Еще несколько лет назад площадку для корпоративных файлов выбирал ИТ-отдел по объему дискового пространства и удобству интерфейса. Сейчас ее согласуют юрист и финансовый директор. Первый проверяет соответствие закону о персональных данных, второй считает стоимость хранения на год вперед. Тариф оба ставят последним аргументом. Компании тратят на облака все больше: по оценкам iKS-Consulting, в 2025 году российский рынок облачных сервисов достиг 416,5 млрд рублей и прибавил к предыдущему году 29,2%.
Главное за неделю — в дайджесте
Подпишитесь, чтобы не пропустить
Что меняется в требованиях к хранению корпоративных данных
Юрисдикция площадки стала первым фильтром при выборе хранилища. Причина — в планах регулятора. Минцифры предлагает запретить иностранные корпоративные облачные сервисы и программное обеспечение в информационных системах хранения и обработки персональных данных с 1 сентября 2027 года. Министр цифрового развития Максут Шадаев изложил инициативу в письме и объяснил ее рисками утраты доступа к информации на серверах за пределами России. Действующей нормы пока нет: законопроекты о запрете планируются к 1 мая 2026 года.
Периметр инициативы очерчен в том же письме:
- Крупный бизнес. Именно для него предлагается ввести ограничение с 1 сентября 2027 года.
- Малый и средний бизнес, индивидуальные предприниматели и физические лица. Эта мера их не касается, уточняет Шадаев в письме.
- Государственные структуры. Для них запрет на иностранные облачные сервисы действует с 1 сентября 2024 года.
Дальше в дело вступает 152-ФЗ — здесь бизнес чаще всего ошибается в трактовке. Требование локализации читают как вопрос о том, где физически лежит копия файла. Если она хранится в российском дата-центре, порядок считают соблюденным. Юрист компании «Зарцын и партнеры» Глеб Шустов ведет отсчет от первичной точки сбора — от места, где сведения о человеке впервые попадают в информационную систему.
Эта же точка сбора задает порядок подготовки к переезду. Сначала описывают маршруты данных: где собираются анкеты кандидатов, заявки клиентов, кадровые документы и записи телефонных разговоров. Только после этого под них подбирают площадку. Обратная последовательность обходится дороже: хранилище приходится менять второй раз, а каждая смена занимает у администраторов недели.
Разбор маршрутов обычно вскрывает места, о которых раньше не думали:
- Корпоративная почта. Резюме кандидатов.
- Общая папка бухгалтерии. Сканы паспортов подрядчиков.
- Внешний колл-центр. Записи разговоров с клиентами.
- Личные диски менеджеров. Копии контрактов.
- Домашние компьютеры сотрудников. Рабочие файлы отделов.
Каждый из этих участков подпадает под требования 152-ФЗ наравне с кадровой базой. Поэтому переезд одного корпоративного хранилища вопрос локализации не закрывает.
Когда собственной серверной перестает хватать
Бизнес редко переезжает в облако из-за нехватки места на дисках. Порог перехода проходят раньше: данные перестают быть доступными вовремя. Отчетность собирают вручную. Аналитику считают только по ночному регламенту. Исторические архивы лежат в разных сервисах и не сводятся между собой.
Например, «Бургер Кинг» подошел к такому порогу с растущим архивом и разрозненной аналитикой. По данным компании, к моменту старта проекта накопилось более 100 ТБайт исторических данных — объем продолжал расти. Сеть построила корпоративное хранилище в облаке VK Cloud вместо набора разрозненных систем, перенесла туда архив и аналитические сервисы вместе с рекомендательными моделями. Раньше на время выгрузки отчетности доступ к аналитической системе закрывали на несколько дней — после переезда она доступна постоянно, а подготовка отчетов занимает часы.
У бизнеса меньшего масштаба к тому же порогу подводят более простые вещи. Пять признаков встречаются чаще остальных:
- Резервные копии перестали помещаться в ночное окно. Копирование не успевает завершиться до начала рабочего дня — часть файлов остается незащищенной.
- Сводные цифры готовят руками. Выгрузки из нескольких сервисов собирают в таблицы и сверяют вручную — к совещанию число приходит вчерашним.
- Права на каталоги раздает единственный администратор. Доступ выдается по обращению к нему — на время его отпуска процесс останавливается.
- Место заканчивается быстрее, чем проходит закупка. Заявку на диски согласуют кварталами, при том что данные прибывают ежедневно.
- Рабочие документы расходятся по почте и личным дискам. Сотрудники пересылают файлы друг другу вложениями — свежую версию найти сложнее, чем создать новую.
Все пять ситуаций указывают на одно: инфраструктура не поспевает за темпом работы. Облачное хранилище убирает зависимость от графика закупки.
Руководитель по развитию продуктов хранения данных Selectel фиксирует серьезный рост спроса на S3-совместимые хранилища. Объектное хранилище держит файлы любого типа в одном пространстве и отдает их приложениям по запросу. Архив, резервные копии и медиафайлы не приходится раскладывать по разным серверам под каждый тип данных.
Из чего складывается счет за облачное хранилище
Переход в облако меняет структуру расходов раньше, чем их размер. Закупка серверов и дисков уходит из капитальных затрат и превращается в помесячную подписку, плату за трафик и за фактически занятое пространство. Расходы на облако закладывают в смету заранее. Увеличить бюджет на облачную инфраструктуру планируют 26% опрошенных компаний. Внутри этих 26% есть 7%, которые закладывают прибавку не менее чем на 50%.
Счет складывается не только из места под файлы. Директор бизнес-юнита K2 Cloud называет главными позициями базовую инфраструктуру, хранение данных, вычислительные мощности, резервирование и обеспечение отказоустойчивости. Копирование данных и запас на случай сбоя стоят отдельных денег.
Такие счета оплачивает весь сегмент инфраструктурных сервисов, и он продолжает расти. По оценке Apple Hills Digital, российский рынок инфраструктурных облачных сервисов составил 96 млрд рублей по итогам 2025 года — в 2026 году достигнет 117 млрд рублей. Аналитики объясняют рост регуляторной локализацией, импортозамещением и спросом на гибкость при сокращении вложений.
Для отдельной компании переход дает два эффекта:
- Разовые вложения уменьшаются. По словам директора по развитию финтех-решения «Плати по миру», капитальные затраты на ИТ-инфраструктуру сократились более чем на 40%, а операционная гибкость выросла.
- Подорожание оборудования доходит до бюджета медленнее. По оценке генерального директора Yandex Cloud, при кратном росте стоимости памяти облачные тарифы меняются более плавно. Собственная серверная переносит скачок цен на комплектующие в бюджет целиком и сразу, аренда размазывает его по месяцам.
Скрытые статьи в счете за облачное хранилище
Позиции появляются там, где их не ждут. Компания платит за исходящий трафик при массовой выгрузке архива и за обращения к объектному хранилищу. Отдельно тарифицируются резервные копии и их длительное хранение в холодном классе. Бизнес, заложивший в смету только гигабайты, увидит в первом счете незнакомые строки.
Перед переходом считают четыре вещи:
- Объем данных в динамике. Сколько терабайтов лежит в хранилищах сейчас и сколько прибавляется за квартал.
- Исходящий трафик. Как часто файлы выгружаются наружу, в какие сервисы и в каком объеме.
- Горизонт расчета. Капитальные затраты возникают разово, подписку платят каждый месяц, поэтому сравнивать имеет смысл на дистанции года.
- Резервные копии и глубина архива. Сколько копий держат, как долго они живут и в каком классе лежат.
Кто отвечает за доступ к файлам в облаке
Ответственность за утечку остается на операторе персональных данных, где бы они физически ни лежали. Штраф выписывают компании, а не площадке, на которой стоял открытый каталог. По данным ЭАЦ InfoWatch, с 2023 по 2025 год в России украдено и потеряно порядка 4,5 млрд записей персональных данных. В 2025 году на один инцидент приходилось в среднем 3,27 млн записей, что на 25,8% больше показателя 2024 года и на 44% больше, чем в 2023 году.
