powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Вопрос по классу ИС(персональные данные)
2 сообщений из 2, страница 1 из 1
Вопрос по классу ИС(персональные данные)
    #36335594
Фотография Infernal V. Raven
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!

У меня есть вопрос по тому, к какому классу отнести информационную систему.
ИС занимается расчетом мер социальной поддержки(льгот), но не в организации соц.защиты, а на аутсорсинге.
В качестве исходных данных из УСЗН поступают ФИО, Дата рождения, категория льготы(включая инвалидность, которую обсуждают в параллельной ветке), адрес места жительства(или регистрации). Также поступают сопутствующие данные необходимые для расчета(площадь, кол-во зарегистрированных) из отдельных ТСЖ, УК.

Информация из УСЗН явно является персональными данными, притом их поступает более 100 тысяч записей.
Данные необходимые для расчета ими не являются.

Для того чтобы понизить класс безопасности предлагаются вариант:
1. Разбить ИС на две системы - 1 - ФИО, 2 - Данные расчетов. В системе 1. храним данные ФИО+Дата рождения+идентификатор. Во второй системе хранится адрес и идентификатор. Работа пользователей осуществляется в системе 2, причем для поиска жителя сначала запрашиваются ФИО+ДР. По этим параметрам система 2. вызывает интерфейс поиска системы 1, который возвращает список идентификаторов, по условию совпадения. По возвращенному списку идентификаторов в системе 2. производится дополнительный отбор адресов и пользователь находит нужный идентификатор жителя. Дальнейшая работа осуществляется уже только по идентификатору.

Вопросы:
- является ли связка ФИО+ДР - персональными данными? Ведь однозначно определить человека по этим данным весьма сомнительно.
- является ли разделение на две системы с выделением сервиса поиска(который может вестись только из системы 2.) гарантией того, что к системам не будут применены требования уровня К1 или К2?
...
Рейтинг: 0 / 0
Вопрос по классу ИС(персональные данные)
    #36338445
MaineCoon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Infernal V. Raven
Вопросы:
- является ли связка ФИО+ДР - персональными данными? Ведь однозначно определить человека по этим данным весьма сомнительно

Является, но это ПД "нестрашной" категории... 4, максимум 3


автор
- является ли разделение на две системы с выделением сервиса поиска(который может вестись только из системы 2.) гарантией того, что к системам не будут применены требования уровня К1 или К2?
Скорее нет... Много тонкостей в дальнейшей обработке данных. Если в результате работы 2 систем где-то на юзерском экране или в результирующем документе появится одновременно, например, ФИО, адрес и что-то о льготах, то имеем гарантированное попадалово К1.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Вопрос по классу ИС(персональные данные)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]