|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Здравствуйте, с 1 января 2010 года вступает в силу Закон "О персональных данных" (№152-ФЗ). Изучая его внимательно, постепенно волосы встают дыбом. Наша организация владеет персональной информацией о плательщиках за коммунальные услуги, но если честно, я даже теперь не знаю как мы будем работать с Нового года. Программа реализована на Visual FoxPro 9, все данные лежат в простых dbf файлах. Если кто занимался данной проблемой - подскажите какие методы защиты можно придумать для баз данных. Мне пока на ум приходит только перевод программы под защищенную базу SQL, или вообще отказаться от фамилий и состава жильцов, чего естесственно делать не хочется. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 09:23 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
К закону есть приложение в котором расписаны типы защищаемых данных, конфиденциальные относятся к самой "низшей". Определяешь класс своих данных, дальше в этом приложении ищешь раздел с этим классом, а в нём расписано какие административные, программные, организационные мероприятия необходимы для защиты. Совсем не обязательно шифровать данные главное по этому приложению формально выполнить мероприятия и перед законом ты чист. PS усть конторы которые за умеренную плату предоставляют софт для защиты дискового пространства, деньги там не ахти какие. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 10:01 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Меня интересует как можно защитить данные на сетевом общем ресурсе. Например базы dbf лежат на расшаренном диске откуда и запускается программа. Как можно иначе построить систему, чтобы она соответствовала данным требованиям? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 15:37 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 16:16 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
PaulWist Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу. Если не трудно, можно поподробнее? Я вывел что моя система 3-го класса - "информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных". Дело в том, что общий ресурс с базами - это уже нарушение. Ведь любой пользователь на компьютере сможет списать на тот-же USB накопитель базы. Мне просто нужно понять в каком направлении двигаться... Если разделятиь базы от программы - то нужно переводить на клиент-серверную технологию, это значит что надо переписывать все процедуры под запросы. Что мне по определенным причинам делать не совсем хочется. p.s. Думал что тема вызовет больший интерес - ведь этот закон касается абсолютно всех юридических лиц, и наказания там существенные за неисполнение. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 16:53 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
А. С. Какой клиент сервер? Расшариваешь папку в сети типа на сервере, а программу (клиент) на клиентские машины. В проге указываешь сетевой путь к базам. Устанавливаешь на шару на сервере разрешения на чтение и запись темкому это необходимо. остальным закрываешь доступ в папку! + в проге доступ по логину и паролю сделай! ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 17:22 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
А. С. И аудит доступа настрой. Всё что будешь делать сверх это достаточно трудоёмкий процесс. Имеет место быть вариант с SQL Express на 4Gb ограничение на базу, но я думаю вам это не грозит! ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 17:25 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
авторЯ вывел что моя система 3-го класса ох., какие требования предъявляются к Вашей ИС, кто предъявляет? имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми. требуется-ли сертифик-я Вашей ИС? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 18:01 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
К. АлександрА. С. Расшариваешь папку в сети типа на сервере, а программу (клиент) на клиентские машины. В проге указываешь сетевой путь к базам. Устанавливаешь на шару на сервере разрешения на чтение и запись темкому это необходимо. остальным закрываешь доступ в папку! + в проге доступ по логину и паролю сделай! В проге доступ естественно по логину и паролю, причем пароли лежат в зашифрованном виде и я их не знаю, т.к. пароли вбивали сами пользователи тайно и в журнале сделали соответствующую запись и расписались. Но если шара с доступом на чтение и на запись - то туда все равно можно войти из под любого файлового менеджера. прошелмимо какие требования предъявляются к Вашей ИС, кто предъявляет? имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми. требуется-ли сертифик-я Вашей ИС? Требования предъявляет закон, который с 1 января 2010 года будет распространен на все ИС, имеющие персональные данные. Поэтому сейчас настала пора этим заняться, пока петух в одно место не клюнул. Поэтому и спрашиваю. Закон почитайте №152-ФЗ и комментарии к нему и много чего прочего... ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 23:00 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
авторкоторый с 1 января 2010 года будет распространен на все ИС, имеющие персональные данные. я еще раз задаю вопрос: имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми? есть ли какие-то документы, акты обслед-я ..., которые подтверждают авторЯ вывел что моя система 3-го класса мне не нужны Ваши умозаключения - я юрист, дайте ответ на вопросы, которые я задаю ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 23:46 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
у Вас есть юрисконсульт? Вам необходимо в соотв-и со ст 8 ФЗ получить письменное согласие ....(см.статью) и Ваши проблемы будут решены все остальное Ваши домыслы ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2009, 23:50 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
авторНаша организация владеет персональной информацией о плательщиках за коммунальные услуги ,изв., откройте тайны бытия: какие-такие тайны содержит Ваша БД? гы, про себя: 8 лет имел форму допуска 2 и 3. и имел дело с людьми, писавшими в должн.инструкции: "должностное преступление", "уголовная ответственность" .... мне кажется, что Вы через-чур сгустили краски, объясните, кто обязал программиста изучать ФЗ, проводить обследование БД, и т.д. и на каком основании ... ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 00:07 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
У нас 3 юриста и все паникуют, соответственно начальник начинает долбить меня - "что сделано и надо сделать для обеспечения безопасности". Недавно по этому поводу получили письмо из прокуратуры, где мы должны описать используемые методы защиты информации. У нас в базе фамилии и адреса собственников всех жильцов города, их состав семьи с указанием родственных отношений и годов рождения (что уже попадает под понятие "персональные данные"), ну и сведения об их начислениях и оплатах за все виды коммунальных услуг. Получить письменное согласие 50 тыс граждан не так то просто, тем более что многие из них тут не проживают а просто сдают жилье. Вот поэтому у вас и спрашиваю сейчас, чтобы не быть крайним в ситуации, когда спрашивать будет поздно. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 08:24 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
авторУ нас 3 юриста и все паникуют авторВот поэтому у вас и спрашиваю сейчас гы, ну начнемс. Я сегодня спустился в метро, подошел к тлф.аппарату открыл книжку и увидел, что Иванов Иван Иванович, прожив. на улице Ямской в д. 33 кв.58 владеет тлф. номером 88888888, а затем я зашел в интернет и увидел, что гр.Семинович на улице Арнаутской ....., о Боже! Май год! Что мне делать!!! Я открыл сборник сказок и узнал, что Соловей-Разбойник живет на дереве на Муромской дороге. Господи! Я этого просто не вынесу! Мой мозг плавится!!! Меня возьмут в плен куртые американские парни и овладеют моими знаниями! Все, цирк закончился. Итак, четко, на основании каких норм (локальных или ...) установлено, что Вы обладаете автор"персональные данные", которые имеют опред.категории и Вам необходимо выполнить опред. действия. Пожалуйста, если возможно, ссылки на нормы права + умозаключения Ваших юристов. авторВот поэтому у вас и спрашиваю сейчас, чтобы не быть крайним в ситуации, когда спрашивать будет поздно. Ваши должностные обязанности? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 08:59 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
А. С.PaulWist Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу. Если не трудно, можно поподробнее? Очень просто Вы открываете доступ к разделяемому ресурсу определенной группе пользователей (сделаете новую групп или вообще одного пользователя, назовём его LoginAccount), Ваши юзеры, которые работают с БД НЕ ВХОДЯТ в эту группу (те они не могут утянуть dbf). При старте проги Вы запускаете exe-шник от имени LoginAccount, таким образом к БД получают доступ только пользователи группы LoginAccount о которых знаете только Вы. Почитайте всю ветку и поиском воспользуйтесь. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 09:57 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
http://www.truecrypt.org/ Free open-source disk encryption software for Windows Vista/XP, Mac OS X, and Linux ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 10:41 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
ну, что ответа нет, констатирую во-первых, передайте пламенный привет Вашим юристам, которые находятся в паническом состоянии и не исполняют свою работу. автор с 1 января 2010 года вступает в силу Закон во-вторых, как ни прискорбно для Вас, но все плохо, о ужас!!! 152-ФЗ уже действует в теч. почти 3-х лет, к 1.01.2010 должно быть выполнено требование по .... гы, это требование выполняется не нажатиями клавиш программером, а некоторыми др. мероприятиями в-третьих Ваши юристы должны подготовить: авторПримерный перечень организационно-распорядительных документов Положение об обработке персональных данных; Положение по защите персональных данных; Регламент взаимодействия с субъектами персональных данных; Регламент взаимодействия с уполномоченными органами; Регламент взаимодействия при передаче персональных данных третьим лицам; Регламент контроля режима обработки персональных данных; Регламент обеспечения режима обработки персональных данных; Инструкции администраторов безопасности персональных данных; Инструкции пользователей по работе с персональными данными; Должностные инструкции персонала в части обеспечения безопасности ПДн при их обработке; Типовая форма согласия субъекта на обработку персональных данных и др. и т.д. что касается Вашей программы, то при наличии немного денег Ваша проблема решится чудесным образом посредством обращения к юр.лицу, обладающим лицензией и которое выдаст сертификат (это уже проблемы менеджмента Вашей организации).... в-четвертых, уберите руки от клавиатуры и попейте пива, снимите с себя ответственность . ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 11:50 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
так, для сведения - попугаю + введите в курс дела Ваше руководство, что защищать что-то должны не Вы (не программист, который обслуживает систему). автор «…КоАП РФ. Статья 13.13. Незаконная деятельность в области защиты информации 1. Занятие видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна), - влечет наложение административного штрафа с конфискацией средств защиты информации или без таковой» (к ответственности могут быть привлечены граждане, должностные лица, юридические лица) ...» Для проведения работ, относящихся к лицензированному виду деятельности, целесообразнее привлекать специализированные организации, обладающие необходимыми лицензиями, опытом и знаниями, что гарантирует быстрое и качественное выполнение перечисленных работ. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 11:57 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
http://www.privacy-journal.ru/ еще раз повторю, уберите руки от клавиш! нормы ФЗ исполняются бумажками, физ.защитой, ...., а не нажатиями Вами на клавиши, не только переписываением Вашего софта и т.д. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 12:03 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Спасибо огромное за подробные прояснения. Мне теперь просто для себя остается провести некоторые мероприятия для более надежной защиты баз (чисто ради своего спокойствия). Чтобы боссы хоть меня от работы не отвлекали разными своими головняками. Правильно Вы говорите, мне не нужно так досконально изучать эти законы, т.к. работы и без этого море. Просто прошу, если будет что дополнить - пишите, буду рад. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2009, 15:43 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Уважаемый прошелмимо , ну снова остро возникла необходимость в Ваших пояснениях. Начальство спрашивает у юристов, а те просто тупят. То им некогда было этим заниматься, то говорят что надо просто купить средства криптозащиты и т.д. Вот шэф снова меня и долбит. Я ему пояснил как Вы мне сказали, что это больше бумажная работа, но никак не моя. Так что пока они сидят и изучают ФЗ. Мне просто нужно с Вами пообщаться не в рамках данного форума, если такое возможно. ICQ 222223181 ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2009, 08:49 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
ок 278 895 401 Без бымажки Вы...., Вам необходимо получить сертификат на ПО (документ, который подтвердит соответствие Вашего ПО требованиям ФЗ...) как понимаете сертификат может быть выдан и на ПО, которое и не соответствует ... (при наличии денег), либо Вы должны будете выполнить требования сертиф. организации и оплатить деньги за услуги по сертификации. либо, наплевать на все, и купить уже прошедшее сертификацию ПО. если Вы просто внесете изменения в Ваше ПО, и даже Ваше ПО будет по Вашим-же оценкам просто неимоверно ...., и по оценкам др.специалистов, но не будет иметь документов, подтверждающих это, то для любой проверки, Вы сами понимаете ... ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2009, 09:02 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
А. С., Вы совершенно верно заметили, что на форуме все тонкости защиты ПДн вряд ли получится выяснить - могу подсказать специалистов - общался с ними - все четко конкретно плюс варианты минимизации на систему защиты ПДн - можете почитать тут - http://www.reignvox.ru/privacy.html ... |
|||
:
Нравится:
Не нравится:
|
|||
28.06.2009, 20:26 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
А. С. Я вывел что моя система 3-го класса - "информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных". А. С. У нас в базе фамилии и адреса собственников всех жильцов города, их состав семьи с указанием родственных отношений и годов рождения (что уже попадает под понятие "персональные данные"), ну и сведения об их начислениях и оплатах за все виды коммунальных услуг. Получить письменное согласие 50 тыс граждан не так то просто, тем более что многие из них тут не проживают а просто сдают жилье. У вас свыше 1000 субъектов персональных.данных + персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию. Дополнительная информация в данном случае: размер начислений, платеже, долга. Ваша система явно попадает под 2 класс(К2). ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2009, 14:16 |
|
Закон "О персональных данных" (№152-ФЗ) и FoxPro
|
|||
---|---|---|---|
#18+
Короче, наше начальство решило что проще и дешевле отказаться от персональных данных, чем все это сделать по закону. Мне было письменно приказано убрать все фамилии из баз данных. Так что так... ... |
|||
:
Нравится:
Не нравится:
|
|||
04.07.2009, 21:50 |
|
|
start [/forum/topic.php?fid=41&fpage=86&tid=1584800]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 141ms |
0 / 0 |