|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
http://194.226.82.76/government/governmentactivity/rfgovernmentdecisions/archive/2007/11/20/2458765.htm# п 9. улыбнул: 9. Возможные каналы утечки информации при обработке персональных данных в информационных системах определяются Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2007, 09:46 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Постановление правительства РФ от 17 ноября 2007 N 781 Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных http://www.garant.ru/hotlaw/doc/106330.htm?mail Совсем не улыбнуло -( п3. >> Достаточность принятых мер по обеспечению безопасности персональных >> данных при их обработке в информационных системах оценивается при >> проведении государственного контроля и надзора. и п5. >>Средства защиты информации, применяемые в информационных >>системах, в установленном порядке проходят процедуру оценки соответствия. и п6. >> Информационные системы классифицируются государственными >> органами ... >>Порядок проведения классификации информационных систем >>устанавливается совместно Федеральной службой по техническому и >>экспортному контролю, Федеральной службой безопасности Российской >>Федерации и Министерством информационных технологий и связи Российской >>Федерации. По факту мелкому и среднему разработчику жить станент если не невозможно, то уж тяжко и сложно - точно. Равно как и собственным наработкам внутри некрупных и средних фирмочек. Или всегда будет страх огрести для очередной галочки. Весь свободный софт также идет курить бамбук. Или его дистрибьюторы получают лицензии. Но это уже за деньги (т.е. для игрушек - можно бесплатно, но для дела...) - т.е. по факту не свободный. Примеры - недавние бравые сообщения от мандрива о сертификации, красной шапки и т.д. Правила игры будут устанавливать указанные в законе конторы. Как часто они будут меняться и насколько согласованы будет определяться ими же. Особенно мило то, что нет точного определения персональных данных;все это затрагивает почти любую систему - прямо, либо на "стыке" систем. И, разумеется, добавится множество бюрократической возни - в том числе и у вас, в родном отделе ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2007, 13:25 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
B> Автор: BagaBaga B> Постановление правительства РФ от 17 ноября 2007 N 781 B> Об утверждении Положения об обеспечении безопасности персональных B> данных при их обработке в информационных системах персональных B> данных B> B> По факту мелкому и среднему разработчику жить станент если не B> невозможно, то уж тяжко и сложно - точно. Равно как и собственным B> наработкам внутри некрупных и средних фирмочек. Или всегда будет B> страх огрести для очередной галочки. Весь свободный софт также идет B> курить бамбук. Или его дистрибьюторы получают лицензии. Но это уже B> за деньги (т.е. для игрушек - можно бесплатно, но для дела...) - B> т.е. по факту не свободный. Примеры - недавние бравые сообщения от B> мандрива о сертификации, красной шапки и т.д. B> B> Правила игры будут устанавливать указанные в законе конторы. Как B> часто они будут меняться и насколько согласованы будет определяться B> ими же. Особенно мило то, что нет точного определения персональных B> данных;все это затрагивает почти любую систему - прямо, либо на B> "стыке" систем. B> B> И, разумеется, добавится множество бюрократической возни - в том B> числе и у вас, в родном отделе Не первый случай закручивания гаек и вмешательства государства в деловую жизнь под предлогом заботы о рядовом гражданине, борьбы с терроризмом и т.п. На реальную жизнь вряд ли сильно повлияет в скором будущем, но даст лишний предлог "нарядам инициативных блюстителей" вторгаться "в лавку" и вымогать взятку. Posted via ActualForum NNTP Server 1.4 ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2007, 14:08 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Не уверен, что "случайным" побочным эффектом не будет "укрупнение" игроков рынка ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2007, 14:26 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
BagaBaga 1) По факту мелкому и среднему разработчику жить станент если не невозможно, то уж тяжко и сложно - точно. 2) Особенно мило то, что нет точного определения персональных данных 2) Закон 152. Принят год назад. Не знаю чего вы так поздно спохватились. ФЗ№1521) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация; Т.е. вся бухгалтерия автоматом подпадает под действие закона. Аттестовать один комп для работы с ПИ стоит порядка 70т.р. Если по всем правилам. 1) Это почему нам станет жить невозможно то? Не храним в своей системе персональную информацию. Юзеры только по логинам и все. Остальное в 1С. Они в любом случае пройдут сертификацию (вот смеху то будет, если 7-ка пройдет сертификацию :)) ) Да и вообще... нечего пугаться раньше времени. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2007, 19:04 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Прочёл, всё. Нефига не понял. Меня как разработчика систем обрабатывающих персональные данные это какнибудь коснется? А как админа этих систем? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.11.2007, 05:13 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Серж 2) Закон 152. Принят год назад. Не знаю чего вы так поздно спохватились. Мне и тогда этот закон казался не слишком, хмм, удачным. Просто у меня нет (у вас - есть?) действенных методов на это влиять. Само же определение настолько расплывчато, что оставляет слишком много на усмотрение очередного "проверяльщика". Кроме того, быть-то он был, но не было формальных требований к ПО (кроме госстурктур, конечно же). Серж 1) Это почему нам станет жить невозможно то? Не храним в своей системе персональную информацию ... Да и вообще... нечего пугаться раньше времени. Храним, не храним - если есть обработка, то уже клиент желанный... К сожалению, поздно уже. Пугаться... ... |
|||
:
Нравится:
Не нравится:
|
|||
26.11.2007, 13:11 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Кто знает определение "персональных данных"? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.11.2007, 14:54 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Основные понятия, используемые в настоящем Федеральном законе В целях настоящего Федерального закона используются следующие основные понятия: 1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация; 2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных; 3) обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных; 4) распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом; 5) использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц; 6) блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи; 7) уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных; 8) обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных; 9) информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств; 10) конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания; 11) трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства; 12) общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.11.2007, 06:41 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Вообще-то задумка правильная. Уже сейчас шантаж, мошенничество, воровство, затягивание в различные секты и партии :) начинаются с поиска информации о жертве. Лично мне не нравится, что БД, в которых написано где, по какому графику я живу и работаю, сколько получаю, какие кредиты беру, чем болею, кто и где мои родственники, в какие неприятности попадаю, продаются чуть ли не на каждом лотке с DVD. Другое дело, что эти БД обычно уходят как раз из гос. организаций, а они любят не замечать брёвна в своих глазах. Реализация же с большой вероятностью будет в стиле ЕГАИС. Наверняка всё сведётся к тому, что каждый ларёк обяжут купить ПО (а то и железо!) какой-нибудь серьёзно проплатившейся или близкой к телам конторы, потом купить время внедрёжников из той же конторы (и дополнительно приплатить, чтобы они вообще ничего не делали), и с некоторой периодичностью покупать время аудиторов (и тоже им платить за решение "всё хорошо, прекрасная маркиза"). Будет просто ещё один скрытый налог "на IT". ... |
|||
:
Нравится:
Не нравится:
|
|||
27.11.2007, 11:27 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Проблема в том (разумется, это мое ИМХО), что предлагаемый подход требует соблюдения абсолютно невыполнимых либо очень дорогих решений (один архив _бумажек_ от тех самых лиц на разрешение чео-то конкретного будет столько, что сможете потом создавать бибиотеку). >>Вообще-то задумка правильная. Хотели как лучше, а получилось ...(С) политик из прошлого >>Уже сейчас шантаж, Как раз от криминала это не защитит. Просто очередной этап усиления чего-то там и надзора. Ведь если не надо регулировать и надзирать - то и чиновников надо поменьше... Кстати, вот ведь странно. А как же организации обмениваются информацией о "нехороших" клиентах? Там, скандалист, требует все до пунктика, либо должен. Нет, я не защищяю мошенников. Но почему-то для оранизаций - это номально. Заявления же на форуме от очевидцев "ЗАО Рога и КОпыта" - совсем не рога, а Ж с ручкой, вызывает закрытие этих форумов за оскорбление чести, достоинства, какой-то там репутации. Причем закрывают не за саму фразу "ЗАО ООО" - xyz, а за ответ на пост в стиле "согласен - полный ZXY" без опровержения (что характерно) самого исходного поста. Типа, не мешанйте _нам_ #@^~ть _вас_ ... |
|||
:
Нравится:
Не нравится:
|
|||
27.11.2007, 13:02 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
> Вообще-то задумка правильная. Вообще-то полное дерьмо. В этой стране законы бывают тупые и очень тупые. Этот - очень тупой. Если у ОпСоСа уперли базу данных - должен быть вал судебных исков к этому оператору со стороны клиентов, который благополучно его похоронит. Это нормальное развитие событий. А государству следует следить за своими базами данных, реально обеспечивая их безопасность. Никто, кроме государства, не виноват в бардаке в государственных структурах. > мне не нравится За что голосуешь - то и получаешь. На себя нужно обижаться. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.11.2007, 09:04 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
guest_20040621 Вообще-то полное дерьмо. нефига!!! ... |
|||
:
Нравится:
Не нравится:
|
|||
28.11.2007, 10:21 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
