powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Небольшой "сервер"
52 сообщений из 52, показаны все 3 страниц
Небольшой "сервер"
    #37085769
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все здравствуйте!

В связи с требованиями об охране информационных данных на предприятии вышел закон запрещающий компьютерам, имеющим отношения к бухгалтерии и важным документам, иметь подключение к сети Интернет...
На работе 5 компьютеров работающих с 1С и другими программами по одноранговой сети, на одном стоит подключение к нету...
Но без него НИКАК! Т.к. все организации требуют отчетность отправлять в электронном виде через специальные сервися с шифрованием...
Решил сделать небольшой сервер для хранения там базы 1С и с подключением интернета, но я так понимаю это тоже будет нарушением того закона... как быть?
Или делать отдельный комп с подключением а сеть оставлять как есть, но тут другая проблема... надо обновлять антивирус по сети... да и на одном компе установлена СЭД которая работает по защищенному соединению через обчный модем... защищенному ли? Или это противоречит статье??? кто сталкивался объясните пожалуйста!!!!
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37085777
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно, какой именно закон?
Укажи хотя бы номер закона и дату принятия, а лучше процитируй место, где это запрещается.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37085784
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
27 июля 2006 года N 152-ФЗ Наверно этот закон... Так где там запрет подключения к интернету?
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37085798
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подключение к сети означает создание другой сети, которая физически отключена от Интернет, а у вас остается шлюз, значит есть подключение. Если ссылка на закон правильная. То надо делать совершенно отдельную сети, из которой ни прямо, ни косвенно невозможно выйти в интернет. Кроме того на данных компьютерах надо убрать USB и CD, но в этом случае антивирус не нужен.

Но это при условии, что кто то не перебздел и превышает свои полномочии.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37086160
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В понедельник уточню...
Но с СЭДом большая головная боль, т.к. один бухгалтер должен с ним работать... да и USB тоже нельзя убрать, как тогда отчеты отправлять по электронке???? они короче навыдумывают, а у нас потом головная боль =(
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37086220
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот приватность и утекет через USB. Либо вы полностью изолируетесь от общей сети, либо только делаете видимость.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37086333
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По моему, это не техническая проблема...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37086704
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если строго формально следовать закону о защите персональных данных, то сделать это технически невозможно. Именно такое мнение сложилось у меня при прочтении сей юридической казуистики, я ни разу не юрист, может поэтому. :) Так что расслабься, сделай глубокий вдох и строй сеть руководствуясь здравым смыслом, а начальство пусть побеспокоится и соответствующих сертификатах о соответствии твоей организации всяким ИСО и прочей откатной требухи. Уплотют кому положено, получат бумажки и будут козырять оными в случае проверки.
Кто это придумывает свой хлеб ест не задарма, дали команду придумать закон, чтоб можно было при желании взгреть любое предприятие, вот и все. Писатели закона добросовестно выполнили поручение.
Подобного крючкотворства хватает по многим направлениям, у меня знакомый юрист, который как раз работает на всяких согласованиях/сертификациях, много интересного бывает порасскажет пока я ему комп в очередной раз чиню... мысль в голове в итоге "как хорошо, что мне не приходится заниматься непосредственно такой мутью, хоть и платят за такую работу неплохо".

:)
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37086894
Фотография Сергей Силкин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyЕсли строго формально следовать закону о защите персональных данных, то сделать это технически невозможно.Не в бровь, а в глаз! Маразм, доходящий до идиотизма. Можно, конечно, обрубить все компьютеры от интернета и вообще от всего, ликвидировать все дисководы и запретить USB и другие порты. А системные блоки что - опечатывать? И к каждому сотруднику приставить надсмотрщика или видеокамеру, чтобы следили, что он не фотографирует и не записывает в записную книжку инфу с экрана? (Ну а к тем надсмотрщикам - ещё надсмотрщиков, уже над ними.) А ещё лучше - набрать тупых сотрудников, которые не знают, как при необходимости отсколупать инфу из компьютера, даже если он бронирован. Ну а самое лучшее средство защиты данных - вообще все компьютеры под пресс пустить и работать только с бумажными документами, как в старые добрые времена, и каждый документ получать и сдавать под расписку.

