powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Положения об обеспечении безопасности персональных данных при их обработке в информационны
25 сообщений из 78, страница 1 из 4
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34957250
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://194.226.82.76/government/governmentactivity/rfgovernmentdecisions/archive/2007/11/20/2458765.htm#

п 9. улыбнул:

9. Возможные каналы утечки информации при обработке персональных данных в информационных системах определяются Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34958088
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Постановление правительства РФ от 17 ноября 2007 N 781
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных

http://www.garant.ru/hotlaw/doc/106330.htm?mail

Совсем не улыбнуло -(

п3.
>> Достаточность принятых мер по обеспечению безопасности персональных
>> данных при их обработке в информационных системах оценивается при
>> проведении государственного контроля и надзора.

и п5.
>>Средства защиты информации, применяемые в информационных
>>системах, в установленном порядке проходят процедуру оценки соответствия.

и п6.
>> Информационные системы классифицируются государственными
>> органами ...
>>Порядок проведения классификации информационных систем
>>устанавливается совместно Федеральной службой по техническому и
>>экспортному контролю, Федеральной службой безопасности Российской
>>Федерации и Министерством информационных технологий и связи Российской
>>Федерации.

По факту мелкому и среднему разработчику жить станент если не невозможно, то уж тяжко и сложно - точно. Равно как и собственным наработкам внутри некрупных и средних фирмочек. Или всегда будет страх огрести для очередной галочки. Весь свободный софт также идет курить бамбук. Или его дистрибьюторы получают лицензии. Но это уже за деньги (т.е. для игрушек - можно бесплатно, но для дела...) - т.е. по факту не свободный. Примеры - недавние бравые сообщения от мандрива о сертификации, красной шапки и т.д.

Правила игры будут устанавливать указанные в законе конторы. Как часто они будут меняться и насколько согласованы будет определяться ими же. Особенно мило то, что нет точного определения персональных данных;все это затрагивает почти любую систему - прямо, либо на "стыке" систем.

И, разумеется, добавится множество бюрократической возни - в том числе и у вас, в родном отделе
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34958276
Dmitriy Ivanov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
B> Автор: BagaBaga
B> Постановление правительства РФ от 17 ноября 2007 N 781
B> Об утверждении Положения об обеспечении безопасности персональных
B> данных при их обработке в информационных системах персональных
B> данных
B>
B> По факту мелкому и среднему разработчику жить станент если не
B> невозможно, то уж тяжко и сложно - точно. Равно как и собственным
B> наработкам внутри некрупных и средних фирмочек. Или всегда будет
B> страх огрести для очередной галочки. Весь свободный софт также идет
B> курить бамбук. Или его дистрибьюторы получают лицензии. Но это уже
B> за деньги (т.е. для игрушек - можно бесплатно, но для дела...) -
B> т.е. по факту не свободный. Примеры - недавние бравые сообщения от
B> мандрива о сертификации, красной шапки и т.д.
B>
B> Правила игры будут устанавливать указанные в законе конторы. Как
B> часто они будут меняться и насколько согласованы будет определяться
B> ими же. Особенно мило то, что нет точного определения персональных
B> данных;все это затрагивает почти любую систему - прямо, либо на
B> "стыке" систем.
B>
B> И, разумеется, добавится множество бюрократической возни - в том
B> числе и у вас, в родном отделе

Не первый случай закручивания гаек и вмешательства государства в деловую
жизнь под предлогом заботы о рядовом гражданине, борьбы с терроризмом и т.п.

На реальную жизнь вряд ли сильно повлияет в скором будущем, но даст лишний
предлог "нарядам инициативных блюстителей" вторгаться "в лавку" и вымогать
взятку.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34958365
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не уверен, что "случайным" побочным эффектом не будет "укрупнение" игроков рынка
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34962332
Серж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BagaBaga
1) По факту мелкому и среднему разработчику жить станент если не невозможно, то уж тяжко и сложно - точно.

2) Особенно мило то, что нет точного определения персональных данных

2) Закон 152. Принят год назад. Не знаю чего вы так поздно спохватились.
ФЗ№1521) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

Т.е. вся бухгалтерия автоматом подпадает под действие закона. Аттестовать один комп для работы с ПИ стоит порядка 70т.р. Если по всем правилам.

