Все системы работают Ваш IP: 216.73.216.38 info@cloudhosting.lv +371 66 66 29 69 Личный кабинет
Доверие и безопасность · CloudHosting

Доверие и безопасность: где хранятся ваши данные и у кого к ним доступ

CloudHosting SIA, латвийский поставщик IT-инфраструктуры с 2016 года, по умолчанию хранит данные клиентов в ЕС, в дата-центре уровня Tier 3+ в Риге, который ведёт сам, в собственной сети AS58269, с ежедневными бэкапами, которые для VPS хранятся 7 дней, а для хостинга 14 дней, и с мониторингом и реагированием на инциденты 24/7.

На этой странице собрано то, что покупатель проверяет до подписания договора: где стоят серверы, у кого к ним физический и удалённый доступ, как устроены бэкапы и работа с инцидентами, какова наша позиция по GDPR, NIS2 и DORA и чего у нас нет.

  • Данные по умолчанию в ЕС
  • Дата-центр в Риге, который мы ведём сами
  • Проверяемые факты вместо обещаний сертификатов
Защита данных в ЕС: документ и щит с замком

Где хранятся ваши данные

По умолчанию в Риге. Другие площадки используются только для услуг, перечисленных здесь.

Рига, Латвия

По умолчанию для всех услуг

Хостинг, размещение серверов, корпоративная инфраструктура, которую мы ведём, а также VPS и выделенные серверы, заказанные в Риге, находятся в дата-центре уровня Tier 3+ в Риге, который мы ведём сами, а не в стойках, арендованных у другого оператора. Всё, что на этой странице сказано о физическом доступе, относится к этому дата-центру.

Амстердам

Второй регион, в ЕС

VPS и выделенные серверы, заказанные в Нидерландах, включая готовые 10 Gbps серверы, работают в Амстердаме, на наших собственных серверах и IP-адресах; здание принадлежит местному оператору дата-центра. Регион вы выбираете при заказе.

Объектное хранилище S3

ЕС, несколько дата-центров

Объектное хранилище работает как управляемая услуга с репликацией между несколькими независимыми дата-центрами в Евросоюзе, поэтому потеря одной площадки не уносит ваши данные.

Вне площадок по умолчанию

Только если этого требует проект

Мощности в Дубае (DXB1) подключаем по запросу для проектов, которым нужна площадка вне ЕС. Физические GPU-кластеры размещаем в дата-центре в Европе, подобранном под проект, и называем его в договоре.

Физическая безопасность дата-центра в Риге

Физическую защиту мы описываем только в общих чертах и подробностей не публикуем. Вот что это значит для вас.

Охрана

Дата-центр под охраной. Как именно она устроена, публично не рассказываем.

Посетителей не пускаем

Посетителей, в том числе клиентов, в дата-центр не пускаем. Никто не заходит посмотреть или сам поработать с сервером.

Передача в нашем офисе

Оборудование вы привозите в наш офис и передаёте там; в стойку его устанавливают и подключают наши инженеры.

Доступ у немногих

Доступ в дата-центр есть только у ограниченного числа наших собственных специалистов.

Резервирование

У каждой критичной системы есть как минимум один независимый резерв, поэтому компонент может отказать или уйти на обслуживание, а нагрузка продолжает работать.

  • Питание: N+1 с ИБП и дизель-генератором
  • Охлаждение: N+1
  • Сеть: два аплинка за ядром BGP

Схема резервирования →

Сеть и бэкапы

Сеть

Собственное IP-пространство мы анонсируем через собственную сеть BGP.

  • Собственная сеть AS58269 с резервными аплинками
  • Дата-центр в Риге независим от операторов связи: к операторам на площадке можно подключиться кросс-коннектом
  • Проверьте сами: IP-адреса наших услуг в Риге зарегистрированы на нас в публичной базе RIPE

Бэкапы

  • VPS: ежедневные бэкапы хранятся 7 дней отдельно от сервера
  • Хостинг: ежедневные бэкапы хранятся 14 дней на отдельном хранилище; файл, базу данных или весь аккаунт можно восстановить самим из cPanel
  • Корпоративная инфраструктура, которую мы ведём: расписание копирования, срок хранения и цели восстановления записываются для каждого проекта

Для данных, которые нельзя потерять, держите ещё одну копию вне любого одного провайдера, в том числе вне нас.

Доступ и инциденты

Доступ к вашим системам

В системах, которые мы администрируем за вас, каждый наш инженер работает под именной личной учётной записью, а не под общим логином, и этот доступ можно отозвать.

В услуге, которой вы управляете сами, например в неуправляемом VPS или выделенном сервере, администраторский доступ у вас, и вы решаете, кто ещё получит учётную запись.

Поддержка и инциденты

  • Мониторинг и реагирование на инциденты работают 24/7
  • Инженеры отвечают в рабочие дни 9:00-17:00 по рижскому времени на русском, латышском и английском
  • Инцидент, который останавливает вашу работу, разбираем сразу; остальные оповещения вне рабочего времени берём в работу следующим рабочим утром
  • Доступность 99.9% является нашей целью, а не гарантией в стандартных условиях

Статус сервисов онлайн →

GDPR, NIS2 и DORA: что мы даём

Эти законы возлагают обязанности на вашу компанию, и ни один хостинг-провайдер не может взять их на себя вместо вас. Провайдер может сделать технические меры реальными и дать факты для ваших документов. Соответствие мы не сертифицируем.

GDPR

Данные в Риге остаются в ЕС и под юрисдикцией ЕС, а договор заключается с компанией из ЕС, поэтому площадку и поставщика легко указать в реестре обработки. С вашими собственными обязанностями по GDPR, например реестрами, политиками или внешним специалистом по защите данных, поможет наш специалист по защите данных.

Услуги по защите данных →

NIS2

Если ваша компания подпадает под латвийский Закон о национальной кибербезопасности, поставщик может обеспечить меры: серверы в ЕС, бэкапы с записанными целями восстановления, именной доступ, файрволы и реагирование на инциденты 24/7. Обязанность зарегистрироваться, сообщать об инцидентах и проводить самооценку остаётся за вами.

NIS2 в Латвии: пороги и сроки →

Чек-лист NIS2 для Латвии: 10 мер и доказательства →

DORA

DORA обязывает банки, страховщиков, инвестиционные компании и другие финансовые организации управлять рисками своих поставщиков ИКТ. Для этой оценки вы получаете факты с этой страницы, наши стандартные условия и ответы инженера. Если вашему договору нужны пункты сверх стандартных условий, назовите их в самом начале, и мы честно скажем, какие из них можем принять.

Наши условия услуг →

Хотите сначала независимо проверить свои системы? От 200 EUR за IT-аудит сети, серверов, бэкапов и доступов, фиксированная цена, которую согласуем до начала работ, и план действий по приоритетам. IT-аудит →

ISO 27001 и SOC 2 у нас нет: что мы показываем взамен

У CloudHosting нет сертификатов ISO 27001 и SOC 2, а Tier 3+ описывает, как построен дата-центр в Риге, и не является сертификатом. Вместо логотипа мы даём то, что можно проверить.

  • Эта страница с датой последней проверки фактов
  • Наши условия услуг, открытые до заказа: счета в EUR, ничего не списывается автоматически, данные после блокировки за неоплату хранятся не меньше 30 дней. Условия услуг
  • Компания в Регистре предприятий Латвии: CloudHosting SIA, регистрационный номер 40103966259
  • Наша сеть AS58269 и IP-адреса наших услуг в Риге в публичной базе RIPE
  • Бесплатный 30-минутный звонок с инженером, который до подписания ответит на ваши вопросы о безопасности. Записаться на бесплатный звонок

Наши партнёрские статусы: авторизованный партнёр Fortinet и партнёр Microsoft.

Компания, с которой вы заключаете договор

CloudHosting SIA является латвийской компанией в Евросоюзе, работает с 2016 года, регистрационный номер 40103966259. Договоры заключаются по латвийскому праву, счета выставляются в EUR, и ничего не списывается автоматически: чтобы остановить услугу, достаточно не оплатить следующий счёт.

Коротко

Главные факты о безопасности в CloudHosting

Короткие ответы на вопросы, которые служба безопасности или закупок задаёт первыми.

