[Документация Yandex Cloud](../../index.md) > [Безопасность в Yandex Cloud](../index.md) > [Стандарт по защите и безопасному использованию Яндекс 360, версия 1.0.0](index.md) > Шифрование и защита данных

# Рекомендации для шифрования и защиты данных

## Шифрование и защита данных

### У каждого доменного пользователя привязан номер телефона (secure phone) {#Y360-4}

**Y360-4**

Для обеспечения дополнительной безопасности каждой учетной записи у доменных пользователей должен быть привязан номер мобильного телефона — **secure phone**. Это позволяет использовать надежные механизмы аутентификации и восстановления доступа, а также реализовать двухфакторную аутентификацию.

{% list tabs group=instructions %}

- Проверка в консоли Яндекс 360 {#yandex-360-console}

  1. Перейдите на страницу [Телефоны](https://id.yandex.ru/security/phones).
   
      На странице будет указано несколько номеров, если в другом сервисе Яндекса был указан номер, который отличается от основного.

- Проверка через API {#API}

  Чтобы получить статус настройки 2FA для каждого доменного пользователя, воспользуйтесь методом REST API [UserService_Get2fa](https://yandex.ru/dev/api360/doc/ru/ref/UserService/UserService_Get2fa) для ресурса [UserService](https://yandex.ru/dev/api360/doc/ru/ref/UserService/). В ответе проверьте, что значение поля `hasSecurityPhone` выставлено в `true`.
  
  {% note info %}

  Для пользователей с аккаунтом Яндекс ID проверка механизма будет реализована позже.

  {% endnote %}

{% endlist %}

**Инструкции по выполнению:**

Администратор должен обеспечить [привязку](https://yandex.ru/support/id/ru/authorization/phone.html) номеров телефонов пользователей к доменным аккаунтам. Это нужно для усиления безопасности и предотвращения несанкционированного доступа.

### При наличии существующей DLP-системы настроить ее на сервисы Яндекс 360 {#Y360-14}

**Y360-14**

Для защиты корпоративной информации и минимизации риска несанкционированных утечек данных рекомендуется настроить DLP-систему (Data Loss Prevention) в сервисах Яндекс 360. DLP позволяет автоматически выявлять и предотвращать передачу конфиденциальной информации (пароли, токены, секретные ключи, личные данные и т. д.) неавторизованным получателям.

{% list tabs group=instructions %}

- Проверка через API {#API}

  Чтобы проверить наличие правила пересылки исходящей и входящей почты на DLP-адрес, воспользуйтесь методом REST API [RoutingService_GetRules](https://yandex.ru/dev/api360/doc/ru/ref/RoutingService/RoutingService_GetRules) для ресурса [RoutingService](https://yandex.ru/dev/api360/doc/ru/ref/RoutingService/). Убедитесь, что одно из правил (первое или обязательно активное) имеет действие `forward` и адресовано на специально созданный DLP-адрес (`dlp@domain.ru` или аналогичный).

  **Пример ответа:**

  ```bash
  {
    "terminal": false,
    "condition": {},
    "actions": [
      {
        "data": {"email": "dlp@domain.ru"},
        "action": "forward"
      }
    ],
    "scope": {"direction": "outbound"}
  }
  ```

  Также проверьте настройку `пересылки входящей почты` — рекомендуется пересылать всю корреспонденцию для дополнительного контроля.

  **Инструкции по выполнению:**

  1. Рассмотрите возможность настройки пересылки исходящей (и, при необходимости, входящей) почты на специальный «DLP-ящик» для автоматического анализа:
      * проверьте наличие правила пересылки с помощью API-запроса `GET https://api360.yandex.net/admin/v1/org/{ОРГАНИЗАЦИЯ}/mail/routing/rules`;
      * убедитесь, что одно из правил имеет действие `forward` и адресовано специально созданному DLP-адресу (например, `dlp@domain.ru`).
  1. Убедитесь, что DLP-ящик доступен для обработки внешней системой:
      * для интеграции DLP-платформы с почтовым ящиком создайте специального пользователя;
      * настройте пароль приложения или OAuth-доступ для этого пользователя.
  1. Проверьте, включена ли проверка писем на наличие:
      * паролей и сбросов паролей;
      * токенов доступа;
      * частных ключей SSH, PKI, VPN;
      * персональных или конфиденциальных данных (если политика включает такой контроль).

{% endlist %}