Плотно пошло... на уровне бэкенда произошел тектонический сдвиг. Подписан закон № 265-ФЗ (уже вступил в силу), который радикально меняет архитектуру трансграничной передачи персональных данных.
Транзит дампов, логов и юзер-баз за рубеж переходит в режим ручного управления товарищем майором 👮♂️
Исторически в 152-ФЗ была надежная и понятная юристам опора - Конвенция 108 Совета Европы. Логика была простой... если ваша реплика БД или бэкапы лежали на арендованном сервере в Германии или во Франции, закон считал, что данные россиян там в адекватной безопасности по умолчанию, так как эти страны подписали Конвенцию.
Теперь всё. Из закона вырезали все упоминания Конвенции 108. Международные договоры больше не работают.
Как теперь устроен роутинг легальных БД:
🟢Единственным шлюзом для легального экспорта данных становится локальный перечень "адекватных" 😮 стран, который составляет и утверждает лично Роскомнадзор.
🟢 РКН будет оценивать не законы страны-получателя, а "реально применяемые меры" и готовность сотрудничать. Звучит как GeoIP-фильтр... если страна признана недружественной, она вылетает из белого списка РКН.
🟢Раньше РКН имел право запретить передачу данных (под предлогом защиты основ строя и нравственности) только в страны вне Конвенции. Теперь этот костыль убрали. Регулятор получил право заблокировать потоки данных в абсолютно любую страну планеты.
Так что если у кого инфра размазана по миру, и какие-нибудь логи авторизации, аналитика, резервные копии БД или телеметрия улетают в например AWS, DO или выделенные серверы в Нидерландах, то у вас проблемы 😰
Огораживание когда-то будет допилено... миграция БД в отечественные ЦОДы - теперь это вопрос выживания бизнеса.
Типичный 🥸 Сисадмин