Идиотизм.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087024
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Безопасность либо она есть, либо ее нет, мелочей там не бывает.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087480
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сергей СилкинА системные блоки что - опечатывать? Да. А это проблема? Еще можно применить тонких клиентов и запертый в серверной за железной дверью под охранку терминальник. Решений есть, к тому же апробированных.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087489
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyБезопасность либо она есть, либо ее нет, мелочей там не бывает.Бывают классы секретности. И классифицируется не одним битом "да" или "нет". У топикстартера, судя по вводным небольшая ОООшка с пятком десктопов, было бы странно делать уровень секретности как в МИДе, где полностью физически разнесенные сети для внутреннего пользования и интернета.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087498
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
__Pavel__надо обновлять антивирус по сети... Для виндовых десктопов установлена клиентская часть энтерпрайз версии дрвеба, голова(серверная часть) на линуксовом сервере, сервер качает обновления себе и раздает с себя клиентам. На клиентах не требуется ни админских прав ни непосредственного выхода в интернет. Стоимость такая же как и персональной версии. С линуксовыми десктопами проще, антивирусник вообще не ставлю.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087631
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если руководство не требует таких драконовских мер - не парьтесь.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087653
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так классы характеризируются не размером предприятия, а задачами. Охрана персональных данных это высокий класс.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087665
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KhodЕсли руководство не требует таких драконовских мер - не парьтесь.
А с кого будут шкуру сдирать, если будет утечка?
Я бы выкатил полный ценник и проект, и сохранил бы ксерокопию подписаного документа.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087671
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А еще лучше, заказал бы разработку системы на стороне, у солидной фирмы. Это лучше по многим показателям.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087733
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyТак классы характеризируются не размером предприятия, а задачами. Охрана персональных данных это высокий класс.Я как раз про то и писал, конторка крохотная, а требования ай-ай. Затраты такие, что рентабельность будет если разве наркотой торговать. Поглядим во что это выльется на практике, мои пока толком не озаботились, но чую крови попьют со всеми этими требованиями. Сейчас с пожарниками воюют, заставили несколько переборок делать кирпичных. Проверяющие всегда имеют план по штрафам, не за одно, так за другое взыщут, не пожарники, так за персональные данные взгреют.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37087823
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Самое смешное, что возможно к ним этот закон и не относится, а просто план по шрафам или что то другое.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37089503
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Люди успокойтесь... этот закон (который вступил в силу с 1 января этого года) вродебы заморозили из-за того что в России пока не целесообразно вводить такие требования из-за не приспособленой инфроструктуры... но это по слухам...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37089725
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
__Pavel__Люди успокойтесь... этот закон (который вступил в силу с 1 января этого года) вродебы заморозили из-за того что в России пока не целесообразно вводить такие требования из-за не приспособленой инфроструктуры... но это по слухам...До выборов... а там гайки закрутят. Не хотят избирателей перед выборами злить, а инфраструктура это фигня. Дадут команду "фас" и отслюнявливай предприятие банкноты, а законодательная база вот она, в силу вступила. Закон этот давно лоббируется, под сукном минимум тел 5 пролежал, а тут пыль стряхнули и продавили таки.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090627
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а как, пардон, отправлять отчетность, не имея выхода в сеть, usb, дисквоводов, флопиков и проч. устройств, в т.ч. принтеров ???
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090670
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklinа как, пардон, отправлять отчетность, не имея выхода в сеть, usb, дисквоводов, флопиков и проч. устройств, в т.ч. принтеров ???

В тему.

А как передавать отчеты в ПФР и СоцСтрах. Со стороны предприятия понятно - скопировал на флешку(?) и принес.

НО! Как ПФР и СоцСтрах собрались их принимать?
Данные то персональные - персональные.
А на компе USB во всю работает. А то и вовсе через посредников. Государство наложит штраф на ПФР и СоцСтрах.... ? Тогда вообще камедия получается. Т.к. они не имею своих средств(насколько я знаю) - например тот же ПФр может оперировать только нашими средствами. То они с этих средств штраф и заплатят.... ?
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090802
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я решил зделать все просто , но эффективно...
Короче будет так:
сеть (5 компов бухов и сервер)
ОДИН ОТДЕЛЬНЫЙ комп с инетом, корундом, вербой и отстальной отчетной шнягой... для отправки отчетности... тоже у них же
Компы бухов обрежу по полной... нечего играться и фильмы смотреть ;) вытащу сидюки и заблочу USB (программным образом), либо опечатаю все открытые и использующиеся (мышки, принтеры и т.д.).
А инфу для отчета буду скидывать через сервер на комп для отчетности через флешки или еще что-нибудь, что будет вестись как сертифицированные хранилища для переноса данных (специальная флешка зарегистрированная в фирме например...
Вот... терь можете комментировать :)
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090860
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!А как передавать отчеты в ПФР и СоцСтрах. Со стороны предприятия понятно - скопировал на флешку(?) и принес.Хорош троллить, на флешках даже небольшому предприятию уже не сдать, только через интернет, через убогую (но сертифицированную!) спец софтину, которая все шифрует сертифицированным крипто-про.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090867
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyThe Dim!А как передавать отчеты в ПФР и СоцСтрах. Со стороны предприятия понятно - скопировал на флешку(?) и принес.Хорош троллить, на флешках даже небольшому предприятию уже не сдать, только через интернет, через убогую (но сертифицированную!) спец софтину, которая все шифрует сертифицированным крипто-про.

У нас в ПФР все носят сдавать на флешках. Ну тоесть не сам ПФР а какие-то конторки под его опекой.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090883
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Ivan_Pisarevskyпропущено...
Хорош троллить, на флешках даже небольшому предприятию уже не сдать, только через интернет, через убогую (но сертифицированную!) спец софтину, которая все шифрует сертифицированным крипто-про.

У нас в ПФР все носят сдавать на флешках. Ну тоесть не сам ПФР а какие-то конторки под его опекой.

в таком случае очень удобно: есть контора, которая берет инфу с твоего опечатанного компа и приносит в опечатанные компы фпр. а как она это делает - фиолетово. если накроют, то эту конторку %)
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090961
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Точный ответ можешь получить только от контролирующих органов и им пофигу наши мнения. Этот закон оносится не ко всем, но его можно применить к кому угодно.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090965
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Ivan_Pisarevskyпропущено...
Хорош троллить, на флешках даже небольшому предприятию уже не сдать, только через интернет, через убогую (но сертифицированную!) спец софтину, которая все шифрует сертифицированным крипто-про.

У нас в ПФР все носят сдавать на флешках. Ну тоесть не сам ПФР а какие-то конторки под его опекой.
А оттуда приносишь уже с фирусами на флешке. Известно.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090970
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklinв таком случае очень удобно: есть контора, которая берет инфу с твоего опечатанного компа и приносит в опечатанные компы фпр. а как она это делает - фиолетово. если накроют, то эту конторку %)
Перенос это малая часть защиты персональных данных.
Самое надежно нанять сертифицированую фирму для сертификации.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37090995
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
__Pavel__Я решил зделать все просто , но эффективно...
Короче будет так:
сеть (5 компов бухов и сервер)
ОДИН ОТДЕЛЬНЫЙ комп с инетом, корундом, вербой и отстальной отчетной шнягой... для отправки отчетности... тоже у них же
Компы бухов обрежу по полной... нечего играться и фильмы смотреть ;) вытащу сидюки и заблочу USB (программным образом), либо опечатаю все открытые и использующиеся (мышки, принтеры и т.д.).
А инфу для отчета буду скидывать через сервер на комп для отчетности через флешки или еще что-нибудь, что будет вестись как сертифицированные хранилища для переноса данных (специальная флешка зарегистрированная в фирме например...
Вот... терь можете комментировать :)

Наличие флешки - уже потенциальная дыра безопасности.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37091243
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Закон то есть, вот только сопутствующих подзаконных документов нет....
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37091398
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Khod__Pavel__Я решил зделать все просто , но эффективно...
Короче будет так:
сеть (5 компов бухов и сервер)
ОДИН ОТДЕЛЬНЫЙ комп с инетом, корундом, вербой и отстальной отчетной шнягой... для отправки отчетности... тоже у них же
Компы бухов обрежу по полной... нечего играться и фильмы смотреть ;) вытащу сидюки и заблочу USB (программным образом), либо опечатаю все открытые и использующиеся (мышки, принтеры и т.д.).
А инфу для отчета буду скидывать через сервер на комп для отчетности через флешки или еще что-нибудь, что будет вестись как сертифицированные хранилища для переноса данных (специальная флешка зарегистрированная в фирме например...
Вот... терь можете комментировать :)

Наличие флешки - уже потенциальная дыра безопасности.

А если... а если... а если... они енти персональные данные распечатают, да вынесут.
Шутка конечно.

Вот сломался комп. Его кому-то отдают. Хорошо если есть местный админ. А если это небольшое предприятие и у них IT на аутсерсинге... 1С на аутсерсенге... А восстановление данных с битых винтов.
Как с такими моментами быть?
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37091619
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторНаличие флешки - уже потенциальная дыра безопасности.
ммм... а как тогда с сервероа перенести на комп для отправки? или один диктует другой печатает???? =)))))))))))))
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37091985
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyAklinв таком случае очень удобно: есть контора, которая берет инфу с твоего опечатанного компа и приносит в опечатанные компы фпр. а как она это делает - фиолетово. если накроют, то эту конторку %)
Перенос это малая часть защиты персональных данных.
Самое надежно нанять сертифицированую фирму для сертификации.
... аттестации ...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37091991
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Khodпропущено...


Наличие флешки - уже потенциальная дыра безопасности.

А если... а если... а если... они енти персональные данные распечатают, да вынесут.
Шутка конечно.

Вот сломался комп. Его кому-то отдают. Хорошо если есть местный админ. А если это небольшое предприятие и у них IT на аутсерсинге... 1С на аутсерсенге... А восстановление данных с битых винтов.
Как с такими моментами быть?
в системах с чуйствительной информацией винты в ремонт в сторонние организации не сдают ... блины в топку и все дела ...
и бэкапить нуно такую информацию ...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37092018
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А их де хранить... и как туда доставлять ?

Онож - по идеи - должно находиться в совершенно другом месте, нежели сами данные.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37092259
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
__Pavel__авторНаличие флешки - уже потенциальная дыра безопасности.
ммм... а как тогда с сервероа перенести на комп для отправки? или один диктует другой печатает???? =)))))))))))))

Вот и ищите фирму, которая СЕРТИФИЦИРОВАННО сделает необходимую работу.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37092311
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©Anatoly Podgoretskyпропущено...

Перенос это малая часть защиты персональных данных.
Самое надежно нанять сертифицированую фирму для сертификации.
... аттестации ...
Ну да, результат сертификат или аттестат
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37092315
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©в системах с чуйствительной информацией винты в ремонт в сторонние организации не сдают ... блины в топку и все дела ...
и бэкапить нуно такую информацию ...
С бекапами еще большие проблемы. Даже пытаться не надо вытащить данные с защищенной системы, тут уже в коробочке они лежат. Естественно это решается соответствующими процедурами, но в случае самопальной безопасности, про этот пункт забывают.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37092317
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Khod__Pavel__пропущено...