Меняется и природа таких событий. Доля персональных данных, скомпрометированных в непреднамеренных инцидентах, выросла в несколько раз, с 3% до почти 10%.
«Речь прежде всего идет о некорректном использовании облачных хранилищ и порталов для совместной работы (AWS, Mongo DB, GitHub и т. д.), когда менеджеры проектов, системные администраторы и другие категории сотрудников оставляют ПДн и прочие конфиденциальные данные в открытом доступе».
Андрей Арсентьев, руководитель направления аналитики и спецпроектов ЭАЦ InfoWatch
Цена ошибки в настройках доступа прописана в законе. Утечка данных более чем 100 000 физлиц или более 1 млн идентификаторов обойдется в 10–15 млн рублей. За повторный случай предусмотрен оборотный штраф в 1–3% годовой выручки.
Безопасность облачного хранилища делится на две зоны ответственности. Физическую защиту площадки держит провайдер, а защиту доступа к файлам настраивает заказчик. Вторая зона растет, когда к файлам подключают внешних участников. Публичная ссылка на документ продолжает открываться и по завершении проекта, а подрядчики остаются в списке пользователей после сдачи работ. Поэтому права на каталоги пересматривают по расписанию, вместе с перечнем учетных записей.
Настройки доступа к облачному хранилищу на стороне компании
Шесть вещей провайдер за компанию не сделает:
- Управление правами доступа. Каждый каталог получает собственный список ролей, а публичные ссылки на каталоги с персональными данными закрываются.
- Состав пользователей. Учетные записи уволенных сотрудников отключают в день ухода, а подрядчикам открывают только те файлы, с которыми они работают.
- Двухфакторная аутентификация. Вход подтверждают вторым фактором для всех пользователей с правом выгрузки файлов, а пароль по умолчанию не оставляют.
- Журналирование. Действия с файлами протоколируют — по записям видно, когда и с какого устройства каталог открыли наружу.
- Шифрование. Данные шифруют при хранении и при передаче между офисом и площадкой провайдера, а ключи держат на своей стороне.
- Регулярное резервное копирование. Копии создают по расписанию, а их пригодность подтверждают пробным восстановлением файлов.
Права на каталоги, состав пользователей и двухфакторная аутентификация перекрывают частый путь утечки: работающий пароль бывшего сотрудника и открытая ссылка на каталог.
Свое железо, облако и гибридная схема: чем модели различаются
Вариантов хранения корпоративных файлов три, сравнивают их по четырем критериям.
| Параметр | Свое железо | Облако провайдера | Гибридная схема |
|---|---|---|---|
| Юрисдикция и соответствие | Площадка под контролем организации, соблюдение требований она подтверждает своими документами | Правовой режим задает площадка провайдера, сертификаты запрашивают у него | Контуры с персональными данными остаются на своей площадке, остальные уходят в облако |
| Структура расходов | Капитальные затраты разово, обслуживание и замена дисков постоянно | Оплата помесячно за занятое пространство и трафик | Капитальные затраты остаются на своем контуре, остальное переходит в подписку |
| Скорость выделения ресурсов | Ограничена графиком закупки оборудования | Мощности дают по запросу | Быстро в облачном контуре, по графику закупки в своем |
| Отказоустойчивость | Держит собственная служба эксплуатации | Закреплена в договоре с провайдером | Разделена между двумя контурами |
Ответственность за доступ модель хранения не меняет: права на каталоги во всех трех случаях раздает администратор организации.
Когда выигрывает гибрид собственной серверной и облачного хранилища
Такая схема выигрывает там, где у систем компании разные требования к данным. По словам технического директора компании «Стахановец», перенос инфраструктуры для внешних пилотных проектов в облако сократил капитальные затраты на закупку серверного оборудования для тестирования на 35%. Такой стенд не хранит клиентских данных, поэтому требования к нему мягче, чем к боевой системе с кадровым учетом.
