Персональные данные в 1С: минимальный контур безопасности
ПДн в базах 1С: доступы, выгрузки, подрядчики и бэкапы. Практичный минимум без юридического театра.
В 1С почти всегда есть персональные данные: сотрудники, клиенты, контрагенты. Юридическую модель выстраивает юрист. Инженерная гигиена — на стороне тех, кто выдаёт права и копирует базы. Ниже — минимум, без которого «у нас вроде 152-ФЗ» остаётся лозунгом.
Минимальный контур
- Отдельные учётки, без общего пароля на отдел.
- Меньше полных прав на проде.
- Подрядчики — срочные учётки, минимум объектов, журнал «кто заходил».
- Выгрузки и копии — кто имеет право снимать, куда кладут, как обезличивают тест.
- Бэкап с понятным доступом: защита от потери ≠ раздача всем админам «на всякий».
Типичные дыры
- тестовая копия с продовыми ПДн на ноутбуке менеджера;
- внешняя обработка «выгрузить всё в Excel»;
- уволенный сотрудник с живой учёткой;
- обмен/API без аудита, кто читал справочник физлиц.
Самопроверка за час
- Список полных прав.
- Список внешних обработок с правом запуска.
- Когда последний раз снимали доступы уволившимся.
- Где лежат свежие dt/бэкапы и кто их читает.
- Есть ли регламент на запрос выгрузки «для отчёта директору».
Настройка прав и регламента — от 2 999 ₽/час; постоянный контроль — абонемент от 49 999 ₽/мес: услуги. Юридический аудит оператора ПДн — отдельно, я закрываю техническую часть.
Если по этой теме нужна работа на вашей базе — напишите в Telegram (услуги). Цены открыты на странице услуг.