6 мин

Қазақстанда дербес деректерді қалай сақтау керек

Қазақстанда дербес деректерді сақтау тәртібін талдаймыз: негізгі база мен көшірмелер қайда тұруы керек, бұлтты қалай тексеріп, талапты немен дәлелдеуге болады.

Қазақстанда дербес деректерді қалай сақтау керек

Деректерді жергілікті сақтау талабы әр ұйымды өз сервер бөлмесін салуға міндеттемейді. Бірақ ұйым дербес деректер бар базаның нақты қай жерде тұрғанын, оның көшірмелері қайда пайда болатынын және өзге тұлғалар оларға қандай шартпен қол жеткізетінін дәл білуге тиіс.

Ең жиі кездесетін қате «негізгі базамыз Алматыда» деген сөзден басталады. Он минуттан кейін түнгі суреттер шетелдік өңірге жіберілетіні, қолдау қызметі кестелерді жаһандық сервиске экспорттайтыны, ал сынақ ортасы айына бір рет өндірістік базаның көшірмесін алатыны анықталады. Мұндай жағдайда негізгі сервердің мекенжайы ештеңені дәлелдемейді. Талаптың орындалуы сақтау мен өңдеудің бүкіл тізбегіне байланысты.

Бұл талдау инфрақұрылымға қатысты жалпы қағиданы түсіндіреді және белгілі бір сала бойынша заңгер қорытындысын алмастырмайды. Мемлекеттік жүйелерге, қаржы ұйымдарына, аса маңызды инфрақұрылым объектілеріне және ақпараттың кейбір түрлеріне қосымша талаптар қолданылуы мүмкін.

Заң жеке бөлмені емес, ел ішіндегі базаны талап етеді

Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» Заңының 12-бабы негізгі талапты анық айтады: меншік иесі, оператор немесе үшінші тұлға дербес деректерді Қазақстан Республикасының аумағындағы базада сақтауға тиіс. Заң мәтіні ғимараттың, тіреудің немесе сервердің ұйым меншігінде болуын талап етпейді. Сондықтан база Қазақстанда физикалық түрде орналасса және өзге міндеттер орындалса, ұйымның сервер бөлмесі, деректер орталығындағы жалға алынған тіреу және бұлттық инфрақұрылым осы талапқа сай келе алады.

Дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидалары бұл норманы нақтылайды. 9-тармақта Қазақстан аумағында орналасқан сервер бөлмесіндегі немесе деректерді өңдеу орталығындағы электрондық база туралы айтылады. 8-тармақ қолжетімділігі шектеулі дербес деректерді ел аумағында орналасқан ақпараттандыру объектілері арқылы жинауды және өңдеуді талап етеді. Кәдімгі корпоративтік жүйеде жұмыс істейтін қолданба мен нақты өңдеу шетелде болса, Қазақстандағы бір дискіге жазылған көшірме жеткіліксіз.

Заң базаның меншік иесін, операторды және үшінші тұлғаны бөлек қарастырады, бірақ жұмысты мердігерге беру жергілікті сақтау талабын жоймайды. Кадр жүйесін провайдер жүргізсе, ұйым оның «қолданылатын заңнаманы сақтаймыз» деген жалпы уәдесімен шектеле алмайды. Алаңдардың физикалық мекенжайлары, репликация сипаттамасы, тартылған орындаушылар тізімі және растаушы материалдарды сұрату құқығы шартта көрсетілуге тиіс.

Сатып алу кезінде тағы бір айырмашылық жиі ескерілмейді. «Қазақстандық жеткізуші» мен «Қазақстандағы инфрақұрылым» бір ұғым емес. Жергілікті заңды тұлға жаһандық бұлттың шетелдік өңірін пайдалануы мүмкін, ал шетелдік жеткізуші жабдығын Қазақстандағы деректер орталығына орналастыра алады. Бренд тіркелген елді емес, деректер өтетін жол мен жабдық тұрған жерді тексеру керек.

