Где находятся серверы портала Госуслуг

Где находятся серверы портала Госуслуг
Где находятся серверы портала Госуслуг

Принципы размещения и безопасности

Единая инфраструктура электронного правительства

Единая инфраструктура электронного правительства представляет собой сеть государственных дата‑центров, объединённых единой системой управления и защиты данных. Все вычислительные ресурсы портала Госуслуг размещаются в рамках этой инфраструктуры, что обеспечивает совместимость, масштабируемость и централизованный контроль.

Серверы портала распределены между несколькими ключевыми дата‑центрами:

  • дата‑центр в Москве (основной узел, обеспечивает большую часть запросов пользователей);
  • дата‑центр в Санкт‑Петербурге (вторичный узел, поддерживает нагрузку при пиковых обращениях);
  • региональные дата‑центры в Новосибирске и Екатеринбурге (обеспечивают доступность услуг в Сибири и Урале);
  • резервный дата‑центр в Тюмени (служит для аварийного переключения и восстановления данных).

Инфраструктура построена на принципах избыточности: каждый центр имеет независимые источники электропитания, системы охлаждения и каналы связи. Данные портала реплицируются в режиме реального времени, что гарантирует непрерывный доступ даже при отказе отдельного узла. Защита информации реализуется многоуровневой системой шифрования, контроля доступа и мониторинга безопасности.

Требования к центрам обработки данных

Серверные мощности портала Госуслуг размещаются в специализированных центрах обработки данных, к которым применяются строгие технические и нормативные требования.

  • Географическое расположение: объект должен находиться в пределах России, обеспечивая юридическую и политическую защиту данных.
  • Энергетическая независимость: резервные источники электроэнергии, системы бесперебойного питания (UPS) и генераторы позволяют поддерживать работу при отключениях сети.
  • Охлаждение: системы климат‑контроля поддерживают стабильную температуру и влажность, предотвращая перегрев оборудования.
  • Сетевые возможности: двойные каналы связи с провайдерами, автоматическое переключение на резервный маршрут, пропускная способность, не менее 10 Гбит/с.
  • Физическая безопасность: видеонаблюдение, контроль доступа по биометрии и карточкам, охранные системы, зоны с ограниченным доступом.
  • Сертификация: соответствие требованиям ФСТЭК, ISO/IEC 27001, ГОСТ Р 50922‑96, подтверждающее уровень защиты информации.

Регулятивные нормы требуют, чтобы все операции с персональными данными граждан осуществлялись в соответствии с Федеральным законом «О персональных данных», а также с приказами Министерства цифрового развития, регулирующими размещение и эксплуатацию государственных ИТ‑ресурсов.

Соблюдение перечисленных требований гарантирует непрерывную работу сервисов, защиту конфиденциальных данных и устойчивость к внешним и внутренним угрозам.

Размещение серверов «Госуслуг»

Использование отечественных ЦОД

Серверы портала Госуслуг размещены в российских дата‑центрах, контролируемых государственными структурами.

Размещение в отечественных ЦОД обеспечивает соответствие нормативным требованиям, защиту персональных данных и независимость от иностранных провайдеров.

Ключевые площадки:

  • Москва (центр обработки данных «МСК‑1»);
  • Санкт‑Петербург (центр «СПБ‑2»);
  • Екатеринбург (центр «ЕКБ‑3»);
  • Новосибирск (центр «НСК‑4»);
  • Красноярск (центр «КРС‑5»).

Все системы мониторинга, резервного копирования и аварийного восстановления работают в рамках единой государственной сети, что гарантирует постоянный доступ к сервису.

Резервирование и катастрофоустойчивость

Система портала размещена в нескольких государственных дата‑центрах, расположенных в ключевых регионах страны: Московская область, Санкт-Петербург, Новосибирская область и Уральский федеральный округ. Каждый центр содержит независимые серверные стойки, обеспечивая географическое распределение вычислительных ресурсов.

