в России.

EWDN & IXcellerate & E&Y Whitepaper