Перейти к основному содержимому

Правила оказания услуги «ГОСТ VPN»

Дата публикации: 05 августа 2026 г.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

СКЗИ класса защиты КС1 – СКЗИ, применяемые для защиты информации, требующей обеспечения конфиденциальности и целостности, от атак большинства злоумышленников из-за пределов контролируемой зоны.

С-Терра Клиент – программный комплекс для криптографической защиты и фильтрации трафика с контролем состояния сессий для пользовательских устройств с ОС Windows, на которые он установлен.

С-Терра Виртуальный Шлюз – программный комплекс, функционирующий в виртуальной машине для криптографической защиты сети связи любой топологии (VPN) и обеспечивающий защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.

С-Терра Шлюз – программно-аппаратный комплекс (программный комплекс на аппаратной платформе), используемый для обеспечения безопасности сети связи любой топологии (VPN) и с любым количеством туннелей, обеспечивающий криптографическую защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.

IMIX или Internet MIX – технология маршрутизации, которая позволяет эффективно управлять трафиком в сетях, представляющая собой набор профилей сетевого трафика, соответствующих текущему просмотру сети Интернет.

VPN – технология, позволяющая обеспечить одно или несколько сетевых соединений поверх существующей сети.

Используемые сокращения:

ОС – операционная система

СКЗИ – средство криптографической защиты информации

2. ОПРЕДЕЛЕНИЕ УСЛУГИ

2.1. Услуга позволяет Заказчику использовать крипто-шлюз Исполнителя для построения приватного VPN-канала, обеспечивающего криптографическую защиту информации по классу КС1, и передачи информации между информационными ресурсами, расположенными на площадке Заказчика и в ЦОД Исполнителя.

2.2. Исполнитель предоставляет выделенный экземпляр Услуги Заказчику, в состав которой входит экземпляр С-Терра Виртуальный Шлюз.

2.3. Для обеспечения отказоустойчивости платформы Услуги Исполнитель выполняет резервное копирование компонентов Услуги и мониторинг их состояния.

2.4. Услуга предоставляется Исполнителем по модели Site-to-Site с использованием С-Терра Шлюз или С-Терра Виртуальный Шлюз Заказчика и С-Терра Виртуальный Шлюз Исполнителя.

2.5. Стоимость Услуги определяется в зависимости от ряда таких параметров как:

2.5.1. Максимальная производительность шифрования, Мбит/c;

2.5.2. Максимальная производительность шифрования IMIX, Мбит/c;

2.5.3. Количество туннелей.

2.6. Исполнитель предоставляет консультации Заказчику по вопросам использования Услуги и обеспечивает устранение Инцидентов в рамках оказания Технической поддержки.

3. ХАРАКТЕРИСТИКИ И ОГРАНИЧЕНИЯ УСЛУГИ

3.1. Услуга является Тарифицируемой услугой.

3.2. Исполнитель обеспечивает Доступность Услуги не менее 99,95%.

3.3. Заказ и управление Услугой осуществляется Заказчиком с помощью Личного кабинета.

3.4. Заказ Услуги возможен только при наличии активных Заказов внутри Публичного облака.

3.5. Поддерживаются следующие алгоритмы шифрования:

3.5.1. ГОСТ 28147-89;

3.5.2. ГОСТ Р 34.10-2012;

3.5.3. ГОСТ Р 34.11-2012;

3.5.4. ГОСТ Р 34.12-2015.

3.6. В зону ответственности Заказчика входит:

3.6.1. Настройка СКЗИ и сетевого оборудования на стороне Заказчика;

3.6.2. Обеспечение наличия действующей лицензии на С-Терра Шлюз или С-Терра Виртуальный Шлюз Заказчика;

3.6.3. Выполнение требований Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденной приказом ФАПСИ от 13.06.2001 № 152, а также требования эксплуатационной и технической документации на эксплуатируемое СКЗИ.

3.7. В зону ответственности Исполнителя входит:

3.7.1. Создание, настройка и поддержание в рабочем состоянии С-Терра Виртуальный Шлюз. В случаях, когда действия Заказчика привели к несанкционированному изменению конфигурации или удалению С-Терра Виртуальный Шлюз, Исполнитель обеспечивает восстановление работоспособности, при этом на время восстановления тарификация Услуги не прекращается;

3.8. Для оказания Услуги Исполнитель создает технологические Виртуальные машины, управление которыми доступно Заказчику. В случае изменения или удаления таких технологических Виртуальных машин Заказчиком, Исполнитель не несет ответственность за работоспособность сервиса и/или за Инциденты, возникшие в результате такого удаления, а тарификация Услуги не прекращается.

3.9. Допустимые показатели качества Услуги:

3.9.1. Передача пакетов по защищенному приватному VPN-каналу происходит без потерь. Допустимая погрешность – не более 0,2%;

3.9.2. Средняя сетевая задержка, в пределах сети передачи данных Исполнителя, – не более 5 мс;

3.9.3. Способ измерения показателя – измеряется Исполнителем на эталонной Виртуальной машине Заказчика при загрузке полосы не более 40 Мбит/с;

3.9.4. Услуга оказывается на базе программного обеспечения С-Терра.

4. СХЕМА ПЕРЕРАСЧЕТА СТОИМОСТИ УСЛУГ

4.1. Схема перерасчета стоимости Услуги в случае, если фактическая доступность Услуги за Отчетный период не соответствует значениям указанным в п. 3.2, представлена в Таблице №1.

Таблица № 1. Схема перерасчета стоимости Услуги

Доступность Услуги в Отчетный период, %Перерасчет стоимости оказания Услуги, % от стоимости оказания Услуги в Отчетном периоде
100.00 > Доступность Услуги ≥ 99.950%
99.95 > Доступность Услуги ≥ 99.4433%
99.443 > Доступность Услуги ≥ 98.9985%
98.998 > Доступность Услуги ≥ 98.6497%
98.649 > Доступность Услуги ≥ 98.33310%
98.333 > Доступность Услуги10% + (1/730)*x*100%, где x – суммарное количество часов перерывов в оказании Услуги