ммм... а как тогда с сервероа перенести на комп для отправки? или один диктует другой печатает???? =)))))))))))))

Вот и ищите фирму, которая СЕРТИФИЦИРОВАННО сделает необходимую работу.
И я про тоже, надо переложить ответственность на другую фирму. Если фирма нормальная, то она разработает нормальную, соответствующую защиту персональных данных.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093505
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня на работе, в Челябинске, заказали это сделать с помощью специальной фирмы. Причём я вел переговоры с тремя фирмами. Взялась за работу только одна.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093653
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нахрен фирма????
Надо всего-то перетащить отчет из 1С (файлик) на комп и инетом, там зашифровать и передать... предпреятие государственное, военное... так что если корунд считает что это безопасно, так какие к нам тогда притензии????
Короче ставлю комп для отправки отчетов и не парюсь...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093663
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Объясню... корундовская програ шифрует данные только в МОМЕНТ отправки, значит данные до момента отправки лежат на компе для отчетов с подключенным инетом в самом первоначальном виде... если они считают, что это нормально, то это уже их проблемы если что случись, а сама 1С стоять будет в отдельной локалке без подключения к инету... я считаю это безопасно...
все тема закрыта
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093707
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня крупное государственное предприятие, которое законно зарабатывает продажей персоональных данных К этой компании закон явно относится Потому такие сложности, и не все фирмы взялись.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093922
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2У меня крупное государственное предприятие, которое законно зарабатывает продажей персоональных данных К этой компании закон явно относится Потому такие сложности, и не все фирмы взялись.
Не у всех фирм есть нужные специалисты, а нормальная фирма побоится взяться за подобную работу, знают чем рискуют. Ведь все риски они берут на себя.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37093928
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
__Pavel__Объясню... корундовская програ шифрует данные только в МОМЕНТ отправки, значит данные до момента отправки лежат на компе для отчетов с подключенным инетом в самом первоначальном виде... если они считают, что это нормально, то это уже их проблемы если что случись, а сама 1С стоять будет в отдельной локалке без подключения к инету... я считаю это безопасно...
все тема закрыта
А до момента отправки данных, они лежат беззащитный и достаточно иметь зараженый компьютер. Шифровать надо до переноса, иначе защита ноль.
Что там считает корунд совсем не важно, они ответственности в отличии от вас не несут. Я бы не стал так безответственно к этом относить, там где реално огрести реальный срок.
У тебя есть сертификат на право проектирования системы безопасности?
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37094158
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Anatoly Podgoretsky]__Pavel__У тебя есть сертификат на право проектирования системы безопасности?
да пофигу кто проектирует ... важно законен ли техпроцесс обработки конфиденциальных данных, утверждён ли он начальством и проводилась ли аттестация органом, имеющим на это сертифицированное право (фстэк, например) ...
а без бумажки вообще вся ответственность на исполнителе и это надо человеку понимать ... а также если запятую из законной бумажки упустил в работе ...
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37094159
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
прошу прощения за проблемы с цитированием
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37094166
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©
Да, так точнее.
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37095926
__Pavel__
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА до момента отправки данных, они лежат беззащитный и достаточно иметь зараженый компьютер. Шифровать надо до переноса, иначе защита ноль.

Получается что так, но иначе никак, парога шифрует ТОЛЬКО ПРИ ОТПРАВКЕ и никак иначе... а для отправки нужен инет... вот и головная боль, я сообщу об этом начальству, а что они уже там решат - это уже их проблема!
...
Рейтинг: 0 / 0
Небольшой "сервер"
    #37096086
APP
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Краткое резюме:
1) Для проведения работ по защите информации требуется лицензия. Это факт. Самому - низзя!
2) Результаты работы - аттестат соответствия.
3) В начале упоминался некий документ, регламентирующий подключение к сети Интернет компьютеров с ПД -
это указ президента РФ №351 от 17.03.2008. Кстати, в последней редакции там все не так уж и мрачно стало.
...
Рейтинг: 0 / 0
52 сообщений из 52, показаны все 3 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Небольшой "сервер"
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]