Защиту персональных данных можно отдать на аутсорсинг
За три месяца до вступления в силу закона "О персональных данных" на российском рынке хостинг-услуг появилось предложение для владельцев информационных систем, желающих действовать в соответствии с требованиями 152-ФЗ. Закон вступит в силу в январе 2011 года.
Многострадальный закон, запуск которого изначально был намечен на январь 2010 года, снова угрожает операторам персональных данных (к которым, согласно тексту 152-ФЗ, можно отнести практически все организации России). В прошлом году, комментируя требования ФЗ, представители ряда российских компаний отмечали необходимость выделения значительных сумму на то, чтобы информационные системы организаций соответствовали нормам закона "О защите персональных данных". Так, "Почта России" собиралась направить на эти цели порядка 10 млн. рублей. Параллельно шли разговоры о возможном появлении услуг по обслуживанию ИС согласно требованиям 152-ФЗ – в том числе, и на рынке хостинга.
В сентябре 2010 года компания "Гарант-Парк-Интернет" предложила операторам персональных данных услугу "Хостинг ИСПДн" – аутсорсинг информационных систем интернет-магазинов, биллинговых систем и других веб-проектов, осуществляющих обработку и хранение персональных данных.
Состав услуги различается в зависимости от класса ИСПД – для систем 4-2 классов используется практически та же самая физическая, аппаратная и программная инфраструктура, что и при обычном хостинге, сообщает Mskit.ru. Отличия заключаются в настройках подсистем информационной безопасности, в комплексе проводимых мероприятий (например, помощи в разработке административных регламентов обработки ПД) и в уровне обязательств хостинг-провайдера перед клиентом.
Требования, предъявляемые ФСТЭК к информационным системам обработки данных 1 класса более серьезны, поэтому перед аттестацией ИСПД проводится аудит системы и разрабатывается комплекс специальных мероприятий для обеспечения необходимого уровня защиты персональных данных.
Скорее всего, вскоре в России появится еще несколько предложений для операторов персональных данных – если не в ближайшие месяцы, то в начале 2011 года.
При выборе магазина сразу определите для себя важность этих параметров и как это реализовано в системе:
1. необходимость принимать электронные деньги и пластиковые карты.
очень часто магазины дают такую возможность но через очень крупных агрегаторов, с которыми нужно заключать отдельный договор и платить очень немаленькие суммы (для начинающих просто не подходит)
2.варианты доставки и рассчет ее стоимости.
Очень часто вариантов много, но тарифы требуется забивать вручную или автоматического расчета не происходит. Если нет нормального модуля расчета доставки, например, Почтой России, то доработка или подключение стороннего модуля будет стоить опять таки недешево.
3.возможность легкого импорта товаров на торговые площадки и в социальные сети.
4. простота управления
Обычно не хочется тратить время на то, чтобы разбираться пусть и в хорошей, но "навороченной" системе. Обязательно пробуйте демоверсию.
5. возможность подключения форума, гостевой, чата или ICQ (для онлайнового общения с клиентом).
Сначала кажется, что это мелочи, но со временем может понадобиться. Хотя все, конечно зависит от магазина.
6. возможность и простота установки рекламных баннеров (своих и сторонних)
7. возможность установки нескольких цен на товар (в зависимости от срока покупки, оплаты или вида доставки)
Это навскидку Свернуть