КомпанияCloudHosting SIA, регистрационный номер 40103966259, латвийский поставщик IT-инфраструктуры, работает с 2016 года; компания из ЕС
Где хранятся данныеПо умолчанию в Риге, Латвия (ЕС), в дата-центре, который мы ведём сами; в Амстердаме заказанные там VPS и выделенные серверы, включая каталог 10 Gbps серверов; объектное хранилище S3 с репликацией между несколькими дата-центрами в ЕС; Дубай (DXB1) только по запросу
Физический доступДата-центр под охраной, посетителей внутрь не пускаем; оборудование принимаем в офисе, устанавливают его наши инженеры; доступ есть только у ограниченного числа наших специалистов
РезервированиеРешения уровня Tier 3+: питание N+1 с ИБП и дизель-генератором, охлаждение N+1, два аплинка за ядром BGP
СетьСобственная сеть AS58269 с резервными аплинками; дата-центр в Риге независим от операторов связи (carrier-neutral)
БэкапыVPS: ежедневно, хранятся 7 дней отдельно от сервера. Хостинг: ежедневно, хранятся 14 дней на отдельном хранилище
Доступ к вашим системамВ системах, которые мы администрируем за вас, каждый инженер работает под именной личной учётной записью, и этот доступ можно отозвать
ПоддержкаМониторинг и реагирование на инциденты 24/7. Инженеры отвечают в рабочие дни 9:00-17:00 по рижскому времени на русском, латышском и английском.
ИнцидентыИнцидент, который останавливает вашу работу, разбираем сразу; остальные оповещения вне рабочего времени берём в работу следующим рабочим утром
ДоступностьДоступность 99.9% является нашей целью, а не гарантией в стандартных условиях
СертификацияСертификатов ISO 27001 и SOC 2 нет. Статусы: авторизованный партнёр Fortinet, партнёр Microsoft
ДоговорС CloudHosting SIA по латвийскому праву; счета в EUR, ничего не списывается автоматически; договор обработки данных (DPA) подписываем по запросу

Проверено:

Вопросы о безопасности, которые задают покупатели

Где CloudHosting хранит мои данные?

CloudHosting хранит данные клиентов в собственном дата-центре в Риге, Латвия, внутри ЕС, если только вы не заказываете услугу в другом месте. VPS и выделенные серверы, заказанные в Нидерландах, включая готовые 10 Gbps серверы, работают в Амстердаме, объектное хранилище S3 реплицируется между несколькими дата-центрами в ЕС, а мощности в Дубае (DXB1) подключаем только по запросу для проектов, которым нужна площадка вне ЕС. Площадку вы выбираете при заказе, поэтому она известна ещё до договора. Хостинг, размещение серверов, корпоративная инфраструктура, которую мы ведём, а также VPS и выделенные серверы, заказанные в Риге, остаются в Риге.

Как физически защищён дата-центр в Риге?

Дата-центр CloudHosting в Риге под охраной, и посетителей, в том числе клиентов, внутрь не пускаем. Клиенты привозят оборудование в наш офис и передают его там, а в стойку его устанавливают наши инженеры; доступ в сам дата-центр есть только у ограниченного числа наших специалистов. Публичное описание физической безопасности мы сознательно ограничиваем этими общими чертами и подробности мер не публикуем. Резервирование питания, охлаждения и сети описано отдельно, выше на этой странице и на странице дата-центра.

Какое резервирование есть в дата-центре?

Дата-центр CloudHosting в Риге построен по решениям уровня Tier 3+: питание N+1 с ИБП и дизель-генератором, охлаждение N+1 и два аплинка за ядром BGP. N+1 означает, что у каждого критичного компонента есть как минимум один независимый резерв, поэтому узел может отказать или уйти на обслуживание, а нагрузка продолжает работать. Tier 3+ описывает, как построена площадка, и не является сертификатом внешней организации. На странице дата-центра есть схема резервирования с путями питания, охлаждения и сети.

Сколько вы храните бэкапы?

CloudHosting хранит ежедневные бэкапы VPS 7 дней, а ежедневные бэкапы хостинга 14 дней, в обоих случаях на хранилище отдельно от самого сервера. На хостинге файл, базу данных или весь аккаунт можно восстановить самим из cPanel. Для корпоративной инфраструктуры, которую мы ведём, расписание копирования, срок хранения и цели восстановления записываются для каждого проекта. Для данных, которые нельзя потерять, всё же советуем держать ещё одну копию вне любого одного провайдера, и это мы говорим и о себе.

