ОГЛАССКО
На главную
Безопасность и защита данных

Защита данных встроена в архитектуру.

Платформа ОГЛАССКО обрабатывает биометрические данные работников, видеопотоки строительных площадок и корпоративные документы. Все процессы обработки соответствуют требованиям Федерального закона № 152-ФЗ «О персональных данных» и отраслевым стандартам информационной безопасности.

Шифрование передаваемых данных

Все каналы передачи данных между объектом, облачной инфраструктурой и личным кабинетом защищены протоколом TLS версии 1.3. RTSP-потоки видеонаблюдения передаются в зашифрованном виде через защищённый туннель. Сертификаты выпускаются доверенным удостоверяющим центром на территории Российской Федерации.

  • TLS 1.3 для всех HTTPS-соединений
  • Шифрованный туннель для RTSP-потоков
  • Защита от перехвата и подмены трафика

Шифрование данных в покое

Все сохранённые данные шифруются на уровне хранилища с использованием стандарта AES-256. Биометрические шаблоны хранятся в отдельной защищённой зоне с собственным ключом шифрования. Доступ к ключам разграничен и фиксируется в аудит-журнале.

  • AES-256 на уровне дисков и резервных копий
  • Изолированное хранилище биометрических шаблонов
  • Регулярная ротация ключей шифрования

Разграничение доступа

Доступ к данным построен по принципу минимальных привилегий. Каждая роль (генеральный директор, директор по охране труда, прораб, инспектор) видит только ту информацию, которая необходима для исполнения обязанностей. Внедрена двухфакторная аутентификация для административных учётных записей.

  • Ролевая модель доступа
  • Двухфакторная аутентификация
  • Лицензионные ключи с истечением срока действия

Соответствие 152-ФЗ

Обработка биометрических персональных данных работников производится исключительно при наличии письменного согласия в форме, утверждённой требованиями Федерального закона № 152-ФЗ. Шаблоны согласий предоставляются заказчику в составе пакета внедрения. Реализован режим анонимной обработки, при котором нарушения фиксируются без идентификации работника.

  • Готовые шаблоны согласий на обработку
  • Право на удаление данных по запросу субъекта
  • Анонимный режим обработки

Хранение на территории РФ

Серверная инфраструктура размещается исключительно в дата-центрах, расположенных на территории Российской Федерации (Yandex Cloud, Selectel). Это обеспечивает соответствие требованиям о локализации хранения персональных данных и снижает риски, связанные с использованием иностранных облачных сервисов.

  • Дата-центры на территории РФ
  • Готовность к включению в реестр отечественного ПО
  • Опция размещения внутри периметра заказчика (on-premise)

Аудит и логирование

Каждое действие пользователя — просмотр видео, изменение события, выгрузка отчёта — фиксируется в аудит-журнале с указанием времени, идентификатора пользователя и IP-адреса. Журналы хранятся минимум 12 месяцев и недоступны для модификации. По запросу заказчика журналы могут быть выгружены для внутренней проверки.

  • Неизменяемый аудит-журнал
  • Срок хранения — не менее 12 месяцев
  • Выгрузка журналов по запросу

Разделение видеопотоков и метаданных

Видеоматериал со строительной площадки не покидает периметр заказчика. Анализ выполняется локально модулем «Edge» на оборудовании, размещённом в помещении объекта. В облачное хранилище передаются только метаданные событий (тип нарушения, время, идентификатор работника) и кадры-доказательства, относящиеся к зафиксированным нарушениям. Полное видео остаётся у заказчика и доступно для просмотра только из его собственной системы видеонаблюдения.

На объекте
Видеопоток + анализ

RTSP-камеры, локальный модуль распознавания, временный буфер кадров.

В облако
Только метаданные

События, биометрические шаблоны (с согласия), кадры нарушений.

Не передаётся
Полное видео

Записи камер остаются у заказчика и не попадают на серверы ОГЛАССКО.

Сертификации и регламенты

В настоящее время ОГЛАССКО ведёт подготовку к прохождению следующих процедур и включению в перечни:

Реестр отечественного ПО Минцифры
Подача документов запланирована на четвёртый квартал 2026 года
Аттестация по требованиям ФСТЭК
Прорабатывается для категории информационных систем «К3»
Уведомление в Роскомнадзор
Об обработке персональных данных — после регистрации юридического лица
Внутренний регламент работы с биометрией
Подготовлен и применяется при подключении каждой площадки

Нужна детальная информация по безопасности?

Подготовим технические описания и юридические заключения для отдела информационной безопасности заказчика.

Запросить материалы