Перейти к содержанию
HexaTransfer
Вернуться к блогу
GDPR и соответствие

Настройка политик хранения для передачи файлов в 2026

Настройте оптимальные политики хранения для инструментов передачи файлов, балансируя соответствие, затраты на хранение и удобство пользователей в 2026.

Настройка политики хранения для инструмента передачи файлов в 2026 году означает выбор значений по умолчанию, выдерживающих проверку со стороны принципа ограничения хранения по 152-ФЗ — персональные данные российских граждан не должны храниться дольше, чем необходимо для цели обработки. При этом нужно удовлетворять более длительным отраслевым требованиям вроде семилетнего требования SOX или шестилетнего хранения журналов HIPAA, а также сохранять сроки достаточно короткими для минимизации рисков утечки. Защищаемая конфигурация: 7-дневное истечение по умолчанию для обычных деловых передач с автоматическим криптографическим стиранием, переопределения на уровне файла вплоть до «истечение при первой загрузке» для чувствительных категорий, отдельный архивный путь к WORM-хранилищу для записей с длительным сроком хранения и переопределение юридической блокировки, блокирующее удаление в ходе судебных разбирательств.

Противоречие между коротким и длительным хранением

Короткое хранение снижает риск утечки. Файл, удаляемый через 7 дней, не может быть похищен через 60 дней. Длительное хранение удовлетворяет нормам учёта записей. Запись брокерско-дилерской компании должна храниться шесть лет по SEC 17a-4.

Инструменты передачи файлов — не архивы, поэтому правильный подход: короткое хранение в инструменте передачи плюс намеренная передача в архив для всего, требующего длительного хранения. Политика должна указывать, какие файлы передаются и куда, со запланированным процессом, а не надеждой, что кто-то вспомнит. Смешение двух ролей в одном инструменте приводит либо к избыточному хранению (бессрочное хранение файлов передачи), либо к недостаточному (потеря регулируемых записей при истечении срока передачи).

Стандартные значения по умолчанию для большинства передач

7-дневный срок по умолчанию подходит для большинства деловых операций. Получатели обычно скачивают файлы в течение 48 часов, а оставшееся время покрывает часовые пояса и перерывы. Сервисы как WeTransfer (7 дней бесплатно, 30 дней платно), Smash (14 дней бесплатно), SwissTransfer (30 дней по умолчанию) и Dropbox Transfer (7 или 30 дней) формируют ожидания пользователей. Уменьшение ниже 7 дней рискует потерянными доставками, особенно в праздники или при болезни. Увеличение без конкретной причины накапливает ненужное воздействие. Напоминания на 3-й и 6-й дни подталкивают получателей до истечения. Для внутренних передач на корпоративном плане 3 дней может быть достаточно, поскольку восстановление и повторная отправка тривиальны.

Переопределения для файлов с повышенной чувствительностью

Определённые файлы заслуживают более короткого хранения. PDF с платёжными данными клиента, DICOM-изображение пациента, черновик соглашения о слиянии — эти файлы выигрывают от режима «истечение при первой загрузке» или 24-часового потолка. Политика должна называть категории и соответствующее переопределение. Пользователи не должны помнить, что переключать: метка классификации данных («Ограниченный», «Конфиденциальный») должна автоматически определять настройку, когда инструмент поддерживает интеграцию с метками. Для инструментов без осведомлённости о метках простое правило в обучении («если это медицинские или финансовые данные, установите истечение при первой загрузке») работает при регулярном подкреплении.

Криптографическое стирание против удаления на уровне файла

При истечении срока файл должен исчезнуть способом, переживающим резервные копии. Удаление на уровне файла убирает первичный объект, но оставляет реплики и резервные копии нетронутыми до истечения их собственных циклов (обычно 30–90 дней). Криптографическое стирание шифрует каждый файл отдельным ключом, хранящимся отдельно, и удаляет ключ при истечении срока. Как только ключ уничтожен, зашифрованный текст математически нечитаем, даже если он сохраняется в снимке.

NIST SP 800-88 Rev. 1 принимает криптографическое стирание как допустимую санитарную очистку. Для доказательства соответствия события стирания с временными метками и идентификаторами файлов дают аудиторам более чистую картину, чем ожидание ротации резервных копий.

Механика юридической блокировки

Когда судебный процесс обоснованно ожидается, политики хранения должны приостановить удаление соответствующих файлов. Рабочий процесс юридической блокировки: юрисконсульт определяет объём (хранители, типы файлов, диапазоны дат), инструмент помечает соответствующие файлы как заблокированные, автоматическое удаление приостанавливается, журналы аудита фиксируют начало и объём блокировки, снятие следует при заданном условии окончания или явном указании.

Функция юридической блокировки в инструменте должна быть доступна только авторизованным ролям. Без встроенной юридической блокировки обходной путь — извлечение всех потенциально соответствующих файлов в систему хранения (Relativity, Everlaw, Microsoft Purview eDiscovery) до того, как инструмент передачи их удалит. Этот обходной путь дорог и чреват пропусками; встроенная функция лучше.

Сопоставление хранения с конкретными нормами

Сопоставьте каждую регулируемую категорию с требованием хранения. 152-ФЗ: обоснованная длительность, обычно не дольше, чем необходимо для цели, с задокументированным основанием. HIPAA: шесть лет для политик, журналов аудита и определённой документации (сами медицинские данные регулируются иначе). SOX: семь лет для рабочих документов аудита и документации о внутреннем контроле. SEC 17a-4 и FINRA 4511: от трёх до шести лет в зависимости от типа записи, с WORM-хранилищем для некоторых. ITAR: пять лет. PCI DSS: без общего срока хранения, но данные держателей карт удаляются, как только они больше не нужны.

Для инструмента передачи файлов хранение общего назначения остаётся коротким; записи, подпадающие под эти требования, переходят в архивное хранилище (S3 Object Lock, Azure Blob Immutable Storage, локальный WORM) до истечения их срока в инструменте передачи.

Информирование о хранении пользователей и получателей

Пользователи недооценивают, насколько быстро истекают файлы. Чёткое информирование в инструменте помогает: дата истечения показывается в подтверждении загрузки, в предварительном просмотре общей ссылки и на странице скачивания. Получатели видят истечение перед нажатием. Напоминания отправителям, когда файлы ещё не загружены, позволяют избежать повторных отправок.

Некоторые инструменты позволяют отправителям продлевать хранение в пределах политики (продлить с 7 до 14 дней) без одобрения администратора. Продление сверх лимитов политики требует действия администратора и фиксируется в журнале. Публикация политики во внутренней сети компании с примерами сокращает обращения в поддержку вроде «почему мой файл исчез?».

Аудит соответствия хранению

Не реже раза в квартал выбирайте выборку передач и проверяйте исполнение хранения. Для каждого файла в выборке: убедитесь, что истечение соответствует политике для уровня данных; убедитесь, что удаление произошло по расписанию (или раньше при истечении при первой загрузке); убедитесь, что событие удаления зафиксировано; и если применялась юридическая блокировка, убедитесь, что удаление было правильно приостановлено. Документируйте результаты в отчёте об аудите хранения.

Проверки SOC 2 Type II ищут такой текущий мониторинг как часть TSC CC6.5 по утилизации данных. Внешние аудиторы при повторной сертификации ISO 27001 также будут выборочно проверять события удаления.

HexaTransfer по умолчанию использует 7-дневное истечение с криптографическим стиранием на уровне файла и поддерживает истечение при первой загрузке для чувствительных передач. Попробуйте на hexatransfer.com — бесплатно, без регистрации, максимум 10 ГБ.

Настройка хранения для инструмента передачи файлов не должна быть сложной. Выберите короткое значение по умолчанию. Разрешите более короткие переопределения для чувствительных файлов. Передавайте записи в специализированное архивное хранилище до того, как инструмент передачи их истечёт. Отмечайте юридические блокировки. Фиксируйте каждое удаление. Проводите аудит ежеквартально. Это политика, удовлетворяющая регуляторов, минимизирующая риск утечки и не затрудняющая работу пользователей, которым файлы нужны достаточно долго, чтобы быть полезными.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл