Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вы уже обеспечили защиту персональных данных на предприятии?

Автор: Jungorussia
Дата сообщения: 11.03.2010 22:52
Что то вы уходите от темы.
Какие то движения чувствуются по персоналке?
Автор: lovec123
Дата сообщения: 12.03.2010 06:04
oaf56
да мне то вообще пофик, сервер гаранта и машины с клинтами гаранта находятся в открытом сегменте а машины с ПДН в закрытом, на сервере гаранта то же никаких ПДН никрутится, канал инетовский расширили, скоро и гарант как консультант через инет будет обновлятся.
Автор: Toparenko
Дата сообщения: 12.03.2010 14:25

Цитата:
Jungorussia
Какие то движения чувствуются по персоналке?

1. Появился 58 приказ ФСТЭК (с 15 марта вводится в действие установленным порядком) и с того же времени отменяются Основные мероприятия и Рекомендации

Соответственно аттестация не требуется, сертифицированные СЗИ только на К1 (и только по НДВ).
Соостветствие классов К3/К2 = 3Б/2Б/1Д, К1 = 1Г и усиленные 3Б/2Б
По МЭ - ушли требования по 2 классу, но 3 класс пока отался (на максимуме)

2. Заработал сайт Ассоциации защиты прав операторов и субъектов персональных данных (DATUM) - идет процесс подготовки ее к регистрации

3. Еще месяц назад (для банкиров) вывешен проект изменений в СТО БР

4. GlobalTrust перевел (и подтвердил соответсвие перевода в BSI) британский стандарт BS 10012:2009 «Защита данных – Спецификация системы управления персональными данными».
Т.ч. есть возможность, согласно Закона "О техрегулировании", летом запускать процедуру приведения к нему...
Автор: Orion_76
Дата сообщения: 13.03.2010 09:20

Цитата:
1. Появился 58 приказ ФСТЭК (с 15 марта вводится в действие установленным порядком) и с того же времени отменяются Основные мероприятия и Рекомендации


Из края в край....

Если это правда и если сведения о группе инвалидности не являются сведениями о здоровье, то у меня 2класс...

Появилась надежда.... что года за 2-3 наберем денег (бюджетная контора) на организацию защиты ПД.
Автор: Toparenko
Дата сообщения: 15.03.2010 10:16

Цитата:
Orion_76
Если это правда

Проверьте по ссылке
Автор: BAARK
Дата сообщения: 16.03.2010 15:45
Теперь, чтобы получить лицензию, надо - что? Если система К2? Раньше сертификация+аттестация+заявление на лицензирование. Теперь - только лицензирование?
Автор: kzi
Дата сообщения: 17.03.2010 12:48
BAARK, все тоже. необходимо выполнить лицензионные требования! Их не сокращали и не будут. Если Вы о ТЗКИ, то сморите Пололжение № 504 "О лицензировании деятельности по технической защите конфиденциальной информации" от 15 августа 2006 г.

Вопрос про сертификацию и аттестацию туманны в рамках защиты ИСПДн... Но не выходя за рамки.

Автор: ipmanyak
Дата сообщения: 01.04.2010 10:11
Сертификаты на ПО Микрософт от ФСТЭК
Автор: AndreyVictorovich
Дата сообщения: 01.04.2010 17:00
ipmanyak, случаем не знаешь, они на НДВ не собираются проверять свои продукты?
Автор: vertex4
Дата сообщения: 01.04.2010 20:51
AndreyVictorovich
Уже сделали на основные продукты. Ждут документов от ФСТЭКа, и вывесят на сайте.

