Политика реагирования на нарушения

1. Общие положения

1.1. Настоящая Политика реагирования на нарушения (далее — Политика) определяет порядок рассмотрения и обработки жалоб (abuse-инцидентов), связанных с использованием Услуг, предоставляемых ООО «Алекс Групп» (далее — Исполнитель).

1.2. Исполнитель осуществляет деятельность в соответствии с законодательством Российской Федерации, а также размещает оборудование в дата-центрах на территории Российской Федерации, Европейского союза, Соединённых Штатов Америки и стран Азии. В связи с этим Исполнитель обязан соблюдать требования применимого законодательства соответствующей юрисдикции, а также требования операторов связи и дата-центров.

1.3. Акцепт Оферты Клиентом означает согласие Клиента с настоящей Политикой.

2. Основные понятия, используемые в Политике

2.1. Abuse-инцидент — подтвержденное обращение о нарушении законодательства, сетевой безопасности или правил использования инфраструктуры Исполнителя.

2.2. Клиент — физическое или юридическое лицо, заключившее договор на предоставление услуг.

2.3. Приостановка услуги — временное ограничение доступа к серверу или его сетевой инфраструктуре.

2.4. Блокировка услуги — окончательное прекращение предоставления услуги без возможности восстановления.

2.5. Компрометация сервера— получение несанкционированного доступа к серверу Клиента третьими лицами.

3. Источники поступления жалоб

3.1. Исполнитель рассматривает обращения, поступающие от:

3.1.1. правообладателей;

3.1.2. операторов связи и дата-центров;

3.1.3. государственных органов;

3.1.4. международных организаций по кибербезопасности (CERT и аналогичных);

3.1.5. антиспам-организаций и RBL-баз;

3.1.6. автоматизированных систем мониторинга сетевой безопасности.

3.2. Исполнитель вправе реагировать на обращения, поступившие из любой юрисдикции, если сервер размещён на соответствующей территории либо если инцидент создаёт угрозу инфраструктуре Исполнителя.

4. Запрещенное использование услуг

4.1. При использовании услуг Исполнителя Клиенту запрещается размещение, распространение либо использование ресурсов для следующих целей:

4.1.1. Размещение адалт-контента (порнографии), включая ссылки на него, а также рекламу, содержащую порнографические материалы.

4.1.2. Размещение информации или программного обеспечения, противоречащих законодательству Российской Федерации, законам об авторских и смежных правах, либо нарушающих общепринятые нормы морали и деловой этики.

4.1.3. Размещение или использование вредоносного программного обеспечения, включая программное обеспечение для создания ботнетов, фишинга, массового подбора паролей, сабмиттеров сообщений, инструментов для проведения DDoS-атак, грабинга и иных действий, направленных на нарушение нормальной работы сетевой инфраструктуры.

4.1.4. Осуществление массовых почтовых рассылок (спама), за исключением случаев, прямо согласованных с Исполнителем.

4.1.5. Размещение open proxy, open VPN и иных публичных сервисов доступа в сеть Интернет (в том числе с платным или приватным доступом), которые могут использоваться третьими лицами для противоправной деятельности.

4.1.6. Размещение торрент-трекеров, а также иных сервисов peer-to-peer (P2P) и file sharing.

4.1.7. Размещение сетевых сканеров, прокси-чекеров и аналогичного программного обеспечения, предназначенного для массового сканирования сетевых ресурсов.

4.1.8. Размещение майнеров криптовалют, видео- и аудиоконверторов, архиваторов и иного программного обеспечения, создающего продолжительную повышенную нагрузку на центральный процессор (CPU) или иные ресурсы сервера.

4.2. При выявлении действий, указанных в пункте 4.1 настоящей Политики, Исполнитель вправе применить меры реагирования, включая приостановку или блокировку услуги.

5. Категории нарушений

5.1. Сетевые атаки (Bruteforce, сканирование, подбор паролей)

5.1.1. Фиксация массовых попыток авторизации, сканирования портов или атак на внешние ресурсы.

5.1.2. Мера реагирования: немедленная приостановка услуги.

5.1.3. Восстановление услуги возможно только через полную переустановку операционной системы.

5.1.4. Повторное нарушение является основанием для окончательной блокировки услуги.

5.2. Вредоносная активность (Botnet, Sinkhole, Malware)

5.2.1. Обнаружение признаков заражения сервера, участия в ботнет-инфраструктуре или генерации вредоносного трафика.

