|
Вопрос по классу ИС(персональные данные)
|
|||
---|---|---|---|
#18+
Добрый день! У меня есть вопрос по тому, к какому классу отнести информационную систему. ИС занимается расчетом мер социальной поддержки(льгот), но не в организации соц.защиты, а на аутсорсинге. В качестве исходных данных из УСЗН поступают ФИО, Дата рождения, категория льготы(включая инвалидность, которую обсуждают в параллельной ветке), адрес места жительства(или регистрации). Также поступают сопутствующие данные необходимые для расчета(площадь, кол-во зарегистрированных) из отдельных ТСЖ, УК. Информация из УСЗН явно является персональными данными, притом их поступает более 100 тысяч записей. Данные необходимые для расчета ими не являются. Для того чтобы понизить класс безопасности предлагаются вариант: 1. Разбить ИС на две системы - 1 - ФИО, 2 - Данные расчетов. В системе 1. храним данные ФИО+Дата рождения+идентификатор. Во второй системе хранится адрес и идентификатор. Работа пользователей осуществляется в системе 2, причем для поиска жителя сначала запрашиваются ФИО+ДР. По этим параметрам система 2. вызывает интерфейс поиска системы 1, который возвращает список идентификаторов, по условию совпадения. По возвращенному списку идентификаторов в системе 2. производится дополнительный отбор адресов и пользователь находит нужный идентификатор жителя. Дальнейшая работа осуществляется уже только по идентификатору. Вопросы: - является ли связка ФИО+ДР - персональными данными? Ведь однозначно определить человека по этим данным весьма сомнительно. - является ли разделение на две системы с выделением сервиса поиска(который может вестись только из системы 2.) гарантией того, что к системам не будут применены требования уровня К1 или К2? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.11.2009, 13:25 |
|
Вопрос по классу ИС(персональные данные)
|
|||
---|---|---|---|
#18+
Infernal V. Raven Вопросы: - является ли связка ФИО+ДР - персональными данными? Ведь однозначно определить человека по этим данным весьма сомнительно Является, но это ПД "нестрашной" категории... 4, максимум 3 автор - является ли разделение на две системы с выделением сервиса поиска(который может вестись только из системы 2.) гарантией того, что к системам не будут применены требования уровня К1 или К2? Скорее нет... Много тонкостей в дальнейшей обработке данных. Если в результате работы 2 систем где-то на юзерском экране или в результирующем документе появится одновременно, например, ФИО, адрес и что-то о льготах, то имеем гарантированное попадалово К1. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.11.2009, 11:21 |
|
|
start [/forum/topic.php?fid=33&tid=1548417]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
180ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
others: | 306ms |
total: | 561ms |
0 / 0 |