Гибрид требует дисциплины в управлении контурами. Каждой системе назначают площадку и фиксируют решение в документе. В нем записано, где лежат данные клиентов и сотрудников, где тестовые копии и какие потоки ходят между контурами. Отдельной строкой указывают ответственного за канал между ними. Без такого документа сервисы дублируются на обеих площадках — компания платит за них дважды.
Сколько занимает перенос корпоративного хранилища
Срок переезда обычно прикидывают по объему данных — такая оценка промахивается. Сильнее на график влияет состав систем: сколько сервисов нельзя остановить на время миграции и насколько плотно они связаны между собой.
Так, ООО «ДИПО» экстренно уходило с прежней облачной платформы в K2 Cloud вместе с ИТ-инфраструктурой и корпоративными файлами. По данным K2 Cloud, перенесено около 2 ТБ данных файлового хранилища, на миграцию было отведено пять рабочих дней — проект завершился меньше чем за неделю.
Для другой организации решающей становится непрерывность. Бухгалтерию небольшого производства на выходные закрыть можно, работу вуза в середине учебного года — нельзя.
Так, Дальневосточный федеральный университет перенес ИТ-инфраструктуру в «Турбо Облако»: административные системы, внутренние образовательные сервисы и внешние информационные ресурсы. По данным «Ростелекома», в сжатые сроки туда переведено порядка 180 ТБ данных, а вместе с ними перенесены критически важные для вуза системы — миграция прошла без простоев.
Подготовка задает график переезда:
- Перечень систем. По каждой решают, останавливается ли она на выходные и когда переключается.
- Выключение прежней площадки. Отдельно назначают момент, когда она перестает работать совсем.
- Очередь файлов. Сначала архив и редко используемые документы, затем рабочие каталоги отделов, последними — базы, с которыми работают ежедневно.
- Резервные копии на прежней площадке. Их продолжают делать до переключения.
- Сценарий возврата. Его прописывают заранее, на случай если на новой площадке что-то пойдет не так.
Насколько крепко провайдер держит данные компании
Переезд чаще останавливает страх привязки к поставщику, а не цифры в смете. Бизнес опасается, что после загрузки терабайтов сменить площадку станет технически невозможно.
Обратные примеры есть: например, AGIMA уходила от стороннего провайдера в Timeweb Cloud вместе с частью клиентских виртуальных машин. По данным провайдера, миграция заняла два месяца. В новом облаке развернут кластер для управления 100 узлами из единой консоли.
Что проверить у провайдера облачного хранилища
Смену поставщика закладывают в договор заранее. До подписания проверяют пять пунктов:
- Расположение дата-центра. В какой стране и в каком городе стоят серверы, где хранятся резервные копии.
- Наличие сертификатов и соответствие законодательству. Какими документами провайдер подтверждает, что площадка отвечает требованиям к обработке персональных данных на территории России.
- Порядок выгрузки при расторжении. В каком формате и за какое время данные отдают обратно и какова стоимость исходящего трафика.
- Поддержка. Как быстро отвечает первая линия, какие каналы работают ночью и в выходные, включает ли тариф помощь инженеров при миграции.
- Мониторинг и отказоустойчивость. Какой уровень доступности зафиксирован в соглашении и как заказчик узнает о сбоях: из панели провайдера, по почте или в чате дежурной смены.
При расторжении обсуждать выгрузку уже поздно.
Кому облачное хранилище не подходит
Есть задачи, которые в облако не уходят. Там, где физический доступ к серверу входит в требования регулятора или внутреннего регламента, аренда чужой площадки не проходит согласование службы безопасности.
«Всё больше крупных организаций выбирают локальные решения вместо облачных. Особенно это актуально для госсектора и предприятий с критически важной инфраструктурой».
Евгений Парамонов, руководитель центра внедрения 1С:ITILIUM компании «Деснол»
Модель хранения выбирают по ответам на пять вопросов:
- Чьи данные лежат в хранилище.
- В какой точке они собираются впервые.
- Кто внутри организации раздает права на каталоги.
- Какой перерыв в работе бизнес выдержит на время переезда.
- Как выглядит счет за хранение через год при текущих темпах роста архива.