Дербес деректер негізгі кестемен шектелмейді

Жергілікті сақталуға тиіс контурға ЖСН мен аты-жөні жазылған бағандар ғана емес, адамды анықтауға мүмкіндік беретін барлық сақталған мәлімет кіреді. Файл қоймасындағы төлқұжат көшірмесі, өтініш журналындағы телефон нөмірі, хабарлар кезегіндегі клиент мекенжайы және экспорттағы қызметкер идентификаторы дербес дерек болып қала алады. Шифрлау қол жеткізу қаупін азайтады, бірақ мәліметті өздігінен иесіздендірмейді.

Инфрақұрылымды тексергенде бір жазбаның енгізу нысанынан түпкілікті жойылғанға дейінгі жолын қараймын. Бұл жолдан әдетте негізгі база, синхронды реплика, іздеу индексі, кэш, тіркеме қоймасы, кезек, қолданба журналы, виртуалды машиналардың суреттері, сақтық көшірмелер және талдаушылардың экспорттары табылады. Сынақ орталарын, әкімшілердің ноутбуктерін, электрондық пошта тіркемелерін және қолдау қызметіне жіберілетін диагностикалық пакеттерді бөлек тексеремін.

Қалыпты ақау былай өрбиді. Компания CRM үшін жергілікті сервер таңдап, тіреуді жалдау шартын көрсетеді. Сақтық көшірме агенті жеткізушінің әдепкі баптауымен шифрланған суреттерді Қазақстаннан тыс әдепкі өңірге сақтайды. Әзірлеуші базаның бір бөлігін қателерді талдайтын шетелдік сервиске көшіреді, ал қолдау қызметі файл алмасу құралы арқылы толық дамп алады. Қағаз жүзінде жергілікті CRM бар, бірақ нақты сақтау сызбасы компания саясатындағы және келісім мәтініндегі мәлімдемеге сай келмейді.

Әр техникалық мәнге бірдей режим қажет емес. Жеке адамды бөліп көрсетуге келмейтін шын мәнінде жинақталған статистика кодты бөлек анықтамалық арқылы адаммен байланыстыруға болатын бүркеншік ат берілген кестеден өзгеше. Сәйкестік сол команданың қолында тұрса, customer_8472 өрісі анонимді болған жоқ. Осы шекараны дұрыс анықтамаған ұйымдар кері сәйкестендіру қалыпты жұмыс операциясы болып тұрған жиынды иесіздендірілген деп атап, шетелге жібереді.

Сақтық көшірме де сақтау орнына жатады

Сақтық көшірмеде сол дербес деректер бар, сондықтан қорғай алатын жұмыс ұстанымы қарапайым: мұндай көшірмелерді Қазақстанда сақтау керек. Заң сақтық көшірмеге жеке жеңілдік санатын бермейді. Егер көшірме сақталса және одан адамдар туралы жазбаларды қалпына келтіруге болса, ұйым оны базалар картасына және орналасуды растайтын материалдарға қосуға тиіс.

Негізгі сервермен қатар тұрған жергілікті көшірме география мәселесін шешеді, бірақ ақауға төзімділікті нашар қамтамасыз етеді. Өрт, су басу, сақтау жүйесінің қатесі немесе әкімші есептік жазбасының бұзылуы екі нұсқаға да зиян келтіруі мүмкін. Дұрыс сызба жедел реплика мен сақтық көшірмені ел ішіндегі бөлек алаңдарда ұстайды, сақтау мерзімін өңдеу мақсатына қарай белгілейді және қалпына келтіруді тұрақты тексереді. Географиялық бөлу мемлекеттік шекарадан өтуді қажет етпейді.

Қорғау қағидалары қолжетімділігі шектеулі дербес деректерді сақтау және беру кезінде криптографиялық қорғауды қолдануды талап етеді, оның параметрлері Қағидаларда көрсетілген ҚР СТ 1073-2007 деңгейінен төмен болмауға тиіс. «Шифрлау қосулы» деген белгі жеткіліксіз. Құжатта құралды, режимді, кілттер тұрған жерді, әкімшілер тобын, оларды ауыстыру тәртібін және қалпына келтіру кезіндегі әрекетті көрсету керек.

