1C‑Битрикс и 152‑ФЗ: модули, права и защита ПДн

Получить CloudPayments бесплатно

1С‑Битрикс и 152‑ФЗ: модули, права и защита ПДн

Table of contents

Коротко: как 152‑ФЗ касается сайтов на 1С‑Битрикс

Если вы ищете битрикс 152 фз или набираете в поиске 1с фз 152, речь о том, как привести сайт или интернет‑магазин на 1С‑Битрикс в соответствие Закону о персональных данных. Базовые требования закона — законность, минимизация, безопасность и учет операций — описаны в нашем материале о принципах обработки (принципы и цели) и в тексте закона (152‑ФЗ, последняя редакция, обзор закона, структура и статьи). Для сайтов на Битрикс это означает корректные согласия, защищенный сбор и хранение ПДн, разграничение прав и ведение журналов.

Рекомендация: определите, является ли ваш сайт ИСПДн и к какому уровню защищенности он относится (что такое ИСПДн, уровни защищенности ИСПДн). От этого зависят меры защиты и криптография (ФСТЭК/ФСБ, криптография и шифрование).

Что должно быть на сайте по 152‑ФЗ

Краткий чек‑лист, что должно быть на сайте 152 фз (детали — в отдельном руководстве требования к сайту):

Ключевые модули и настройки Битрикс для ПДн

1С‑Битрикс содержит ряд инструментов, которые помогают закрыть требования ФЗ‑152. Ниже — краткая карта.

Требование 152‑ФЗ Что есть в 1С‑Битрикс Где включить/настроить
Получение и учет согласий Модуль Пользовательские соглашения (main.userconsent), компонент bitrix:main.userconsent.request Настройки → Пользовательские соглашения; добавьте соглашение и подключите компонент к формам
Журналирование и аудит Журнал событий, модуль Проактивная защита, контроль целостности Настройки → Проактивная защита → Журнал/контроль; Настройки → Журнал событий
Разграничение доступа Группы пользователей, роли и права на инфоблоки/разделы/заказы Пользователи → Группы и права; Инфоблоки → Права; Магазин (sale) → Права
Защита админки и 2FA Двухэтапная авторизация (OTP), ограничение по IP, стоп‑лист Настройки → Проактивная защита → OTP, Стоп‑лист
Защита форм и антиспам CAPTCHA, ре‑CAPTCHA, лимиты, проверка полей Компоненты форм (form, main); Настройки модуля веб‑форм
Резервное копирование Встроенный бэкап и экспорт Настройки → Резервное копирование
HTTPS/HSTS Принудительный HTTPS, secure cookies Настройки продукта → Главный модуль → Использовать HTTPS
Cookie‑согласие Реализуется через баннер и userconsent/скрипты См. рекомендации по баннерам: cookie и баннеры

Дополнительно используйте Сканер безопасности и Web‑антивирус в модуле Проактивная защита, настройте контроль целостности ядра и уведомления о подозрительных активностях.

Права и роли: как ограничить доступ к данным

ФЗ‑152 требует принцип минимально необходимого доступа. В 1С‑Битрикс это реализуется так:

Отдельно продумайте доступ к логам и журналам — их видит только ответственное лицо и администратор безопасности.

Потоки ПДн в Битрикс: где хранятся данные

Типичные источники ПДн на сайте:

Рекомендации по жизненному циклу данных:

Журналы 152‑ФЗ и как их вести в Битрикс

Требования к учетным журналам закреплены законом и подзаконными актами. Практически это набор управленческих и технических журналов 152 фз:

Экспортируйте журналы в защищенное хранилище и при необходимости интегрируйте с SIEM. Хранение — по внутреннему регламенту и срокам.

Шифрование, HTTPS, серверы в РФ

Передача третьим лицам и договоры

Любая интеграция — виджет чата, процессинг платежей, CRM, аналитика — это передача третьим лицам или обработка по поручению. Необходимо:

Дорожная карта внедрения соответствия

Нужна быстрая оценка? Запустите онлайн‑проверку сайта или закажите аудит сайта по 152‑ФЗ.

Типичные ошибки Битрикс‑проектов

Последствия — от инцидентов до штрафов (ответственность и штрафы, КоАП 13.11).

Права субъектов: обработка запросов

Организуйте процессы выполнения прав субъектов ПДн:

В 1С‑Битрикс подготовьте шаблоны действий: выборка и выгрузка данных пользователя, маскирование, удаление с протоколированием; добавьте кнопки в админке или служебные скрипты с журналированием.

Заключение и следующий шаг

Привести сайт на 1С‑Битрикс к требованиям ФЗ‑152 — это сочетание юридических документов, грамотной настройки модулей и постоянного внутреннего контроля. Настройте согласия, роли и журналирование, включите HTTPS и 2FA, оформите договоры с подрядчиками и ведите журналы 152 фз. Если нужна помощь под ключ — мы готовы провести аудит, подготовить комплект документов и настроить Битрикс.

Действуйте сегодня: пройдите онлайн‑проверку, закажите аудит сайта по 152‑ФЗ или обратитесь за консалтингом и документами под ключ.

Получить CloudPayments бесплатно