Для обеспечения непрерывной работы реализованы следующие уровни резервирования:

  • двойное копирование данных в реальном времени между основным и резервным узлом;
  • виртуализация приложений, позволяющая мгновенно переключаться на резервный виртуальный сервер;
  • балансировка нагрузки, распределяющая запросы между несколькими физическими машинами;
  • отдельные сети питания и охлаждения, независимые друг от друга.

Катастрофоустойчивость достигается за счёт автоматизированных процедур аварийного переключения. При отказе любого элемента инфраструктуры система мгновенно переходит на резервный дата‑центр, где хранится актуальная копия всех баз данных. Регулярные тесты восстановления проверяют целостность резервных копий и время отклика при полном выходе из строя основного узла. Сервисный уровень гарантирует доступность портала не менее 99,9 % в течение года.

Защита данных пользователей

Нормативно-правовая база

Нормативно‑правовая база, регулирующая размещение серверных мощностей портала Госуслуги, формируется несколькими федеральными актами и подзаконными документами.

  • Федеральный закон № 149‑ФЗ «Об информации, информационных технологиях и о защите информации» определяет требования к организации и функционированию государственных информационных систем, включая обязательность размещения данных на территории Российской Федерации.
  • Федеральный закон № 152‑ФЗ «О персональных данных» фиксирует запрет на передачу персональных данных за пределы России без согласования с органами исполнительной власти.
  • Федеральный закон № 187‑ФЗ «О государственной информационной системе» устанавливает порядок создания, эксплуатации и контроля за государственными информационными ресурсами, в том числе за инфраструктурой портала.
  • Приказ Минцифры России от 02.02.2021 № 128 «Об организации и обеспечении работы дата‑центров, предназначенных для размещения данных государственных информационных систем» регламентирует технические и организационные параметры дата‑центров, где могут находиться серверы.
  • Приказ ФСТЭК России от 28.12.2020 № 126 «Об утверждении требований к защите информации в государственных информационных системах» вводит обязательные стандарты защиты, которые должны соблюдаться в помещениях, где размещается оборудование.
  • Приказ Роскомнадзора от 15.03.2022 № 57 «О порядке проведения проверок соблюдения требований к локализации персональных данных» описывает процедуры контроля за выполнением требований к размещению данных.

Эти документы образуют единую правовую основу, требующую, чтобы вычислительные ресурсы, обслуживающие сервисы портала, находились в сертифицированных дата‑центрах, расположенных на территории России, соответствовали требованиям к защите информации и подлежали регулярному надзору со стороны уполномоченных органов. Выполнение нормативных предписаний обеспечивает юридическую безопасность хранения и обработки государственных и персональных данных.

Технические меры безопасности

Серверы портала Госуслуг размещаются в специализированных дата‑центрах, где реализованы комплексные технические меры защиты.

Физическая безопасность включает ограниченный доступ к помещениям, видеонаблюдение 24 ч, биометрические системы контроля входа и системы пожарной сигнализации. Оборудование размещено в стойках с защёлками, предотвращающими несанкционированное извлечение компонентов.

Сетевые барьеры построены на основе многоуровневой сегментации: отдельные VLAN отделяют пользовательский трафик от административных каналов, а межсетевые экраны фильтруют пакеты по строгим правилам. Для защиты от распределённых атак применяется анти‑DDoS‑платформа, автоматически перенаправляющая избыточный трафик в «чистые» каналы.

Данные шифруются как при передаче, так и в состоянии покоя. Для передачи используется TLS 1.3 с современными наборами шифров, а на дисках применяются аппаратные модули шифрования (AES‑256). Ключи хранятся в HSM, изолированных от основной инфраструктуры.

Контроль доступа реализован через многофакторную аутентификацию сотрудников, роле‑ориентированные политики прав и журналирование всех действий. Каждый запрос фиксируется в централизованном SIEM‑системе, где происходит корреляция событий и мгновенное оповещение о подозрительной активности.

Надёжность обеспечивается отказоустойчивой архитектурой: репликация данных между географически разнесёнными площадками, автоматическое переключение на резервные узлы при сбое и регулярные тесты восстановления.

Эти технические меры формируют единую систему защиты, гарантируя сохранность и доступность государственных услуг независимо от места размещения серверов.