> нефига Отсутствие мозгов - повод получать социальное пособие. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.11.2007, 14:57 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Ч> Автор: Чендлер Ч> Основные понятия, используемые в настоящем Федеральном законе Ч> Ч> 9) информационная система персональных данных - информационная Ч> система, представляющая собой совокупность персональных данных, Ч> содержащихся в базе данных, а также информационных технологий и Ч> технических средств, позволяющих осуществлять обработку таких Ч> персональных данных с использованием средств автоматизации или без Ч> использования таких средств; В принципе, отрывной блокнот с записями ручкой может подойти под определение, данное выше. Пора воссоздавать третий отдел в организациях :-) Posted via ActualForum NNTP Server 1.4 ... |
|||
:
Нравится:
Не нравится:
|
|||
28.11.2007, 16:09 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
>>Пора воссоздавать третий отдел в организациях :-) Точнее, вынуть скелет из шкафа... А где-то особистов просто переименовали ... |
|||
:
Нравится:
Не нравится:
|
|||
28.11.2007, 17:01 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Dmitriy Ivanov Ч> Автор: Чендлер Ч> Основные понятия, используемые в настоящем Федеральном законе Ч> Ч> 9) информационная система персональных данных - информационная Ч> система, представляющая собой совокупность персональных данных, Ч> содержащихся в базе данных, а также информационных технологий и Ч> технических средств, позволяющих осуществлять обработку таких Ч> персональных данных с использованием средств автоматизации или без Ч> использования таких средств; В принципе, отрывной блокнот с записями ручкой может подойти под определение, данное выше. Пора воссоздавать третий отдел в организациях :-) Posted via ActualForum NNTP Server 1.4 "отрывной блокнот" - не ИС, так что не подходит ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2007, 04:28 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
guest_20040621> Вообще-то задумка правильная. должен быть вал судебных исков к этому оператору со стороны клиентов о каких исках можно говорить если "нет" закона? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2007, 04:31 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
>>"отрывной блокнот" - не ИС, так что не подходит Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью. (вообще-то, ИС - ИМХО. только Simple, Stupid) ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2007, 15:32 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
ВО. Очередная ворона пролетела. В полку сертифирастированных прибыло: www.nixp.ru/news/8814 Как Вы думаете, во сколько это станет ? Например, Вам? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2007, 16:28 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
B> Автор: BagaBaga B> ВО. Очередная ворона пролетела. В полку сертифирастированных B> прибыло: B> www.nixp.ru/news/8814 B> B> Как Вы думаете, во сколько это станет ? Например, Вам? Похоже, пока это дело добровольное? Не стоит забывать, как из добровольного страхования гражданской ответственности вылилось обязательное. Posted via ActualForum NNTP Server 1.4 ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2007, 18:56 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
ЯЯЯ_xxx_YYY>>"отрывной блокнот" - не ИС, так что не подходит Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью. (вообще-то, ИС - ИМХО. только Simple, Stupid) http://www.rg.ru/2006/07/29/informacia-dok.html Статья 2. Основные понятия, используемые в настоящем Федеральном законе В настоящем Федеральном законе используются следующие основные понятия: 1) информация - сведения (сообщения, данные) независимо от формы их представления; 2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов; 3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств; ... |
|||
:
Нравится:
Не нравится:
|
|||
30.11.2007, 04:39 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Чендлер ЯЯЯ_xxx_YYY>>"отрывной блокнот" - не ИС, так что не подходит Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью. (вообще-то, ИС - ИМХО. только Simple, Stupid) http://www.rg.ru/2006/07/29/informacia-dok.html ... 3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств; Обратите внимание внимание. _Технических_средств_. Например, картотека или каталог из 50х, с кучей ручек и зацепов для выдергивания карточки (дела) - техническое средство. Как и блокнот, карандаш или ручка. Ни где нет даже намека на электронно-вычислительную технику. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.11.2007, 15:43 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
Dmitriy Ivanov Похоже, пока это дело добровольное? Posted via ActualForum NNTP Server 1.4 Если имеете дело с персональными данными - обязательное, и даже очень. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.11.2007, 15:45 |
|
Положения об обеспечении безопасности персональных данных при их обработке в информационны
|
|||
---|---|---|---|
#18+
BagaBagaНапример, картотека или каталог из 50х, с кучей ручек и зацепов для выдергивания карточки (дела)Безопасность персональных данных на бумаге обеспечивается комнатой с сигнализацией, сейфом и организационными мерами. Т.е. на несколько порядков дешевле ИС. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.11.2007, 19:25 |
|
|
start [/forum/topic.php?fid=33&fpage=38&tid=1548536]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
48ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
133ms |
get tp. blocked users: |
2ms |
others: | 297ms |
total: | 522ms |
0 / 0 |