1) Это почему нам станет жить невозможно то? Не храним в своей системе персональную информацию. Юзеры только по логинам и все. Остальное в 1С. Они в любом случае пройдут сертификацию (вот смеху то будет, если 7-ка пройдет сертификацию :)) )

Да и вообще... нечего пугаться раньше времени.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34964099
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Прочёл, всё. Нефига не понял. Меня как разработчика систем обрабатывающих персональные данные это какнибудь коснется? А как админа этих систем?
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34964954
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Серж
2) Закон 152. Принят год назад. Не знаю чего вы так поздно спохватились.

Мне и тогда этот закон казался не слишком, хмм, удачным. Просто у меня нет (у вас - есть?) действенных методов на это влиять.
Само же определение настолько расплывчато, что оставляет слишком много на усмотрение очередного "проверяльщика". Кроме того, быть-то он был, но не было формальных требований к ПО (кроме госстурктур, конечно же).

Серж
1) Это почему нам станет жить невозможно то? Не храним в своей системе персональную информацию
...
Да и вообще... нечего пугаться раньше времени.

Храним, не храним - если есть обработка, то уже клиент желанный...

К сожалению, поздно уже. Пугаться...
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34965394
Coolibin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кто знает определение "персональных данных"?
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34966910
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Основные понятия, используемые в настоящем Федеральном законе

В целях настоящего Федерального закона используются следующие основные понятия:

1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

3) обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

4) распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

5) использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

6) блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

7) уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

8) обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

9) информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

10) конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;

11) трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;

12) общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34967442
AlexTheRaven
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообще-то задумка правильная. Уже сейчас шантаж, мошенничество, воровство, затягивание в различные секты и партии :) начинаются с поиска информации о жертве. Лично мне не нравится, что БД, в которых написано где, по какому графику я живу и работаю, сколько получаю, какие кредиты беру, чем болею, кто и где мои родственники, в какие неприятности попадаю, продаются чуть ли не на каждом лотке с DVD. Другое дело, что эти БД обычно уходят как раз из гос. организаций, а они любят не замечать брёвна в своих глазах.

Реализация же с большой вероятностью будет в стиле ЕГАИС. Наверняка всё сведётся к тому, что каждый ларёк обяжут купить ПО (а то и железо!) какой-нибудь серьёзно проплатившейся или близкой к телам конторы, потом купить время внедрёжников из той же конторы (и дополнительно приплатить, чтобы они вообще ничего не делали), и с некоторой периодичностью покупать время аудиторов (и тоже им платить за решение "всё хорошо, прекрасная маркиза"). Будет просто ещё один скрытый налог "на IT".
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34967905
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проблема в том (разумется, это мое ИМХО), что предлагаемый подход требует соблюдения абсолютно невыполнимых либо очень дорогих решений (один архив _бумажек_ от тех самых лиц на разрешение чео-то конкретного будет столько, что сможете потом создавать бибиотеку).

>>Вообще-то задумка правильная.
Хотели как лучше, а получилось ...(С) политик из прошлого

>>Уже сейчас шантаж,
Как раз от криминала это не защитит. Просто очередной этап усиления чего-то там и надзора. Ведь если не надо регулировать и надзирать - то и чиновников надо поменьше...

Кстати, вот ведь странно. А как же организации обмениваются информацией о "нехороших" клиентах? Там, скандалист, требует все до пунктика, либо должен. Нет, я не защищяю мошенников. Но почему-то для оранизаций - это номально. Заявления же на форуме от очевидцев "ЗАО Рога и КОпыта" - совсем не рога, а Ж с ручкой, вызывает закрытие этих форумов за оскорбление чести, достоинства, какой-то там репутации. Причем закрывают не за саму фразу "ЗАО ООО" - xyz, а за ответ на пост в стиле "согласен - полный ZXY" без опровержения (что характерно) самого исходного поста. Типа, не мешанйте _нам_ #@^~ть _вас_
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34970604
guest_20040621
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> Вообще-то задумка правильная.

Вообще-то полное дерьмо. В этой стране законы бывают тупые и очень тупые. Этот - очень тупой. Если у ОпСоСа уперли базу данных - должен быть вал судебных исков к этому оператору со стороны клиентов, который благополучно его похоронит. Это нормальное развитие событий. А государству следует следить за своими базами данных, реально обеспечивая их безопасность. Никто, кроме государства, не виноват в бардаке в государственных структурах.

> мне не нравится

За что голосуешь - то и получаешь. На себя нужно обижаться.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34970816
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
guest_20040621

Вообще-то полное дерьмо.