5.2.2. Мера реагирования: немедленная приостановка услуги.

5.2.3. Восстановление только через переустановку операционной системы.

5.2.4. Повторное нарушение влечёт окончательную блокировку услуги.

5.3. Массовая рассылка нежелательной почты (Email-спам)

5.3.1. Рассылка сообщений без согласия получателей, размещение IP-адреса в международных спам-базах.

5.3.2. Мера реагирования: немедленная приостановка услуги.

5.3.3. Восстановление после устранения причины рассылки и подтверждения Клиентом принятых мер.

5.3.4. Повторное нарушение влечёт окончательную блокировку.

5.4. Нарушение авторских прав

5.4.1. Использование сервера для скачивания, хранения или распространения материалов, защищённых авторским правом, без соответствующего разрешения правообладателя.

5.4.2. В зависимости от юрисдикции применяются требования законодательства Российской Федерации, DMCA (для серверов в США), директив ЕС и иные применимые нормы.

5.4.3. Мера реагирования: временная приостановка услуги.

5.4.4. Восстановление после подтверждения устранения нарушения.

5.4.5. Повторное нарушение является основанием для окончательной блокировки.

5.5. Флуд и атаки по внутренней сети Исполнителя

5.5.1. Создание чрезмерной нагрузки на инфраструктуру Исполнителя, попытки эксплуатации уязвимостей, сканирование или DDoS-активность внутри сети.

5.5.2. Мера реагирования: немедленная блокировка услуги, проведение внутренней проверки.

5.5.3. При угрозе стабильности инфраструктуры Исполнитель вправе прекратить обслуживание без восстановления.

5.6. Открытые небезопасные сервисы

5.6.1. Публично доступные базы данных, административные панели, n8n и иные сервисы без ограничений доступа.

5.6.2. Мера реагирования: уведомление Клиента.

5.6.3. При неустранении нарушения услуга может быть приостановлена.

6. Ответственность за безопасность сервера

6.1. Исполнитель не утверждает, что нарушения совершаются Клиентом лично.

6.2. Большинство инцидентов вызвано компрометацией сервера, использованием уязвимого программного обеспечения, отсутствием обновлений либо слабой аутентификацией.

6.3. Ответственность за конфигурацию и безопасность сервера несёт Клиент.

7. Экстренные меры

7.1. Исполнитель вправе приостановить или заблокировать услугу без предварительного уведомления в случае угрозы:

7.1.1. блокировки IP-диапазона;

7.1.2. расторжения договора с дата-центром;

7.1.3. санкций со стороны операторов связи;

7.1.4. юридической ответственности;

7.1.5. нарушения стабильности инфраструктуры.

8. Переустановка сервера

8.1. В случаях вредоносной активности и сетевых атак восстановление услуги осуществляется только через полную переустановку операционной системы.

8.2. Исполнитель не несёт ответственности за утрату данных, произошедшую в результате применения мер, предусмотренных настоящей Политикой.

9. Повторные нарушения

9.1. Повторное получение жалоб аналогичного характера является основанием для:

9.1.1. окончательной блокировки услуги;

9.1.2. одностороннего отказа от исполнения договора;

9.1.3. отказа в дальнейшем обслуживании Клиента.

10. Апелляция и разъяснения

10.1. Клиент вправе направить письменные пояснения на адрес электронной почты Исполнителя, указанный в разделе 13 Оферты.

10.2. Исполнитель рассматривает обращения, однако окончательное решение принимается с учётом требований законодательства, обязательств перед дата-центрами, интересов сетевой безопасности.

11. Иные нарушения

11.1. Перечень нарушений, указанных в разделах 4 и 5 настоящей Политики, не является исчерпывающим.

11.2. Исполнитель вправе применять меры реагирования в отношении любых действий Клиента, которые:

11.2.1. нарушают законодательство Российской Федерации либо применимое законодательство страны размещения сервера;

11.2.2. нарушают требования операторов связи или дата-центров;

11.2.3. создают угрозу стабильности, безопасности или репутации инфраструктуры Исполнителя;

11.2.4. приводят к блокировке IP-адресов или сетевых диапазонов;

11.2.5. причиняют вред третьим лицам.

11.3. Меры реагирования в таких случаях определяются Исполнителем самостоятельно с учетом характера и степени нарушения.

12. Заключительные положения

12.1. Настоящая Политика действует бессрочно до её замены новой редакцией.

12.2. Актуальная версия Политики размещается на официальном сайте Исполнителя.