Добавлено:
AndreyVictorovich
посмотри презентацию по этому поводу
Автор: res2001
Дата сообщения: 02.04.2010 09:47
Всем привет!
Вот какие возникли вопросы по поводу закона о ПД:
1.На софт купленный ранее надо ли будет приобретать сертификаты ФСТЭК?
2.Сертификаты выдаются на определенный срок, ПО после истечения срока сертификата автоматически становится не сертифицированным и надо опять покупать сертификат?
3.После установки на сертифицированную винду сервиспака она автоматически становится не сертифицированной?
Автор: ipmanyak
Дата сообщения: 02.04.2010 11:37
res2001 Вопрос спорный, одни говорят нужно , другие не нужно. Нужно задать вопрос самим ФСТЭК-овцам. Давай ты проясни этот вопрос и окончательно закроем эту тему. Позвони в отдел сертификации ФСТЭК России по телефону (499)263-30-57 (дежурный). Говорят очень с пониманием относятся и отвечают на все вопросы.
Все Контактные телефоны ФСТЭК тут
или тут

Автор: kzi
Дата сообщения: 02.04.2010 14:56
res2001
Читайте новые требования в положении №58.
В нем только для гос. предприятий необходимо использовать сертиф. СрЗИ, а не все ПО и проводить аттестацию ИСПДн!
Если сертификат заканчивается на ПО, его можно продлить (производитель это делает, или на конкретный S/N - сами во ФСТЭК).

Автор: ipmanyak
Дата сообщения: 02.04.2010 15:32
Мамыкин - директор по информационной безопасносности ООО "Майкрософт Рус"
http://blogs.technet.com/mamykin/attachment/3315761.ashx
На w2k8 на все версии без R2 и на SQL 2008 уже получены сертификаты, на W2K8 R2 и WIN7 работа идет и они будут получены. Короче читаем доку.
Автор: kzi
Дата сообщения: 02.04.2010 16:01
ООО "Майкрософт Рус" не знает, как еще привлечь клиентов, вот теперь сертифицирует свои продукты.

Но требований таких уже нет. Документы "Основные мероприятия" и "рекомендации" не действуют...
Автор: vertex4
Дата сообщения: 02.04.2010 16:08
kzi
По словам роскомнадзоровцев (неофициально) - летом доведут закон до ума и обязательную аттестацию для К1 и К2 вернут.
Автор: ipmanyak
Дата сообщения: 02.04.2010 16:41
kzi Для K1 как бы действуют.vertex4 На фстэк госдума или еще кто думаю управу найдут, иначе кучу бабла из бюджета придется отвалить для госструктур из-за их прихотей фстэка. Я не думаю, что 58 закон они сами придумали и приняли, явно им навязали!
Защищаем типа защищаем, а мне тут один перец в аське сообщает, что у него есть дома ндцать гигабайт свежих баз данных наших госструктур. Кто, что охраянет, тот то и имеет. Инсайдер (ака админ) украдёт всё, если захочет, и все эти защиты не помогут.
Автор: kzi
Дата сообщения: 02.04.2010 16:42
vertex4не стоит верить, т.к. изменение ФЗ будут, но требования устанавливают ФСТЭК и ФСБ. А положение 58 скорее не будут менять.
Автор: Orion_76
Дата сообщения: 03.04.2010 15:09

Цитата:
Защищаем типа защищаем, а мне тут один перец в аське сообщает, что у него есть дома ндцать гигабайт свежих баз данных наших госструктур. Кто, что охраянет, тот то и имеет. Инсайдер (ака админ) украдёт всё, если захочет, и все эти защиты не помогут.

Всетаки надеюсь, что "перцев", которые не дорожат своей работой, у нас немного. А вот то, что в 95% контор посторонний-обоятельный-парень-с-шоколадкой любую инфу упереть может... Эт уже не очень весело.. А что делать? Во многих конторах(в т.ч. и Гос. и от МВД) пытался разъяснить про необходимость защиты ПД и вооще Инфомационных систем..Выслушают вежливо внимательно с ухмылкой Джоконды, и все по старому. Даже иногда такое впечатление складывается, что это не они чего-то не знают, а я чего-то не вкурсе-)) А потом опять с флэшками бегут - типа почисть от троянов, а то налоговая, пфр или фсс отчет не принимают(часто содержащим ПД-))).

