Правила оказания услуги «ГОСТ VPN»
Дата публикации: 05 августа 2026 г.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
СКЗИ класса защиты КС1 – СКЗИ, применяемые для защиты информации, требующей обеспечения конфиденциальности и целостности, от атак большинства злоумышленников из-за пределов контролируемой зоны.
С-Терра Клиент – программный комплекс для криптографической защиты и фильтрации трафика с контролем состояния сессий для пользовательских устройств с ОС Windows, на которые он установлен.
С-Терра Виртуальный Шлюз – программный комплекс, функционирующий в виртуальной машине для криптографической защиты сети связи любой топологии (VPN) и обеспечивающий защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
С-Терра Шлюз – программно-аппаратный комплекс (программный комплекс на аппаратной платформе), используемый для обеспечения безопасности сети связи любой топологии (VPN) и с любым количеством туннелей, обеспечивающий криптографическую защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
IMIX или Internet MIX – технология маршрутизации, которая позволяет эффективно управлять трафиком в сетях, представляющая собой набор профилей сетевого трафика, соответствующих текущему просмотру сети Интернет.
VPN – технология, позволяющая обеспечить одно или несколько сетевых соединений поверх существующей сети.
Используемые сокращения:
ОС – операционная система
СКЗИ – средство криптографической защиты информации
2. ОПРЕДЕЛЕНИЕ УСЛУГИ
2.1. Услуга позволяет Заказчику использовать крипто-шлюз Исполнителя для построения приватного VPN-канала, обеспечивающего криптографическую защиту информации по классу КС1, и передачи информации между информационными ресурсами, расположенными на площадке Заказчика и в ЦОД Исполнителя.
2.2. Исполнитель предоставляет выделенный экземпляр Услуги Заказчику, в состав которой входит экземпляр С-Терра Виртуальный Шлюз.
2.3. Для обеспечения отказоустойчивости платформы Услуги Исполнитель выполняет резервное копирование компонентов Услуги и мониторинг их состояния.
2.4. Услуга предоставляется Исполнителем по модели Site-to-Site с использованием С-Терра Шлюз или С-Терра Виртуальный Шлюз Заказчика и С-Терра Виртуальный Шлюз Исполнителя.
2.5. Стоимость Услуги определяется в зависимости от ряда таких параметров как:
2.5.1. Максимальная производительность шифрования, Мбит/c;
2.5.2. Максимальная производительность шифрования IMIX, Мбит/c;
2.5.3. Количество туннелей.
2.6. Исполнитель предоставляет консультации Заказчику по вопросам использования Услуги и обеспечивает устранение Инцидентов в рамках оказания Технической поддержки.
3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ
3.1. Услуга является Тарифицируемой услугой.
3.2. Исполнитель обеспечивает Доступность Услуги не менее 99,95%.
3.3. Заказ и управление Услугой осуществляется Заказчиком с помощью Личного кабинета.
3.4. Заказ Услуги возможен только при наличии активных Заказов внутри Публичного облака.
3.5. Поддерживаются следующие алгоритмы шифрования:
3.5.1. ГОСТ 28147-89;
3.5.2. ГОСТ Р 34.10-2012;
3.5.3. ГОСТ Р 34.11-2012;
3.5.4. ГОСТ Р 34.12-2015.
3.6. В зону ответственности Заказчика входит:
3.6.1. Настройка СКЗИ и сетевого оборудования на стороне Заказчика;
3.6.2. Обеспечение наличия действующей лицензии на С-Терра Шлюз или С-Терра Виртуальный Шлюз Заказчика;
3.6.3. Выполнение требований Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденной приказом ФАПСИ от 13.06.2001 № 152, а также требования эксплуатационной и технической документации на эксплуатируемое СКЗИ.
3.7. В зону ответственности Исполнителя входит:
3.7.1. Создание, настройка и поддержание в рабочем состоянии С-Терра Виртуальный Шлюз. В случаях, когда действия Заказчика привели к несанкционированному изменению конфигурации или удалению С-Терра Виртуальный Шлюз, Исполнитель обеспечивает восстановление работоспособности, при этом на время восстановления тарификация Услуги не прекращается;
3.8. Для оказания Услуги Исполнитель создает технологические Виртуальные машины, управление которыми доступно Заказчику. В случае изменения или удаления таких технологических Виртуальных машин Заказчиком, Исполнитель не несет ответственность за работоспособность сервиса и/или за Инциденты, возникшие в результате такого удаления, а тарификация Услуги не прекращается.
3.9. Допустимые показатели качества Услуги:
3.9.1. Передача пакетов по защищенному приватному VPN-каналу происходит без потерь. Допустимая погрешность – не более 0,2%;
3.9.2. Средняя сетевая задержка, в пределах сети передачи данных Исполнителя, – не более 5 мс;
3.9.3. Способ измерения показателя – измеряется Исполнителем на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с;
3.9.4. Услуга оказывается на базе программного обеспечения С-Терра.
4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ УСЛУГ
4.1. Схема перерасчета стоимости Услуги в случае, если фактическая доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.2, представлена в Таблице №1.
Таблица № 1. Схема перерасчета стоимости Услуги
| Доступность Услуги в Отчетный период, % | Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде |
|---|---|
| 100.00 > Доступность Услуги ≥ 99.95 | 0% |
| 99.95 > Доступность Услуги ≥ 99.443 | 3% |
| 99.443 > Доступность Услуги ≥ 98.998 | 5% |
| 98.998 > Доступность Услуги ≥ 98.649 | 7% |
| 98.649 > Доступность Услуги ≥ 98.333 | 10% |
| 98.333 > Доступность Услуги | 10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги |