powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Закон "О персональных данных" (№152-ФЗ) и FoxPro
25 сообщений из 39, страница 1 из 2
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #35998107
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте, с 1 января 2010 года вступает в силу Закон "О персональных данных" (№152-ФЗ). Изучая его внимательно, постепенно волосы встают дыбом.
Наша организация владеет персональной информацией о плательщиках за коммунальные услуги, но если честно, я даже теперь не знаю как мы будем работать с Нового года.
Программа реализована на Visual FoxPro 9, все данные лежат в простых dbf файлах.
Если кто занимался данной проблемой - подскажите какие методы защиты можно придумать для баз данных. Мне пока на ум приходит только перевод программы под защищенную базу SQL, или вообще отказаться от фамилий и состава жильцов, чего естесственно делать не хочется.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #35998188
PaulWist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
К закону есть приложение в котором расписаны типы защищаемых данных, конфиденциальные относятся к самой "низшей".

Определяешь класс своих данных, дальше в этом приложении ищешь раздел с этим классом, а в нём расписано какие административные, программные, организационные мероприятия необходимы для защиты.

Совсем не обязательно шифровать данные главное по этому приложению формально выполнить мероприятия и перед законом ты чист.

PS усть конторы которые за умеренную плату предоставляют софт для защиты дискового пространства, деньги там не ахти какие.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #35999480
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Меня интересует как можно защитить данные на сетевом общем ресурсе. Например базы dbf лежат на расшаренном диске откуда и запускается программа. Как можно иначе построить систему, чтобы она соответствовала данным требованиям?
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #35999667
PaulWist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #35999859
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PaulWist Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу.

Если не трудно, можно поподробнее?
Я вывел что моя система 3-го класса - "информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных".

Дело в том, что общий ресурс с базами - это уже нарушение. Ведь любой пользователь на компьютере сможет списать на тот-же USB накопитель базы. Мне просто нужно понять в каком направлении двигаться... Если разделятиь базы от программы - то нужно переводить на клиент-серверную технологию, это значит что надо переписывать все процедуры под запросы. Что мне по определенным причинам делать не совсем хочется.

p.s. Думал что тема вызовет больший интерес - ведь этот закон касается абсолютно всех юридических лиц, и наказания там существенные за неисполнение.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000023
А. С.
Какой клиент сервер?
Расшариваешь папку в сети типа на сервере, а программу (клиент) на клиентские машины. В проге указываешь сетевой путь к базам. Устанавливаешь на шару на сервере разрешения на чтение и запись темкому это необходимо. остальным закрываешь доступ в папку! + в проге доступ по логину и паролю сделай!
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000032
А. С.
И аудит доступа настрой.
Всё что будешь делать сверх это достаточно трудоёмкий процесс.
Имеет место быть вариант с SQL Express на 4Gb ограничение на базу, но я думаю вам это не грозит!
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000167
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторЯ вывел что моя система 3-го класса

ох.,

какие требования предъявляются к Вашей ИС,
кто предъявляет?
имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми.
требуется-ли сертифик-я Вашей ИС?
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000577
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
К. АлександрА. С.
Расшариваешь папку в сети типа на сервере, а программу (клиент) на клиентские машины. В проге указываешь сетевой путь к базам. Устанавливаешь на шару на сервере разрешения на чтение и запись темкому это необходимо. остальным закрываешь доступ в папку! + в проге доступ по логину и паролю сделай!

В проге доступ естественно по логину и паролю, причем пароли лежат в зашифрованном виде и я их не знаю, т.к. пароли вбивали сами пользователи тайно и в журнале сделали соответствующую запись и расписались. Но если шара с доступом на чтение и на запись - то туда все равно можно войти из под любого файлового менеджера.

прошелмимо
какие требования предъявляются к Вашей ИС,
кто предъявляет?
имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми.
требуется-ли сертифик-я Вашей ИС?

Требования предъявляет закон, который с 1 января 2010 года будет распространен на все ИС, имеющие персональные данные. Поэтому сейчас настала пора этим заняться, пока петух в одно место не клюнул. Поэтому и спрашиваю. Закон почитайте №152-ФЗ и комментарии к нему и много чего прочего...
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000604
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторкоторый с 1 января 2010 года будет распространен на все ИС, имеющие персональные данные.

я еще раз задаю вопрос:
имеются ли какие-либо НЛА обязывающие Вас сейчас заниматься какими-то меропр-ми?

есть ли какие-то документы, акты обслед-я ...,
которые подтверждают
авторЯ вывел что моя система 3-го класса

мне не нужны Ваши умозаключения - я юрист,
дайте ответ на вопросы, которые я задаю
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000609
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у Вас есть юрисконсульт?

Вам необходимо в соотв-и со ст 8 ФЗ получить письменное согласие ....(см.статью)
и Ваши проблемы будут решены

все остальное Ваши домыслы
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000625
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторНаша организация владеет персональной информацией о плательщиках за коммунальные услуги

,изв., откройте тайны бытия:
какие-такие тайны содержит Ваша БД?

гы, про себя:
8 лет имел форму допуска 2 и 3.

и имел дело с людьми, писавшими в должн.инструкции: "должностное преступление",
"уголовная ответственность" ....

мне кажется, что Вы через-чур сгустили краски,
объясните, кто обязал программиста изучать ФЗ, проводить обследование БД,
и т.д. и на каком основании ...
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000805
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У нас 3 юриста и все паникуют, соответственно начальник начинает долбить меня - "что сделано и надо сделать для обеспечения безопасности". Недавно по этому поводу получили письмо из прокуратуры, где мы должны описать используемые методы защиты информации.

У нас в базе фамилии и адреса собственников всех жильцов города, их состав семьи с указанием родственных отношений и годов рождения (что уже попадает под понятие "персональные данные"), ну и сведения об их начислениях и оплатах за все виды коммунальных услуг.

Получить письменное согласие 50 тыс граждан не так то просто, тем более что многие из них тут не проживают а просто сдают жилье.

Вот поэтому у вас и спрашиваю сейчас, чтобы не быть крайним в ситуации, когда спрашивать будет поздно.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000867
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторУ нас 3 юриста и все паникуют


авторВот поэтому у вас и спрашиваю сейчас

гы, ну начнемс.
Я сегодня спустился в метро, подошел к тлф.аппарату открыл книжку и
увидел, что Иванов Иван Иванович, прожив. на улице Ямской в д. 33 кв.58
владеет тлф. номером 88888888, а затем я зашел в интернет и увидел, что
гр.Семинович на улице Арнаутской ....., о Боже! Май год! Что мне делать!!!
Я открыл сборник сказок и узнал, что Соловей-Разбойник живет на дереве
на Муромской дороге. Господи! Я этого просто не вынесу! Мой мозг плавится!!!
Меня возьмут в плен куртые американские парни и овладеют моими знаниями!

Все, цирк закончился.


Итак, четко, на основании каких норм (локальных или ...) установлено, что
Вы обладаете автор"персональные данные", которые имеют
опред.категории и Вам необходимо выполнить опред. действия.
Пожалуйста, если возможно, ссылки на нормы права +
умозаключения Ваших юристов.

авторВот поэтому у вас и спрашиваю сейчас, чтобы не быть крайним в ситуации, когда спрашивать будет поздно.

Ваши должностные обязанности?
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36000979
PaulWist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А. С.PaulWist Класс системы , поищите есть методики как какой класс защищать и не переживайте, у Вас может быть будет достаточно просто имперсониализировать доступ к сетевому ресурсу.

Если не трудно, можно поподробнее?


Очень просто Вы открываете доступ к разделяемому ресурсу определенной группе пользователей (сделаете новую групп или вообще одного пользователя, назовём его LoginAccount), Ваши юзеры, которые работают с БД НЕ ВХОДЯТ в эту группу (те они не могут утянуть dbf).

При старте проги Вы запускаете exe-шник от имени LoginAccount, таким образом к БД получают доступ только пользователи группы LoginAccount о которых знаете только Вы.

Почитайте всю ветку и поиском воспользуйтесь.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36001112
GoshaS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://www.truecrypt.org/
Free open-source disk encryption software for Windows Vista/XP, Mac OS X, and Linux
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36001375
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну, что ответа нет, констатирую

во-первых, передайте пламенный привет Вашим юристам, которые
находятся в паническом состоянии и не исполняют свою работу.

автор с 1 января 2010 года вступает в силу Закон
во-вторых, как ни прискорбно для Вас, но все плохо, о ужас!!!
152-ФЗ
уже действует в теч. почти 3-х лет,
к 1.01.2010 должно быть выполнено требование по ....

гы, это требование выполняется не нажатиями клавиш программером, а некоторыми
др. мероприятиями

в-третьих
Ваши юристы должны подготовить:
авторПримерный перечень организационно-распорядительных документов
Положение об обработке персональных данных;
Положение по защите персональных данных;
Регламент взаимодействия с субъектами персональных данных;
Регламент взаимодействия с уполномоченными органами;
Регламент взаимодействия при передаче персональных данных третьим лицам;
Регламент контроля режима обработки персональных данных;
Регламент обеспечения режима обработки персональных данных;
Инструкции администраторов безопасности персональных данных;
Инструкции пользователей по работе с персональными данными;
Должностные инструкции персонала в части обеспечения безопасности ПДн при их обработке;
Типовая форма согласия субъекта на обработку персональных данных и др.

и т.д.

что касается Вашей программы, то при наличии немного денег Ваша проблема решится чудесным образом посредством обращения к юр.лицу, обладающим лицензией и которое выдаст сертификат
(это уже проблемы менеджмента Вашей организации)....


в-четвертых,
уберите руки от клавиатуры и попейте пива,
снимите с себя ответственность .
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36001413
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
так, для сведения - попугаю

+ введите в курс дела Ваше руководство,
что защищать что-то должны не Вы (не программист, который обслуживает систему).

автор
«…КоАП РФ. Статья 13.13. Незаконная деятельность в области защиты информации

1. Занятие видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна), - влечет наложение административного штрафа с конфискацией средств защиты информации или без таковой» (к ответственности могут быть привлечены граждане, должностные лица, юридические лица) ...»


Для проведения работ, относящихся к лицензированному виду деятельности, целесообразнее привлекать специализированные организации, обладающие необходимыми лицензиями, опытом и знаниями, что гарантирует быстрое и качественное выполнение перечисленных работ.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36001440
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://www.privacy-journal.ru/


еще раз повторю,
уберите руки от клавиш!

нормы ФЗ исполняются бумажками, физ.защитой, ....,
а не нажатиями Вами на клавиши, не только переписываением Вашего софта и т.д.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36002324
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо огромное за подробные прояснения. Мне теперь просто для себя остается провести некоторые мероприятия для более надежной защиты баз (чисто ради своего спокойствия). Чтобы боссы хоть меня от работы не отвлекали разными своими головняками. Правильно Вы говорите, мне не нужно так досконально изучать эти законы, т.к. работы и без этого море.

Просто прошу, если будет что дополнить - пишите, буду рад.
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36009511
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемый прошелмимо , ну снова остро возникла необходимость в Ваших пояснениях. Начальство спрашивает у юристов, а те просто тупят. То им некогда было этим заниматься, то говорят что надо просто купить средства криптозащиты и т.д. Вот шэф снова меня и долбит. Я ему пояснил как Вы мне сказали, что это больше бумажная работа, но никак не моя. Так что пока они сидят и изучают ФЗ.
Мне просто нужно с Вами пообщаться не в рамках данного форума, если такое возможно. ICQ 222223181
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36009526
прошелмимо
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ок

278 895 401

Без бымажки Вы...., Вам необходимо получить сертификат на ПО
(документ, который подтвердит соответствие Вашего ПО требованиям ФЗ...)

как понимаете сертификат может быть выдан и на ПО, которое и не соответствует ...
(при наличии денег),
либо Вы должны будете выполнить требования сертиф. организации
и оплатить деньги за услуги по сертификации.

либо, наплевать на все, и купить уже прошедшее сертификацию ПО.

если Вы просто внесете изменения в Ваше ПО, и даже Ваше ПО будет
по Вашим-же оценкам просто неимоверно ...., и по оценкам др.специалистов,
но не будет иметь документов, подтверждающих это, то для любой проверки,
Вы сами понимаете ...
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36063406
NovichokVR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А. С.,

Вы совершенно верно заметили, что на форуме все тонкости защиты ПДн вряд ли получится выяснить - могу подсказать специалистов - общался с ними - все четко конкретно плюс варианты минимизации на систему защиты ПДн - можете почитать тут - http://www.reignvox.ru/privacy.html
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36072153
Volokola
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А. С.
Я вывел что моя система 3-го класса - "информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных".

А. С.

У нас в базе фамилии и адреса собственников всех жильцов города, их состав семьи с указанием родственных отношений и годов рождения (что уже попадает под понятие "персональные данные"), ну и сведения об их начислениях и оплатах за все виды коммунальных услуг.

Получить письменное согласие 50 тыс граждан не так то просто, тем более что многие из них тут не проживают а просто сдают жилье.


У вас свыше 1000 субъектов персональных.данных + персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию. Дополнительная информация в данном случае: размер начислений, платеже, долга.

Ваша система явно попадает под 2 класс(К2).
...
Рейтинг: 0 / 0
Закон "О персональных данных" (№152-ФЗ) и FoxPro
    #36073589
А. С.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Короче, наше начальство решило что проще и дешевле отказаться от персональных данных, чем все это сделать по закону. Мне было письменно приказано убрать все фамилии из баз данных. Так что так...
...
Рейтинг: 0 / 0
25 сообщений из 39, страница 1 из 2
Форумы / FoxPro, Visual FoxPro [игнор отключен] [закрыт для гостей] / Закон "О персональных данных" (№152-ФЗ) и FoxPro
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]