+ Ответить в теме
Показано с 1 по 10 из 10

Тема: Защита персональных данных

  1. #1
    SWA
    Guest

    По умолчанию Защита персональных данных

    Рылся в интернете и нашёл такой интересный закон о защите персональных данных:
    Постановление Правительства Российской Федерации от 17 ноября 2007 г.doc
    Получается, что если в твоей фирме используют какую-то информацию о клиентах, при выдаче дисконтных карт, при оформлении кредитов или рассрочек и т.п. и самое главное - если у тебя в фирме количество работников более одного и используется какое-либо ПО для учёта кадров, то фирма сразу же попадает в разряд Операторов. А это значит, что вся информационная система подпадает под положение о методах и способах защиты информации:
    ПОЛОЖЕНИЕ о методах и способах защиты информации.doc
    Очень много интересного в положении. Начиная от наличия софта, осуществляющего обработку персональных данных удовлетворяющего требованиям секурности и наличия на предприятии регламента по парольной защите ресурсов и заканчивая наличием отдельного помещения серверной с ограниченным доступом и головастого сисадмина, осуществляющего всё это и ещё защиту серверов от атак изнутри сети и проникновений из интернета. А ежели кто допускает утечку инфы или просто уволенный настучит на отсутствие защиты информации в организации, то:
    Reglament.pdf
    Придёт злой дяденька из Связьнадзора и выпотрошит всю вашу сетку со всем софтом. Выпишет кучу предписаний параллельно со штрафом. А может ещё и про нелицензионный софт настучит.
    К чему это всё государство затеяло? Какие будут мнения? Я так понимаю, постановление совместно с положением и регламентом проведения проверок уже работоспособный Закон РФ. Проверять смогут любую фирму кроме ИП без наёмных работников. Писец уже близко однако.

  2. 1 пользователь сказал cпасибо SWA за это полезное сообщение:

    Lain (05.02.2010)

  3. #2
    Гений Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Max_br Закрылки на взлет Аватар для Max_br
    Регистрация
    26.02.2008
    Адрес
    54
    Возраст
    40
    Сообщений
    2,097
    Поблагодарил(а)
    1,077
    Получено благодарностей: 824 (сообщений: 401).

    По умолчанию

    Да как обычно, просто как инструмент давления, наиболее слабого конкурента можно "задавить" используя некоторые "новые законы". Так сказать ведение бизнеса по русски... что то я в последнее время ОЧЕНЬ разочарован в стране в которой мне приходится проживать...

  4. #3
    SWA
    Guest

    По умолчанию

    Цитата Сообщение от Max_br Посмотреть сообщение
    Да как обычно, просто как инструмент давления, наиболее слабого конкурента можно "задавить" используя некоторые "новые законы". Так сказать ведение бизнеса по русски... что то я в последнее время ОЧЕНЬ разочарован в стране в которой мне приходится проживать...
    Не ощущаю никакой антиконкурентной направленности. В принципе, любой закон можно против конкурента заставить работать. Лучше всего подходит, как ни странно Закон о защите прав потребителей. Этот же вряд ли. Тут что-то другое.
    Я тут вижу, что 1С начинает пропихивать свою "Зарплату и кадры", так как она отвечает всем требованиям по секурности как в плане доступа пользователей, так и в плане доступа к самой базе на уровне ПО. Какие ещё пакеты для отделов кадров таким требованиям удовлетворяют?
    Ещё как цель закона вижу наведение порядка работы компьютерных сетей на предприятиях. Может наконец-то перестанут экономить на сисадминах и лепить бумажки с логинами и паролями к мониторам. Ещё какие будут мнения?

  5. #4
    Евгений Рыжков joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет Аватар для joker
    Регистрация
    04.11.2004
    Адрес
    тут
    Возраст
    48
    Сообщений
    1,957
    Поблагодарил(а)
    282
    Получено благодарностей: 1,930 (сообщений: 695).

    По умолчанию

    Для начала нужно внимательно изучить
    http://www.pd.rsoc.ru/
    Т.к. закон это одно, а практика его применения совсем другое.
    Обязательно нужно подать заявление что вы обрабатываете ПД.
    http://www.pd.rsoc.ru/operators-regi...fication/form/
    Ну и на счет введения аппаратных средств и сертификации - все отложили на год.
    Неопределенная константа

  6. #5
    Юзер Lain кто это? Аватар для Lain
    Регистрация
    23.12.2006
    Адрес
    уж точно не здесь
    Возраст
    38
    Сообщений
    171
    Поблагодарил(а)
    28
    Получено благодарностей: 13 (сообщений: 10).

    По умолчанию

    http://www.rsoc.ru/docs/Plan_planovy...ajtnewdocx.rar
    планы проверок операторов на 2010 год, без палева х)

  7. #6
    Евгений Рыжков joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет joker Закрылки на взлет Аватар для joker
    Регистрация
    04.11.2004
    Адрес
    тут
    Возраст
    48
    Сообщений
    1,957
    Поблагодарил(а)
    282
    Получено благодарностей: 1,930 (сообщений: 695).

    По умолчанию

    Цитата Сообщение от Lain Посмотреть сообщение
    http://www.rsoc.ru/docs/Plan_planovy...ajtnewdocx.rar
    планы проверок операторов на 2010 год, без палева х)
    Эти планы не первый год там выкладывают. Но это ПЛАНОВЫЕ проверки, а могут быть и внеплановые.
    Неопределенная константа

  8. #7
    Юзер Lain кто это? Аватар для Lain
    Регистрация
    23.12.2006
    Адрес
    уж точно не здесь
    Возраст
    38
    Сообщений
    171
    Поблагодарил(а)
    28
    Получено благодарностей: 13 (сообщений: 10).

    По умолчанию

    спасибо КО
    но связь - связью...
    а вот есть что нибудь подобное но про проверку лицензирования программного обеспечения в организациях?

  9. #8
    SWA
    Guest

    По умолчанию

    Цитата Сообщение от joker Посмотреть сообщение
    Для начала нужно внимательно изучить
    http://www.pd.rsoc.ru/
    Т.к. закон это одно, а практика его применения совсем другое.
    Обязательно нужно подать заявление что вы обрабатываете ПД.
    http://www.pd.rsoc.ru/operators-regi...fication/form/
    Ну и на счет введения аппаратных средств и сертификации - все отложили на год.
    Ну да, отложили, так как положение только в этом году принято. Почитал ссылки. Всё таки подпадают все отделы кадров 100%, а это подавляющее большинство юридических лиц. Только так и не понял, нафига самому заявлять об обработке? Какая выгода предприятию от этого, кроме гарантированного геморроя?

  10. #9
    Наш Чел RaD-X|Cobra кто это? Аватар для RaD-X|Cobra
    Регистрация
    25.08.2005
    Адрес
    Edo
    Возраст
    40
    Сообщений
    211
    Поблагодарил(а)
    46
    Получено благодарностей: 45 (сообщений: 28).

    По умолчанию

    Работаю специалистом по инф.безопасности. Основной проблемой за последние 2-а года стала как раз реализация требований 152-ФЗ "О персональных данных" особенно в части "обработка ПД при использовании средств автоматизации"
    Если кому сильно интересно или нужна практическая помощь могу ответить на вопросы.

  11. #10
    Юзер SuvolveRR кто это?
    Регистрация
    09.06.2009
    Возраст
    43
    Сообщений
    87
    Поблагодарил(а)
    6
    Получено благодарностей: 16 (сообщений: 12).

    По умолчанию

    Цитата Сообщение от RaD-X|Cobra Посмотреть сообщение
    Работаю специалистом по инф.безопасности. Основной проблемой за последние 2-а года стала как раз реализация требований 152-ФЗ "О персональных данных" особенно в части "обработка ПД при использовании средств автоматизации"
    Если кому сильно интересно или нужна практическая помощь могу ответить на вопросы.
    Присоединяюсь, я 4 года работаю в области защиты информации, в системном интеграторе в Хабаровске, и хоть я и не местный, задавайте вопросы по ПДн, отвечу с ссылками на законы и документы ФСТЭК, скажу сразу, знаю не все, но очень много в этой области. Кому надо, дам номер ICQ для консультаций.

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Защита прав потребителей в Братске
    от Мамаша в разделе Обсуждение фирм, магазинов и организаций
    Ответов: 85
    Последнее сообщение: 19.11.2015, 13:46
  2. Востановление данных
    от Dell в разделе Компьютерная литература
    Ответов: 4
    Последнее сообщение: 24.09.2010, 00:35
  3. Защита информации
    от SuvolveRR в разделе Обсуждение фирм, магазинов и организаций
    Ответов: 5
    Последнее сообщение: 14.09.2010, 20:07
  4. Защита от пыли, кто как с ней борется?
    от Kay'lus в разделе Вопросы и ответы
    Ответов: 12
    Последнее сообщение: 08.02.2009, 15:21

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.