Сақтық көшірмені қалпына келтірмей тексеру жалған сенім туғызады. Тапсырманың сәтті мәртебесі бағдарламаның белгілі бір көлемді жазғанын көрсетеді, бірақ деректердің толықтығын, кілттердің оқылуын немесе қолданбаның жұмысқа жарауын растамайды. Бақылау мақсатындағы қалпына келтіру хаттамасында күн, таңдалған нүкте, алаң, кеткен уақыт, деректерді тексеру нәтижесі және уақытша қалпына келтірілген көшірменің жойылғаны жазылуға тиіс. Мұндай хаттама рәсімнің жұмыс істейтінін және сынақ тағы бір ұмыт қалған қойма жасамағанын қатар дәлелдейді.

Сақтау мерзімі де есепке алынады. 12-бап, заңда өзге мерзім белгіленбесе, сақтау мерзімін жинау және өңдеу мақсаттарына қол жеткізілген күнмен байланыстырады. Жұмыс базасынан жазбаны жойып, күнделікті көшірмелерде оны мерзімсіз қалдыратын саясат өзіне қайшы. Сақтық көшірмелер үшін анық қайта жазу циклі және қалпына келтіру сызбасын ескеріп, бұғаттауды немесе жоюды орындау тәсілі қажет.

Бұлт жергілікті сақтау талабын жоймайды және өздігінен тыйым салынбаған

Өз сервер бөлмесі мен бұлтты таңдау бақылауға, шығынға және өзгеріс жылдамдығына әсер етеді, бірақ аумақтық талапты өзгертпейді. Бұлттың талапқа сәйкестігі ресурстардың физикалық орнына, нақты өңдеуге, резервтеуге және жеткізуші бере алатын дәлелдерге байланысты.

  • Өз сервер бөлмесі жабдық пен қолжетімділікті тікелей бақылауға мүмкіндік береді. Әлсіз тұстары көбіне бір алаңға, электр қуатына, салқындатуға және есепке алынбаған қашық көшірмелерге байланысты. Сатып аларда бөлме жоспарын, жабдық тізімін, резервтеу сызбасын және қолжетімділік журналын жүргізу тәртібін сұраңыз.
  • Қазақстандық деректер орталығындағы жеке тіреу инженерлік инфрақұрылым мен алаңдарды бөлу мүмкіндігін береді. Провайдер ғимаратқа жауап береді, бірақ клиент баптаулар мен сақтық көшірмелерге жауапты болып қалады. Физикалық мекенжайды, жауапкершілік шекарасын, кіру тәртібін және оқиға есептерін бекітіңіз.
  • Ресурстары Қазақстанда тұрған бұлт қуат пен басқарылатын қызметтерді тез бөледі. Қызметтік деректер немесе көшірмелер жеткізушінің жаһандық жүйесіне кеткенде қауіп туады. Әр қызметтің өңірін, репликалар мен сақтық көшірмелер орнын, қосалқы мердігерлер тізімін және жою шарттарын анықтаңыз.
  • Шетелдік бұлт дайын қызметтердің үлкен таңдауын ұсынады, бірақ жұмыс базасы мен өңдеу елден тыс қалуы мүмкін. Оны пайдалануға дейін трансшекаралық беруді бөлек құқықтық талдау және 12-бапты орындайтын жергілікті архитектура қажет.

Басқару панеліндегі өңір атауы пайдалы, бірақ тексеруді аяқтамайды. Жеткізуші таңдалған өңірдің базаға, объектілік қоймаға, сақтық көшірмелерге, журналдарға, кілттерді басқару жүйесіне және диагностикаға қатысын түсіндіруге тиіс. «Клиент деректері өңірде қалады» деген тұжырым есептік жазба метадеректерін және өтінішті талдау кезінде қолдау инженері жасаған материалды қамтымауы мүмкін.

Шартта нақты шектеулер болуы керек: аталған санаттарды Қазақстандағы нақты алаңдарда сақтау, өз бетінше көшіруге тыйым салу, қосалқы мердігерлерді келісу, оқиға туралы хабарлау мерзімі, қызмет аяқталған соң деректерді қайтару мен жою, сондай-ақ растаулар беру. Жеткізушінің ақпараттық қауіпсіздікті басқару стандарты бойынша сертификаты пайдалы, бірақ ол базаның нақты данасы тұрған мекенжайды дәлелдемейді.

Шығындарды салыстырғанда серверлер мен бұлттың айлық төлемін ғана есептемеңіз. Өз алаңына электр қуаты, салқындату, өрттен қорғау, физикалық қолжетімділік, қосалқы бөлшектер және кезекшілік қажет. Бұлт баптау тәртібін, шығынды бақылауды, шарттарды тексеруді және шығу жоспарын талап етеді. Нашар сервер бөлмесі мен жұмысы түсініксіз бұлт тексеру кезінде бірдей қиындық туғызады.

Трансшекаралық беру бөлек шешім болып қалады

Көшірмелер Қазақстанда қалады
Негізгі база мен сақтық көшірмелерге жергілікті сервер және сақтау контурын құрамыз.
Шешім таңдау

Жергілікті сақтау мен трансшекаралық беру әртүрлі сұраққа жауап береді. 12-бап базаның қайда сақталатынын анықтайды, ал 16-бап дербес деректерді шет мемлекеттің аумағына беруді реттейді. Заңды түрде беру мүмкіндігі Қазақстанда сақтау міндетін жоймайды.

16-бап дербес деректерді Қазақстан заңына сай қорғайтын мемлекеттерге беруге рұқсат етеді. Мұндай қорғауды қамтамасыз етпейтін мемлекетке қатысты заңда деректер субъектісінің келісімі, ратификацияланған халықаралық шарт және заңда көзделген жекелеген жағдайлар сияқты негіздер көрсетілген. Мәселені нысандағы бір белгімен шешуге болмайды: келісім жинау және өңдеу қағидаларына сай болуға тиіс, ал салалық тыйымдар мен шектеулер бәрібір қолданылады.

Шетелдік қолдау қызметінің қашықтан кіруін бөлек талдау қажет. Басқа елдегі инженер клиент карточкасын экраннан көрсе, дамп немесе диагностикалық файл алса, дискілер Астанада тұрғанына қарамастан, компания бұл процесті толық жергілікті деп сипаттай алмайды. Дерек беру бар ма, қандай мәлімет қолжетімді, құқықтық негізі қандай, әрекеттер қалай жазылады және жергілікті команда мәселені иесіздендірілген материалмен шеше ала ма деген сұрақтарға жауап беру керек.

Техникалық тұрғыдан дұрыс шекара құқықтық даудан ертерек қойылады. Сыртқы сервиске жинақталған көрсеткіш жеткілікті болса, толық жазбаны жібермеңіз. Телеметрияға аты-жөнді, телефонды және токендерді қоспаңыз. Шетелдік қолдау үшін нақты адамдарсыз қайта орындалатын сынақ жиынын дайындаңыз, ал жұмыс жүйесіне кіруді келісілген рәсіммен және шектеулі уақытқа ғана беріңіз.

Жаһандық SaaS жүйелеріне ерекше назар қажет. Жеткізуші кеңсесінің Қазақстандағы мекенжайы базаның орнын көрсетпейді, ал жергілікті серіктеспен жасалған шарт сервис архитектурасын өзгертпейді. Сатып алуға дейін деректердің әр қабаты бойынша жазбаша жауап алыңыз. Жеткізуші алаңдарды және көшірмелер қозғалысын ашпаса, ұйымда талаптың орындалуын дәлелдейтін материал болмайды.

Архитектура деректер ағынының тізілімінен басталады

Жұмыс істейтін сызба дербес деректердің есеп жүйесін, оның қолданбаларын, репликалары мен сақтық көшірмелерін Қазақстандағы алаңдарға орналастырады. Сыртқы сервистер мақсаты, құқықтық негізі және беруге рұқсаты анықталған мәліметті ғана алады. Әкімшілер бақыланатын кіру нүктесі арқылы қосылады, ал жүйе Қорғау қағидалары талап ететіндей база оқиғалары мен пайдаланушылар әрекеттерін тіркейді.

Әр деректер жиынына бір машина оқи алатын карточка жасаған дұрыс. Ол құқықтық құжаттарды алмастырмайды, бірақ архитектуралық сызба мен нақты баптаудың алшақтауына жол бермейді:

asset: hr_employee_records
owner: HR
purpose: payroll_and_employment
classification: restricted_personal_data
system_of_record:
  country: KZ
  facility: AST-DC-02
replicas:
  - facility: ALA-DC-01
    country: KZ
backups:
  - facility: ALA-VAULT-01
    country: KZ
    retention_days: 35
processors:
  - role: local_datacenter_operator
cross_border_transfer: false
restore_test: quarterly
last_evidence_review: 2026-06-30

Өрістер ұйымның есеп жүйесіндегі нақты шарт, қабылдау актісі, конфигурация және жауапты тұлға идентификаторларына сілтеме жасауы керек. Мысалды ойланбай көшірмеңіз: retention_days, сынақ аралығы және рөлдер жиыны нақты ұйымның мақсатына, тәуекеліне және міндетті сақтау мерзіміне қарай таңдалады.

Мұндай карточка бос жерлерді тез табады. Объектіде негізгі алаң көрсетіліп, репликалар туралы жазба болмаса, жүйе иесі репликацияның өшірілгенін дәлелдеуге тиіс. Оны жорамалдай салуға болмайды. cross_border_transfer өрісі false болса, қолдау экспорты, электрондық пошта және талдау жүйелері де осы мәлімдемеге сай келуі керек.

Журналдарға да осындай тәртіп қажет. Қағидалар деректер базасын басқару жүйелерінің оқиғалар журналын және қолжетімділігі шектеулі деректерге кіретін пайдаланушылар әрекеттерінің журналын жүргізуді талап етеді. Тергеуге жеткілікті ақпаратты жазып, журналды базаның көшірмесіне айналдырмаңыз. «Кім», «қашан» және «не істеді» деген сұрақтарға жауап беру үшін ЖСН мен өтініштің толық мәтіні сирек қажет болады.

Сервер алаңын ақаулар мен дәлелдерге қарап таңдайды

Ел ішіндегі екі алаң
Негізгі база мен сақтық көшірмелерге Қазақстандағы алаңдарда инфрақұрылым жобалаймыз.
Шешім таңдау

Қазақстандағы физикалық мекенжай алғашқы сұраққа ғана жауап береді. Сервер алаңы нақты ақауларға төтеп беріп, қолжетімділіктің тексерілетін тарихын сақтауы керек. Резервтік электр қуатын, салқындатуды, өртті анықтау мен сөндіруді, кіруді бақылауды, бейнебақылауды, техникалық қызметті, қосалқы бөлшектерді және зақымдалған тасымалдағышты бекітілген рәсіммен алып шығу мүмкіндігін бағалаңыз.

Өз алаңындағы жауапкершілік шекаралары сызбада ғана қарапайым көрінеді. Бизнес бөлмеге, АТ тобы жабдыққа, қауіпсіздік қызметі рұқсаттарға жауап береді, ал мердігер ашық тіреудің жанындағы кондиционерді жөндеуі мүмкін. Жауапты адамдарды, рұқсат етілген әрекеттерді және келушілерді алып жүру тәртібін жазу керек. Ешкім өтінімдермен салыстырмайтын қағаз журналдың пайдасы аз.