нефига!!!
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34971999
guest_20040621
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> нефига

Отсутствие мозгов - повод получать социальное пособие.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34972380
Dmitriy Ivanov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ч> Автор: Чендлер
Ч> Основные понятия, используемые в настоящем Федеральном законе
Ч>
Ч> 9) информационная система персональных данных - информационная
Ч> система, представляющая собой совокупность персональных данных,
Ч> содержащихся в базе данных, а также информационных технологий и
Ч> технических средств, позволяющих осуществлять обработку таких
Ч> персональных данных с использованием средств автоматизации или без
Ч> использования таких средств;

В принципе, отрывной блокнот с записями ручкой может подойти под
определение, данное выше. Пора воссоздавать третий отдел в организациях :-)


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34972612
guestNoBody
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
>>Пора воссоздавать третий отдел в организациях :-)

Точнее, вынуть скелет из шкафа... А где-то особистов просто переименовали
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34973541
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dmitriy Ivanov
Ч> Автор: Чендлер
Ч> Основные понятия, используемые в настоящем Федеральном законе
Ч>
Ч> 9) информационная система персональных данных - информационная
Ч> система, представляющая собой совокупность персональных данных,
Ч> содержащихся в базе данных, а также информационных технологий и
Ч> технических средств, позволяющих осуществлять обработку таких
Ч> персональных данных с использованием средств автоматизации или без
Ч> использования таких средств;

В принципе, отрывной блокнот с записями ручкой может подойти под
определение, данное выше. Пора воссоздавать третий отдел в организациях :-)


Posted via ActualForum NNTP Server 1.4

"отрывной блокнот" - не ИС, так что не подходит
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34973544
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
guest_20040621> Вообще-то задумка правильная.
должен быть вал судебных исков к этому оператору со стороны клиентов

о каких исках можно говорить если "нет" закона?
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34975400
ЯЯЯ_xxx_YYY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
>>"отрывной блокнот" - не ИС, так что не подходит
Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью.

(вообще-то, ИС - ИМХО. только Simple, Stupid)
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34975648
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВО. Очередная ворона пролетела. В полку сертифирастированных прибыло:
www.nixp.ru/news/8814

Как Вы думаете, во сколько это станет ? Например, Вам?
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34976271
Dmitriy Ivanov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
B> Автор: BagaBaga
B> ВО. Очередная ворона пролетела. В полку сертифирастированных
B> прибыло:
B> www.nixp.ru/news/8814
B>
B> Как Вы думаете, во сколько это станет ? Например, Вам?

Похоже, пока это дело добровольное?

Не стоит забывать, как из добровольного страхования гражданской
ответственности вылилось обязательное.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34976797
Чендлер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЯЯЯ_xxx_YYY>>"отрывной блокнот" - не ИС, так что не подходит
Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью.

(вообще-то, ИС - ИМХО. только Simple, Stupid)

http://www.rg.ru/2006/07/29/informacia-dok.html

Статья 2. Основные понятия, используемые в настоящем Федеральном законе

В настоящем Федеральном законе используются следующие основные понятия:

1) информация - сведения (сообщения, данные) независимо от формы их представления;

2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;

3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34978561
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чендлер ЯЯЯ_xxx_YYY>>"отрывной блокнот" - не ИС, так что не подходит
Да? Определение ИС в студию. Со ссылочкой на закончик или иной нормативный акт, за номером и печатью.

(вообще-то, ИС - ИМХО. только Simple, Stupid)

http://www.rg.ru/2006/07/29/informacia-dok.html
...
3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;

Обратите внимание внимание. _Технических_средств_. Например, картотека или каталог из 50х, с кучей ручек и зацепов для выдергивания карточки (дела) - техническое средство. Как и блокнот, карандаш или ручка. Ни где нет даже намека на электронно-вычислительную технику.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34978566
BagaBaga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dmitriy Ivanov

Похоже, пока это дело добровольное?

Posted via ActualForum NNTP Server 1.4

Если имеете дело с персональными данными - обязательное, и даже очень.
...
Рейтинг: 0 / 0
Положения об обеспечении безопасности персональных данных при их обработке в информационны
    #34979166
Серж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BagaBagaНапример, картотека или каталог из 50х, с кучей ручек и зацепов для выдергивания карточки (дела)Безопасность персональных данных на бумаге обеспечивается комнатой с сигнализацией, сейфом и организационными мерами. Т.е. на несколько порядков дешевле ИС.
...
Рейтинг: 0 / 0
25 сообщений из 78, страница 1 из 4
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Положения об обеспечении безопасности персональных данных при их обработке в информационны
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]