В борьбе с использованием не лицензионного софта даже показательные(по ТВ-))) экзекуции не помогли....
А чтоб защиту ПД внедрить, надо на первый раз, как минимум каждого пятого руководителя расстрелять...тогда может и зачешутся.-)))
Автор: ipmanyak
Дата сообщения: 05.04.2010 16:41
Orion_76 Сталинист однака!
Отслеживаем новости по сертификации тут http://www.microsoft.com/Rus/Security/Certificate/default.aspx
в правом фрэйме "Ссылки по теме" ("Текущие результаты сертификации")
Автор: oaf56
Дата сообщения: 06.04.2010 08:00
Кому может будет интересно Сайт официальный "Фирмы 1С":
1. Новости. Апрель 2010 г. :: Отмена двух документов, касающихся защиты персональных данных http://www.buh.ru/newsDescr-6013

2. Новости. Апрель 2010 г. :: В продажу поступила книга "Обеспечение защиты персональных данных (+CD)" http://www.buh.ru/newsDescr-6014

Автор: ipmanyak
Дата сообщения: 06.04.2010 09:21
oaf56 Новость про отмену двух документов старая, 58 приказ был уже 5 февраля. Книжка, если она не учитывает 58 приказ, тоже типа уже не того.
Автор: SerCos
Дата сообщения: 08.04.2010 07:14
Люди, интересует процесс лицензирования ПО для поликлиники (база по пациентам), где можно про сам процесс почитать. Тонкие клиенты есть у нас сертифицированные или нет?
Автор: ipmanyak
Дата сообщения: 08.04.2010 14:28
SerCos Наверно проще позвонить дежурному ФСТЭК России http://www.fstec.ru/_razd/obsv_1.htm
или дежурному ФСТЭК вашего федерального округа http://www.fstec.ru/_razd/_karto.htm
Или расскажут или скажут где прочитать что и как или скажут куда обратиться..
Автор: gifin
Дата сообщения: 09.04.2010 11:33
SerCos


у вас я как понял, вопрос поставлен не совсем корректно.


Вам надо не лицензировать ПО,
а сертифицировать и не ПО а арм

а общий порядок, следующий.

Вы покупаете, собираете, АРМ.
С лицензионными и сертифицированными, Операционкой и Антивирусом.
Потом ставите, лицензионное ПО для обработки данных, оно на сколько я помню не обязательно должно быть Сертифицированным, но обязательно лицензионным.
И еще парочку спец программ.

После этого, звоните в организацию занимающуюся сертификацией рабочих мест для работы с перс данными.

Они приезжает обследуют его, разрабатывают руководящие документы и через две недельки дают аттестат соответствия.

После чего можете пользоваться АРМом.


если есть еще вопросы, пишите мойник@mail.ru





Автор: kzi
Дата сообщения: 09.04.2010 11:40
gifin Вы тоже не совсем правы!
Не сертифицировать АРМ (АС), а аттестовать по требованиям БИ.
И если контора коммер. то это делать не обязательно, достаточно просто разработать организационно-распорядительные документы (акты, модель, ТЗ, проект, положения, инструкции, внесение изменений в различные документы и т.п.) и если есть желание провести декларирование (тоже не обязательно, но желательно). Если есть свои специалисты по ЗИ, то поручить это им и/или позвать лицензиата.
Автор: ipmanyak
Дата сообщения: 09.04.2010 14:03
kzi А если у него ИСПДН будет классифицирована как К1?
Для К1 нужен контроль отсутствия НДВ, а это и есть сертификация ПО.
Автор: kzi
Дата сообщения: 09.04.2010 14:49
ipmanyak а если...
Потом есть большая разница между сертифицировать ПО или СрЗИ и аттестовывать АРМ (АС, ИСПДн). Аттестация для комм. организаций не обязательна!
И если-если К1, то не все ПО, а только СрЗИ (в частности от НСД), и использовать сретифиц. ОС не поможет, т.к. они не сертифицированы на НДВ, а всего лишь по ОУД).
Автор: SerCos
Дата сообщения: 12.04.2010 02:18
В базе будут хранится данные о здоровье пациентов, электронные медицинские книжки, результаты анализов и.т.д. Это К1 как я понимаю?
Автор: vertex4
Дата сообщения: 12.04.2010 06:31
SerCos
Да.

Страницы: 12345678910111213141516171819202122232425

Предыдущая тема: "Не удалось подключиться к контроллеру домена..."


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.