Деректер орталығында немесе бұлтта жауапкершілік басқаша бөлінеді. Жеткізуші шарт шегінде ғимарат пен негізгі инфрақұрылымды қорғайды, ал клиент есептік жазбаларды, желілерді, шифрлауды, базаларды, көшірме мерзімдерін және қызметкерлердің қолжетімділігін баптайды. Жауапкершілік матрицасы нақты операцияға дейін жетуге тиіс: дискіні кім ауыстырады, тасымалдағышты кім жояды, қашық сессияға кім рұқсат береді және оқиғадан кейін журналды кім ұсынады.

Сервер паспорты жергілікті орналасуды дәлелдемейді, бірақ дәл түгендеу логикалық объектіні физикалық жабдықпен байланыстырады. Сериялық нөмір, тіреу, алаң, гипервизор, том, база данасы және сақтық көшірме тапсырмасы бір тізбекке сәйкес келуі керек. Виртуалды инфрақұрылымда «серверіміз 14-тіреуде тұр» деген елестің орнына виртуалды машиналардың орналасу экспорты және жоспарлаушының оларды жарамсыз алаңға көшіруіне жол бермейтін шектеулер қажет.

GSE Қазақстанда шығарылған S200 серверлерін жеткізіп, деректерді өңдеу орталығының инфрақұрылымын біріктіре алады және кейін ел бойынша тәулік бойы қолдау көрсетеді. Бірақ жергілікті жабдықтың өзі әкімші базаның дамптарын шетелдік файл сервисіне жіберетін процесті түзете алмайды.

Талаптың орындалуын құжаттар мен жазбалардың байланысы дәлелдейді

Жергілікті базаға арналған серверлер
GSE дербес деректерді жергілікті сақтайтын контурға Қазақстанда шығарылған S200 серверлерін жеткізеді.
Жобаны талқылау

Тексерушіге «деректер Қазақстан Республикасында сақталады» деген сөйлемі бар саясат жеткіліксіз. Құқықтық негізді, жарияланған архитектураны, физикалық орналастыруды және қазіргі техникалық жазбаларды байланыстыратын дәлел керек.

  • Негізгі базаның орнын архитектуралық сызба, деректер орталығының мекенжайы көрсетілген шарт және орналастыру актісі дәлелдейді. Түгендеу экспорты мен база данасының торапқа және алаңға байланысы осы құжаттарға сай келуі керек.
  • Сақтық көшірмелердің орнын резервтеу саясаты және жеткізуші шартының қосымшасы дәлелдейді. Тапсырма конфигурациясы, орындалу журналы және алаңдар бойынша көшірмелер каталогы қазіргі жағдайды көрсетеді.
  • Қолжетімділікті шектеуді рұқсат беру туралы бұйрық, рөлдер матрицасы және кіру тәртібі дәлелдейді. Оларды есептік жазбалар тізімімен, өтінімдермен, кіру және әрекет журналдарымен салыстырыңыз.
  • Мердігердің өңдеу орнын өз бетінше өзгертпеуі шартта және қосалқы мердігерлер тізімінде бекітіледі. Өзгеріс туралы хабарламалар мен провайдердің мерзімді есебі шарттың қалай орындалатынын көрсетеді.
  • Мақсатқа жеткен соң деректерді жою сақтау мерзімдері мен жою рәсімінде сипатталады. Дәлел ретінде өтінімдер, тазалау журналдары, көшірмелер мерзімінің бітуі және тасымалдағыштарды жою актілері сақталады.

Қорғау қағидалары дербес деректері бар процестерді бөліп көрсетуді, жалпыға қолжетімді және қолжетімділігі шектеулі деректерді ажыратуды, қолжетімділігі бар тұлғаларды анықтауды, саясатты бекітуді және заңды тұлға үшін жауапты адамды тағайындауды тікелей талап етеді. Сондай-ақ дербес деректер қауіпсіздігінің бұзылғаны анықталған сәттен бастап бір жұмыс күні ішінде уәкілетті органға хабарлау қажет. Сондықтан тағайындау туралы бұйрық пен оқиғаға әрекет ету жоспары сирек тексеру үшін ашылатын папкада емес, жұмыс құжаттарының ішінде тұруы керек.

