Когда речь идёт о системе, в которой хранятся данные о миллионах домовладений и сотнях тысяч граждан, вопрос безопасности - не технический раздел в документации. Это архитектурное решение, которое принималось с первого дня и пересматривается постоянно.
В ИнспектКоме безопасность организована по принципу двух независимых контуров. Первый - на стороне разработчика, ООО «Энкор студио». Второй - на стороне оператора, ЗАО «БНТП». Каждый отвечает за свою зону. Ни один не имеет полного доступа к тому, за что отвечает другой.
Контур первый - разработчик
Главное архитектурное решение, принятое на старте: разработчик не имеет несанкционированного доступа к персональным данным граждан. Это не ограничение наложенное регулятором - это осознанный выбор, зафиксированный в архитектуре системы.
На практике это поддерживается несколькими параллельными механизмами.
Жёсткое разделение ролей. Внутри компании-разработчика каждый сотрудник имеет доступ строго к той части системы, которая необходима для его работы. Доступ к производственной среде и доступ к коду - разные уровни с разными учётными записями.
Автоматические блокировки. Попытки нестандартного входа блокируются автоматически. Сессии пользователей завершаются при неактивности. Сложные пароли - обязательное требование, а не рекомендация.
Логирование каждого действия. Любое обращение к системе - внешнее или внутреннее - фиксируется. Журнал действий позволяет восстановить полную картину при любом инциденте или плановой проверке.
Постоянный мониторинг кода. Аудит кодовой базы ведётся на регулярной основе. Это позволяет выявлять уязвимости до того, как они становятся проблемой в продуктивной среде.
Внутренние регламенты. Работа с данными внутри компании регулируется задокументированными политиками. Это обязательные процедуры с чётким разделением зон ответственности между сотрудниками, а не просто рекомендации.
Контур второй - оператор
ЗАО «БНТП» отвечает за физическую и операционную безопасность среды, в которой работает система. Сервер ИнспектКома расположен в контуре Брестского технопарка, прошедшем аттестацию в Оперативно-аналитическом центре при Президенте Республики Беларусь. Это государственно аттестованная площадка, а не облачная инфраструктура или арендованные мощности. Сохранность данных на ней обеспечивается в том числе ежедневным резервным копированием.
Регламентированный доступ к серверу. Учётные записи для доступа к серверной инфраструктуре выдаются строго по регламенту - с оформлением документов и подписями ответственных лиц. Каждый доступ обоснован и зафиксирован.
Политики для сотрудников. Персонал, работающий с инфраструктурой, действует в рамках задокументированных политик безопасности. Это включает правила работы с учётными записями, порядок действий при инцидентах и требования к цифровой гигиене на рабочих местах.
Регламент технической поддержки. Работа службы технической поддержки разделена на чётко определённые зоны и шаги. Каждое обращение к системе со стороны поддержки происходит по установленной процедуре - без исключений.
Физическая безопасность. Серверная инфраструктура Технопарка находится под ведомственной охраной. Физический доступ к оборудованию ограничен и контролируется.
Почему два контура лучше одного
Разделение ответственности между разработчиком и оператором - это не административная формальность. Это принципиальная защита от ситуации, в которой одна организация контролирует всё.
Разработчик знает как устроен код - но не имеет доступа к данным. Оператор контролирует инфраструктуру и данные - но не имеет доступа к исходному коду. Любое действие, требующее пересечения этих зон, требует участия обеих сторон и документального оформления.
Для пользователей системы - инспекторов, координаторов, руководителей - это означает что данные которые они вносят защищены не доверием к одной организации, а архитектурой которая делает несанкционированный доступ организационно невозможным.
Для граждан
Персональные данные граждан, сведения о домовладениях и социальном положении семей не покидают защищённый контур. Они не передаются третьим лицам, не используются в коммерческих целях и не обрабатываются разработчиком системы. Это зафиксировано не только в договорах - это реализовано архитектурно.