Безопасность Яндекс 360 для бизнеса

Разрабатываем продукты в соответствии со стандартами индустрии, законодательством и принципами secure-by-design

Безопасная разработка

Мы следуем процессу безопасной разработки SDLC, принципу Zero Trust, регулярно проводим внутренние и внешние аудиты, проверяем сервисы на соответствие индустриальным требованиям и стандартам

Непрерывность вашего бизнеса

Яндекс 360 — распределённая отказоустойчивая система. Мы знаем, как защищать важные процессы и быстро их восстанавливать при проблемах, делаем резервные копии данных, обучаем сотрудников — всё, чтобы ваша работа не прерывалась, а данные не терялись

Безопасность работы ЦОДов

Дата-центры Яндекса располагаются в России, доступ к ним строго регламентирован, а данные между ними передаются по собственным защищённым каналам связи

Снижение рисков для организаций

Защита от вирусов
Все письма в Почте, а также файлы на Диске и в Мессенджере автоматически проверяет встроенный антивирус
Защита от спама и фишинга
Сервис «Спамооборона» в Почте ежедневно обрабатывает миллионы писем с помощью ML-технологий, чтобы распознать и отсеять спам и фишинг
Инструменты управления безопасностью
Кабинет администратора Яндекс 360 помогает централизованно управлять настройками безопасности организации
Шифрование данных при передаче
Для шифрования задействуется отдельная для каждого пользователя пара ключей, а данные при передаче защищает протокол TLS
Бэкапы и резервное копирование
Ежедневно создаются резервные копии данных, которые шифруются внутренней системой управления ключами и хранятся в разных дата-центрах в России
Соблюдение требований регуляторов
Продукты Яндекс 360 разрабатываются в соответствии с национальными и международными стандартами безопасности

Соответствие законодательству и стандартам

Инструменты управления безопасностью

Оставьте заявку, и мы свяжемся с вами, чтобы ответить на вопросы

Вопросы и ответы

Где хранятся данные при использовании Яндекс 360 для бизнеса?
Данные всех организаций хранятся в собственных дата-центрах Яндекса на территории России. Информация между ними передаётся только по внутренним каналам связи. Узнать об этом больше можно в Справке.
Соответствует ли Яндекс 360 для бизнеса требованиям о защите данных?
Виртуальный офис полностью соответствует требованиям законодательства о защите персональных данных и руководствуется как Федеральным законом № 152, так и всеми его подзаконными актами. Больше деталей вы найдёте в Справке.
Какие инструменты обеспечения безопасности доступны в Яндекс 360 для бизнеса?
Администраторам доступно множество инструментов для повышения безопасности организации — от SSO до аудит-логов и синхронизации с Active Directory. Подробнее об этом — в Справке.
Как Яндекс 360 для бизнеса обеспечивает приватность данных?
Яндекс защищает информацию с помощью протокола TLS, следует собственным криптографическим стандартам, регулярно пересматривает все права доступа сотрудников и не только — подробный список найдётся в Справке.
Есть ли у сотрудников Яндекса доступ к данным клиентов?
Яндекс предоставляет доступ к работающим с данными клиентов системам только сотрудникам, которые выполняют регламентные операции по обеспечению бесперебойной работы сервисов. Все сотрудники Яндекса, включая работников дата-центров, администраторов и разработчиков, принимают требования внутренней политики и регламентов, регулярно проходят дополнительные курсы по ИБ.
Используются ли в Яндекс 360 сертифицированные СЗИ и СКЗИ?
Мы не используем сертифицированные версии средств защиты информации и криптографической защиты в SaaS-сервисе. Однако мы тщательно тестируем и оцениваем применяемые средства защиты на соответствие внутренним требованиям информационной безопасности.
Есть ли в Яндекс 360 защита от DDoS-атак?
Да, все компоненты Яндекс 360 защищены от DDoS-атак.
Поддерживаются ли в продуктах Яндекс 360 протоколы TLS по ГОСТу?
Для продуктов Яндекс 360 для бизнеса поддержка ГОСТ-TLS пока не реализована, но может появиться в будущих версиях.
Как защищается облако Яндекса?
Наше облако защищено многоуровневой системой безопасности. Мы используем шифрование данных «на лету», регулярно проверяем системы на уязвимости и проводим внутренние и внешние аудиты. Следуем российским и международным стандартам безопасности, применяем передовые технологии для защиты информации клиентов от киберугроз и несанкционированного доступа. Наши дата-центры оборудованы пропускным режимом с жёстким контролем доступа, а все серверы находятся под постоянным видеонаблюдением.
Какие возможности управления безопасностью доступны для крупных организаций?
Для крупных организаций в Яндекс 360 для бизнеса есть отдельная линейка тарифов. Дополнительные инструменты управления безопасностью доступны в тарифах «Корпоративный + Безопасность» и «Корпоративный Максимум». Подробнее о тарифах — в Справке.
Как Яндекс работает с запросами государственных органов?
Яндекс работает только с теми запросами государственных органов, которые пришли по официальным каналам и соответствуют всем формальным требованиям. В ответ на запрос предоставляется только та информация, которая необходима для ответа. Запросы, которые не соответствует требованиям закона или пришли по неофициальным каналам, не рассматриваются. Подробнее на сайте.