Жоғарыда аталған дәлелдердің бәрі заңда дәл осы атаумен жазылмаған. Олардың бір бөлігін ұйым міндетті шараның іс жүзінде жұмыс істейтінін көрсету үшін өзі таңдайды. Бұл айырмашылықты сақтау керек: мердігермен қатынас үшін шарт қажет болуы мүмкін, ал басқару панелінің скриншотын заң жеке талап етпейді. Екеуі бірге бір мәлімдеменің құқықтық және техникалық жағын растайды.

Бір адамнан тасымалдағышқа дейін іріктеп тексеру жүргізіңіз. Бір қызметкердің немесе клиенттің жазбасын алып, барлық жүйелер мен көшірмелерді табыңыз, қолжетімділік негіздерін, алаңдарды, жою мерзімін және соңғы журналдарды көрсетіңіз. Команда сызбаның әртүрлі нұсқасына сілтесе немесе экспорт иесін таба алмаса, құжаттар жұмыс ортасын әлі сипаттамайды.

Көшіру ескі көшірмелер жойылғанда аяқталады

Қолданба жаңа мекенжайға ауысқан сәтте Қазақстанға көшу аяқталмайды. Ескі дискілер, суреттер, бұлт қоймасының себеттері, репликалар және есептік жазбалар олардың жойылғаны расталғанша өмір сүре береді.

Алдымен ағындардың толық тізілімін бекітіп, көшіру кезінде жаңа есепке алынбаған экспорттарға тыйым салыңыз. Содан кейін Қазақстанда мақсатты ортаны ашып, қорғау мен журналдарды баптаңыз, деректерді қорғалған арнамен өткізіңіз, жазбалар саны мен бақылау көрсеткіштерін салыстырыңыз, қолданбаны сынаңыз және қалпына келтіруді тексеріңіз. Ауыстырғаннан кейін автоматты қайталау ескі бағытты қайта қоспауы үшін кезектер мен интеграцияларды бақылаңыз.

Бұрынғы ортаны жеке кезеңмен жабыңыз. Көшіру тапсырмаларын өшіріңіз, қолжетімділіктерді қайтарып алыңыз, сақтық көшірмелердің мерзімі біткенін күтіңіз немесе шарттағы рәсім арқылы оларды жойдырыңыз, жеткізушіден растау алып, тізілімді жаңартыңыз. Тасымалдағыш ұйымға тиесілі болса, оның сериялық нөмірі түгендеумен сәйкес келетіндей тазалау немесе жоюды рәсімдеңіз.

Жою сертификатын оның қамту аясын тексермей қабылдамаңыз. Ол белсенді томға қатысты болып, апаттық көшірмелерді, журналдарды немесе қосалқы мердігердегі деректерді қамтымауы мүмкін. Жеткізушіге қойылатын сұрақта әр қабат пен жоюдың соңғы күні аталғаны дұрыс.

Көшіргеннен кейін жергілікті сақтауды өзгеретін баптау ретінде бақылау керек. Жаңа интеграция, өңірді ауыстыру, қолдау қызметін қосу немесе резервтеу саясатын жаңарту бір жұмыс күнінде шетелдік көшірмені қайта жасай алады. Деректер карточкаларын конфигурациямен мерзімді салыстыру жалпы саясатты жыл сайын қайта жазудан пайдалырақ: ол алшақтықты оқиға немесе тексеру анықтағанға дейін көрсетеді.

FAQ

Компанияның Қазақстанда өз сервер бөлмесі болуы міндетті ме?

Жоқ. Физикалық алаң Қазақстанда орналасса және қорғау талаптары орындалса, база ұйымның жабдығында, жалға алынған тіреуде немесе бұлттық инфрақұрылымда тұра алады. Жеткізушіні таңдау мен орналасуды дәлелдеу жауапкершілігі компанияда қалады.

