Денис Рынков guides · Денис Рынков
ru

Персональные данные в 1С: минимальный контур безопасности

ПДн в базах 1С: доступы, выгрузки, подрядчики и бэкапы. Практичный минимум без юридического театра.

#безопасность #ПДн #права

В 1С почти всегда есть персональные данные: сотрудники, клиенты, контрагенты. Юридическую модель выстраивает юрист. Инженерная гигиена — на стороне тех, кто выдаёт права и копирует базы. Ниже — минимум, без которого «у нас вроде 152-ФЗ» остаётся лозунгом.

Минимальный контур

  1. Отдельные учётки, без общего пароля на отдел.
  2. Меньше полных прав на проде.
  3. Подрядчики — срочные учётки, минимум объектов, журнал «кто заходил».
  4. Выгрузки и копии — кто имеет право снимать, куда кладут, как обезличивают тест.
  5. Бэкап с понятным доступом: защита от потери ≠ раздача всем админам «на всякий».

Типичные дыры

  • тестовая копия с продовыми ПДн на ноутбуке менеджера;
  • внешняя обработка «выгрузить всё в Excel»;
  • уволенный сотрудник с живой учёткой;
  • обмен/API без аудита, кто читал справочник физлиц.

Самопроверка за час

  1. Список полных прав.
  2. Список внешних обработок с правом запуска.
  3. Когда последний раз снимали доступы уволившимся.
  4. Где лежат свежие dt/бэкапы и кто их читает.
  5. Есть ли регламент на запрос выгрузки «для отчёта директору».

Настройка прав и регламента — от 2 999 ₽/час; постоянный контроль — абонемент от 49 999 ₽/мес: услуги. Юридический аудит оператора ПДн — отдельно, я закрываю техническую часть.

Если по этой теме нужна работа на вашей базе — напишите в Telegram (услуги). Цены открыты на странице услуг.

Автор: Денис Рынков

Ещё по теме