Компания Gartner рекомендует организациям подготовить для своих бизнес-процессов и ИТ-систем план мер, направленный на хранение части или всех данных в России, так как 1 сентября вступает в силу закон ФЗ-242, согласно которому персональные данные российских граждан должны находиться на территории страны.

К этой дате все компании, выполняющие обработку информации о российских гражданах в базах данных, расположенных за пределами России, должны привести свои системы в соответствие с новыми требованиями. Это должно стать главным приоритетом для ИТ-директоров, предупреждает Gartner. Наибольшее влияние новый закон окажет на интернет-компании, онлайновые магазины, онлайновые сервисы бронирования авиа билетов и отелей, страховые фирмы и другие организации, которым придется менять подход к хранению информации о российских гражданах.

В апреле 2015-го Gartner провела опрос, в котором приняли участие 357 организаций из США, Канады, Бразилии, Индии, Австралии и Германии с оборотом не менее 50 млн. долл. Оказалось, что 37% респондентов хотели бы пройти сертификацию на соответствие новому российскому закону, но на данный момент такой сертификации не существует. Треть респондентов решила передать функции хранения и управления данными местному ИТ-провайдеру, а 28% — предпочитают разместить копию соответствующих данных на локальном сервере в России.

Хотя каждый из этих подходов связан с дополнительными расходами, они являются наиболее эффективными способами приведения ИТ-систем в соответствие с новыми требованиями за короткое время. Но некоторые респонденты не намерены их применять. Одни собираются свернуть бизнес в России (19%), а другие — игнорировать закон (18%) до того момента, когда их начнут проверять местные регуляторы.

Несмотря на то, что для ФЗ-242 необходимы дополнительные пояснения, Gartner рекомендует представителям компаний, которые обрабатывают данные российских граждан, предупредить свое высшее руководство о новых юридических требованиям и предстоящих расходах. Кроме того, им следует требовать от российских регуляторов пояснений относительно этого закона и либо готовить план переноса данных или целых дата-центров на территорию России, либо искать другие способы сокращения рисков.