У кого в CloudHosting есть доступ к нашим системам?

В системах, которые CloudHosting администрирует за вас, каждый инженер работает под именной личной учётной записью, а не под общим логином, и этот доступ можно отозвать. Это касается корпоративной инфраструктуры, удалённого офиса и других услуг, которые мы ведём за вас. В услуге, которой вы управляете сами, например в неуправляемом VPS или выделенном сервере, администраторский доступ у вас, и вы решаете, кто ещё получит учётную запись. Физический доступ в дата-центр есть только у ограниченного числа наших специалистов, посетителей внутрь не пускаем.

Что будет, если что-то сломается ночью или в выходные?

Мониторинг и реагирование на инциденты в CloudHosting работают 24/7, и инцидент, который останавливает вашу работу, разбираем сразу, в любое время суток. Остальные оповещения, пришедшие вне рабочего времени, берём в работу следующим рабочим утром. Инженеры отвечают на запросы, тикеты и звонки в рабочие дни с 9:00 до 17:00 по рижскому времени на русском, латышском и английском. Страница статуса показывает состояние общей платформы; проблема, которая касается только одного сервера, там может не отобразиться, поэтому пишите в поддержку, если что-то не так на вашей стороне.

Есть ли SLA?

В стандартных условиях CloudHosting нет SLA: доступность 99.9% является нашей целью, а не гарантией, записанной в договоре. Говорим об этом прямо, потому что цифра, которой нет в договоре, не должна выглядеть так, будто она там есть. Если вашему проекту нужны договорные уровни сервиса, скажите об этом до предложения, и мы ответим, что можем взять на себя для такой схемы. Резервирование, мониторинг и работа с инцидентами, описанные на этой странице, действуют в любом случае.

Есть ли у вас сертификация ISO 27001 или SOC 2?

У CloudHosting нет сертификатов ISO 27001 и SOC 2, а Tier 3+ дата-центра в Риге описывает его устройство и не является сертификатом. Взамен мы показываем то, что можно проверить: эту страницу с датой последней проверки фактов, наши открытые условия услуг, запись о компании в Регистре предприятий Латвии (регистрационный номер 40103966259), нашу сеть AS58269 в базе RIPE и бесплатный 30-минутный звонок с инженером. Договор обработки данных (DPA) по статье 28 GDPR подписываем по запросу. Наши партнёрские статусы: авторизованный партнёр Fortinet и партнёр Microsoft.

Что CloudHosting даёт для наших обязанностей по NIS2 и GDPR?

CloudHosting обеспечивает техническую часть, которую NIS2 и GDPR ждут от поставщика: серверы в ЕС, бэкапы с фиксированным сроком хранения, а для инфраструктуры, которую мы ведём, записанные цели восстановления, именной доступ, который можно отозвать, и мониторинг и реагирование на инциденты 24/7, и всё это от латвийской компании. Сами обязанности остаются за вашей компанией: по латвийскому Закону о национальной кибербезопасности субъект регистрируется, сообщает об инцидентах и проводит самооценку, а по GDPR контролёр ведёт свои реестры и политики. Соответствие мы не сертифицируем. Если нужна помощь с этими обязанностями, её дают наша услуга по NIS2, наш специалист по защите данных и IT-аудит от 200 EUR.

Мы финансовая компания под DORA. Можно ли нам работать с CloudHosting?

CloudHosting может быть поставщиком ИКТ для финансовой организации, но DORA возлагает оценку каждого такого поставщика на саму организацию: вам нужно знать, где данные, у кого к ним доступ и что написано в договоре. На первые два вопроса отвечает эта страница, наши стандартные условия услуг открыты, а инженер может разобрать ваши вопросы на звонке. Если вашему реестру по DORA или договорной политике нужны пункты сверх наших стандартных условий, назовите их в самом начале, и мы честно скажем, какие из них можем принять. Обязанности по DORA остаются за вами; ни один поставщик не может взять их на себя.

Давайте посмотрим на инфраструктуру вашей компании

Расскажите, сколько человек работает с системами, что используется сейчас и какие сроки. Инженеры отвечают в рабочие дни с 9:00 до 17:00 по рижскому времени, мониторинг и реагирование на инциденты работают 24/7.