<table><thead><tr><th>Условное обозначение и номер меры</th><th>Содержание меры по обеспечению безопасности персональных данных</th><th>Реализация на стороне платформы VK Cloud<br> </th><th>Реализация на стороне клиента для достижения УЗ-1</th><th>Дополнительные сервисы платформы, доступные клиенту</th></tr></thead><tbody><tr><td>УПД.1</td><td>Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul><p> </p></td><td>На уровне клиентских виртуальных машин, а также на уровне консоли управления облачной инфраструктуры клиентских виртуальных мощностей</td><td><p> </p><p> </p><p> </p><p> </p><p> </p></td></tr><tr><td>УПД.2</td><td>Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul><p> </p></td><td>На уровне клиентских виртуальных машин, а также на уровне консоли управления облачной инфраструктуры клиентских виртуальных мощностей</td><td> </td></tr><tr><td>УПД.3</td><td>Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами</td><td><p>Управление сетевым доступом на уровне:</p><ul><li>физического оборудования Платформы;</li><li>сервисных/служебных сетей Платформы;</li><li>ограничение доступа между сегментами сетей различных клиентов Платформы</li><li>ограничение доступа из клиентских сетей в сервисную/служебную сеть.</li></ul></td><td><p>Управление сетевым доступом:</p><ul><li>между сегментами клиентской виртуальной сети;</li><li>сетевого доступа к клиентской виртуальной сети из-за ее пределов.</li></ul></td><td>Возможность подключения межсетевого экрана для управления фильтрацией трафика из-за пределов виртуальной сети. <a href="https://mcs.mail.ru/help/ru_RU/firewall/secgroups" target="_blank" rel="noopener noreferrer nofollow">https://mcs.mail.ru/help/ru_RU/firewall/secgroups</a></td></tr><tr><td>УПД.4</td><td>Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul></td><td><ul><li>На уровне клиентских виртуальных машин</li><li>На уровне предоставления доступа к консоли управления облачной инфраструктурой</li></ul></td><td> </td></tr><tr><td>УПД.5</td><td>Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul></td><td><ul><li>На уровне клиентских виртуальных машин</li><li>На уровне предоставления доступа к консоли управления облачной инфраструктурой</li></ul></td><td> </td></tr><tr><td>УПД.6</td><td>Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul></td><td><ul><li>На уровне клиентских виртуальных машин</li><li>На уровне предоставления доступа к консоли управления облачной инфраструктурой</li></ul></td><td> </td></tr><tr><td>УПД.10</td><td>Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul></td><td><ul><li>На уровне клиентских виртуальных машин</li><li>На уровне предоставления доступа к консоли управления облачной инфраструктурой</li></ul></td><td> </td></tr><tr><td>УПД.11</td><td>Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации</td><td><p>На уровне:</p><ul><li>физического оборудования</li></ul><p>Платформы:</p><ul><li>средств управления средой виртуализации;</li><li>сервисных/служебных серверов Платформы;</li><li>сервисов Платформы.</li></ul></td><td><ul><li>На уровне клиентских виртуальных машин</li><li>На уровне предоставления доступа к консоли управления облачной инфраструктурой</li></ul></td><td> </td></tr><tr><td>УПД.13</td><td>Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети</td><td><p>На уровне:</p><ul><li> Доступа пользователей к сервисам Платформы;</li><li>административного доступа к сервисным/служебным серверам и системным компонентам.</li></ul></td><td>На уровне удаленного доступа к клиентским виртуальным серверам</td><td><p>Возможность реализации защищенных VPN-соединений для доступа к виртуальным серверам</p><p><a href="https://mcs.mail.ru/help/ru_RU/vpn" target="_blank" rel="noopener noreferrer nofollow">https://mcs.mail.ru/help/ru_RU/vpn</a></p></td></tr><tr><td>УПД.14</td><td>Регламентация и контроль использования в информационной системе технологий беспроводного доступа</td><td>Не применяется</td><td>Не применяется</td><td> </td></tr><tr><td>УПД.15</td><td>Регламентация и контроль использования в информационной системе технологий беспроводного доступа</td><td>Не применяется</td><td>Не применяется</td><td> </td></tr><tr><td>УПД.16</td><td>Управление взаимодействием с информационными системами сторонних организаций (внешние информационные системы)</td><td>На уровне сервисных/служебных системных компонентов</td><td>При организации такого взаимодействия с клиентскими виртуальными машинами</td><td><p>Возможность подключения межсетевого экрана для управления фильтрацией трафика из-за пределов виртуальной сети.</p><p><a href="https://mcs.mail.ru/help/ru_RU/firewall/secgroups" target="_blank" rel="noopener noreferrer nofollow">https://mcs.mail.ru/help/ru_RU/firewall/secgroups</a></p></td></tr><tr><td>УПД.17</td><td>Обеспечение доверенной загрузки средств вычислительной техники</td><td><p>На уровне:</p><ul><li>физического оборудования Платформы;</li><li>программного обеспечения Платформы;</li><li>реализованных организационных мер.</li></ul><p> </p></td><td>Неприменимо</td><td> </td></tr></tbody></table>