Перенос данных. Где и как выбрать сервер?

Рекомендации юриста Дмитрия Гадомского по безопасному переносу хранилища данных в другие страны.

Не так давно, весной, на конференции «Риф+Киб» в столице Российской Федерации среди участников велись разговоры о постройке на территории Украины дата-центров. В то время законодательство было более лояльно к данному бизнесу, был подготовлен законопроект о запрете силового изъятия серверов. Но последние несколько месяцев показали, что ни о какой лояльности и речи быть не может. В начале расследования по постановлению суда были изъяты сервера у сервиса «WebMoney», немного позже промелькнула информация об изъятии техники у популярной социальной сети «В Контакте». Не так давно юристы из Украины помогали своим клиентам проводить регистрацию представительств, сертифицировать оборудование и растаможивать материалы. Сейчас все происходит с точностью до наоборот: поступают заказы на закрытие представительств и списание оборудования. На данный момент невозможно предупредить изъятие серверов и оборудования в правовом поле. Надеемся, что рычаги использования этого закона попадут в правильные руки и всякий возможный беспредел будет не допущен. Но есть смысл быть готовым к худшему варианту и позаботиться о переносе серверов в более безопасное место. К счастью, в украинском законодательстве нет ограничений на миграцию массивов данных.

Стоит помнить о пяти факторах при миграции данных:

1.    Не забывайте о том, что данные могут потеряться. Даже авторитетный и надежный провайдер не застрахован от потерь. В недавнем прошлом некая компания, занимающаяся содержанием сервиса онлайн-записок, сообщила, что компьютерные взломщики смогли получить доступ к системам и базам данных пользователей. То есть стоит уделить больше внимание составляемым договорам. И обратить в них внимание на то, какой суд будет рассматривать спорную ситуацию и способ идентификации информации для оценки ущерба в случае форс-мажора.

2.    Выбирайте правильный суд. Если этот момент не будет оговорен в договоре, то судебное рассмотрение будет проводиться по месту нахождения контрагента или по месту нахождения базы данных. Отсюда следует, что если ваш сервер находится во Франкфурте-на-Майне, то и суд, скорее всего, состоится там же. Но возможен и другой вариант. Если ваша база данных будет рассредоточена по разным серверам в разных странах, в этом случае установить точное месторасположение будет сложно, следовательно, и подсудность определить невозможно. А если речь идет о потерянных данных и соизмеримой с ними компенсацией, то конечно в интересах провайдеров выискивать все уловки в законах для растягивания процесса на длительное время. Для избегания таких моментов стоит предварительно договориться о месте проведения судебных заседаний. Лучшим выбором будет какой-либо арбитражный форум, к примеру, Стокгольмский, Лондонский, Парижский или Венский.

3.    Предварительно оцените возможный ущерб. Так как данные постоянно меняют свой объем и форму, то практически невозможно определить стоимость потери данных, поэтому рекомендуем в договоре определить сумму штрафа при утрате информации. Даже если в какой-то момент сумма штрафа будет не эквивалентна потерянной информации, помните, что в любом другом случае стоимость вовсе не удастся установить и подтвердить в суде.

4.    Защитите свою информацию от провайдера. При базировании своих данных на удаленных серверах провайдер имеет возможность (технически) просматривать данные своих клиентов. Поэтому в договоре следует указать обязательства о неразглашении информации. Не забудьте, что облачные технологии являются прямым нарушением договора о неразглашении.

5.    Извещение своих клиентов. Большинство услуг, предоставляемых облачными сервисами, обязаны защищать персональные данные своих клиентов. В данном случае мы говорим об информации о физическом лице. В законе “О защите персональных данных”, а именно в ст. 8, говорится, что физическое лицо обязано знать “местонахождение” персональных данных. А именно физический адрес нахождения носителей информации, то есть, при переносе данных на другие сервера провайдер обязан уведомить об этом субъекта. К примеру, путем внесения соответствующих правок в договор.

Оставьте свой отзыв!

Вам нужно войти, чтобы оставить комментарий.