Ответы расставляют облако, собственную серверную и гибридную схему по местам быстрее, чем сравнение тарифных планов.
Часто задаваемые вопросы
Что меняется в требованиях к хранению корпоративных данных?
Юрисдикция площадки стала первым фильтром при выборе хранилища. Минцифры предлагает запретить иностранные корпоративные облачные сервисы и ПО в системах хранения и обработки персональных данных с 1 сентября 2027 года — мера адресована крупному бизнесу, малого и среднего она не касается. Действующей нормы пока нет: законопроекты планируются к 1 мая 2026 года.
Достаточно ли держать копию файлов в российском дата-центре?
Нет, и здесь бизнес чаще всего ошибается в трактовке. Требование локализации читают как вопрос о том, где физически лежит копия, но юрист компании «Зарцын и партнеры» ведет отсчет от первичной точки сбора — от места, где сведения о человеке впервые попадают в информационную систему. Поэтому сначала описывают маршруты данных (анкеты кандидатов, заявки клиентов, кадровые документы, записи разговоров), и только потом под них подбирают площадку.
Когда собственной серверной перестает хватать?
Порог перехода проходят раньше, чем заканчивается место на дисках: данные перестают быть доступными вовремя. Пять признаков встречаются чаще остальных — резервные копии не помещаются в ночное окно, сводные цифры готовят руками, права на каталоги раздает единственный администратор, место заканчивается быстрее, чем проходит закупка, рабочие документы расходятся по почте и личным дискам.
Из чего складывается счет за облачное хранилище?
Переход меняет структуру расходов раньше, чем их размер: закупка серверов уходит из капитальных затрат и превращается в помесячную подписку, плату за трафик и за фактически занятое пространство. Главные позиции — базовая инфраструктура, хранение, вычислительные мощности, резервирование и отказоустойчивость. Отдельно тарифицируются исходящий трафик при массовой выгрузке архива, обращения к объектному хранилищу и длительное хранение копий в холодном классе.
Кто отвечает за утечку данных из облака?
Ответственность остается на операторе персональных данных, где бы они физически ни лежали: штраф выписывают компании, а не площадке, на которой стоял открытый каталог. Утечка данных более чем 100 000 физлиц или более 1 млн идентификаторов обойдется в 10–15 млн рублей, за повторный случай предусмотрен оборотный штраф в 1–3% годовой выручки. По данным ЭАЦ InfoWatch, с 2023 по 2025 год в России украдено и потеряно порядка 4,5 млрд записей персональных данных.
Что настраивает сама компания, а что делает провайдер?
Физическую защиту площадки держит провайдер, защиту доступа к файлам настраивает заказчик. Шесть вещей провайдер за компанию не сделает: управление правами доступа, состав пользователей, двухфакторную аутентификацию, журналирование действий с файлами, шифрование при хранении и передаче, регулярное резервное копирование с проверкой восстановления. Права на каталоги и состав учетных записей перекрывают частый путь утечки — работающий пароль бывшего сотрудника и открытая публичная ссылка.
Чем гибридная схема отличается от своего железа и облака провайдера?
Различия проходят по четырем критериям: юрисдикция и соответствие, структура расходов, скорость выделения ресурсов, отказоустойчивость. В гибриде контуры с персональными данными остаются на своей площадке, остальные уходят в облако; капитальные затраты сохраняются на своем контуре, остальное переходит в подписку. Ответственность за доступ модель не меняет: права на каталоги во всех трех случаях раздает администратор организации.
Сколько занимает перенос корпоративного хранилища?
Срок обычно прикидывают по объему данных, и такая оценка промахивается: сильнее на график влияет состав систем — сколько сервисов нельзя остановить и насколько плотно они связаны. В кейсе ООО «ДИПО» около 2 ТБ файлового хранилища перенесли меньше чем за пять рабочих дней, а Дальневосточный федеральный университет перевел порядка 180 ТБ вместе с критически важными системами без простоев. График задает подготовка: перечень систем, момент выключения прежней площадки, очередь файлов, резервные копии и сценарий возврата.