YandexCloud
Yandex.Cloud соответствует требованиям стандарта информационной безопасности ISO/IEC 27001:2013 и является первой в России и странах СНГ облачной платформой, которая прошла сертификацию по стандарту информационной безопасности ISO/IEC 27017:2015 и стандарту защиты персональных данных ISO/IEC 27018:2019, которые учитывают специфику облачных сервисов.
Аппаратная база Yandex.Cloud размещается в тех же дата-центрах, что и остальные сервисы «Яндекса», но физически отделена от них. На границе между ними используются аппаратные межсетевые экраны. Внутри Yandex.Cloud используется HIPS, на уровне коммутаторов top-of-rack применяется управление доступом ACL. Для виртуальных машин используется сборка QEMU/KVM с минимальным набором кода и библиотек, все процессы запускаются под контролем AppArmor.
Платформа соответствует требованиям GDPR и обеспечивает уровень защиты персональных данных по № 152-ФЗ «О персональных данных» вплоть до УЗ-1[1], соответствует стандарту безопасности ГОСТ Р 57580, установленному нормативными актами Банка России. Также Yandex.Cloud — первое публичное облако в России, подтвердившее соответствие стандарту PCI DSS для всех категорий сервисов: IaaS, SaaS, PaaS и бессерверных вычислений.