Негізгі базаны шетелдік бұлтта, ал көшірмесін Қазақстанда сақтауға бола ма?

Жергілікті көшірменің өзі мұндай сызбаны 12-бапқа сай етпейді. Жұмыс базасы мен нақты сақтау шетелде қалады, ал Қағидалар қолжетімділігі шектеулі деректерді жинау және өңдеу орнына да талап қояды. Жүйені қайта құрып, трансшекаралық беруді бөлек бағалау керек.

Дербес деректердің сақтық көшірмелері Қазақстанда тұруы керек пе?

Қорғай алатын ұстаным бойынша мұндай көшірмелер ел ішінде сақталады. Сақтық көшірмеде қалпына келетін дербес деректер бар, ал заң оған жеке ерекшелік бермейді. Көшірме алаңдарын шартта, конфигурацияда және қалпына келтіру хаттамаларында көрсетіңіз.

Қазақстанда дербес деректер үшін бұлтты қолдануға бола ма?

Иә, қажет қызметтер, базалар, репликалар мен көшірмелер Қазақстанда физикалық тұрса және шарт пен баптаулар оны дәлелдесе, қолдануға болады. Әр қабатты бөлек тексеріңіз, себебі жергілікті өңір атауы журналдарды, қолдау материалдарын және қызметтік деректерді әрдайым қамтымайды.

Дербес деректерді трансшекаралық беруге рұқсат па?

Заң 16-баптағы шарттармен рұқсат береді және мемлекет пен жағдайға қарай келісімді немесе өзге негізді талап етуі мүмкін. Бұл режим базаны Қазақстанда сақтау талабын жоймайды. Салалық шектеулерге бөлек талдау қажет.

Журналдар мен сынақ базалары дербес дерек санала ма?

Егер оларда белгілі немесе анықтауға болатын адам туралы мәлімет қалса, саналады. Команда байланысты қалпына келтіре алса, атты бүркемелеу немесе ішкі идентификатор көмектеспейді. Журналдардан артық өрістерді алып, сынақ жиындарын нақты жазбаларсыз жасаңыз.

Дербес деректердің жергілікті сақталғанын қандай құжаттар дәлелдейді?

Әдетте деректер ағынының сызбасы, базалар тізілімі, алаңдардың физикалық мекенжайы бар шарт, орналастыру актілері, резервтеу саясаты және қолжетімділік матрицасы қажет. Конфигурациялар, түгендеу экспорттары, тапсырма журналдары және қалпына келтіру хаттамалары техникалық жағын растайды. Бір шарт немесе жеткізуші сертификаты бүкіл тізбекті дәлелдемейді.

Шетелде сақтау үшін шифрлау жеткілікті ме?

Жоқ. Шифрлау мазмұнды қорғайды, бірақ базаның физикалық орнын өзгертпейді және деректерді өздігінен иесіздендірмейді. Ол жергілікті сақтауды, қолжетімділікті басқаруды, журналдарды және берудің құқықтық негізін толықтырады.

Деректерді мердігер өңдесе, талаптың орындалуына кім жауап береді?

Өңдеуді мердігерге беру меншік иесі мен оператордың міндетін алып тастамайды. Шартта алаңдарды, қосалқы мердігерлерді, оқиға туралы хабарлауды, жоюды және дәлел беруді бекіту керек. Тараптар жұмыс міндеттерін бөледі, бірақ жауапсыз қалған бөлік тапсырыс берушіге қауіп төндіреді.

Деректер мен көшірмелердің орнын қаншалықты жиі тексеру керек?

Архитектура, жеткізуші, өңір, интеграция немесе резервтеу саясаты өзгерген сайын тексеріңіз. Тізілімді конфигурациямен тұрақты салыстырып, қалпына келтіру сынағын жоспарлаңыз. Аралық тәуекелге қарай таңдалады, бірақ апта сайын өзгеретін ортаға жылдық мәлімдеме жеткіліксіз.