ipmanyak
Огроменное спасибо за ответ.
Огроменное спасибо за ответ.
Лучше бы писал официальное письмо с регистрацией у секретаря
"4 класс защиты средств вычислительной техники от несанкционированного доступа"
это и есть класс МЭ. Так что для К3 потянет, если еще и по группе конфиденциальности ваша ИСПДн прокатит.
1 - СТР-К вообще-то ДСП-шный документ, в свободном доступе его нет, его можно запросить у фсб или фстэка, но придется обосновать свой запрос. Резонный вопрос, как выполнять требования СТР-К, если его нет в свободном доступе.
попадаю ли я по ФЗ-152?100%
Если я не ИП и не юр.лицо, а кто тогда? счет, на который деньги с карт идут, где находится, в каком банке и в какой стране?
достаточно уйти с российского хостинга за бугор?думаю не поможет, более того возможно будет считаться передача ПДн за границы России.
Или не париться и оставить все как есть?Можно и так, если не возникнет прецедента насчет ПДн с жалобой в Роскомнадзор со всеми вытекающими..
субъекты - свои сотрудники,значит К3. Защищать нужно. Но уведомлять Роскомнадзор не нужно, аттестовать и декларировать не требуется. Методы и способы защиты для систем 3 класса можно почитать в 58 приказе ФСТЭК от 5.02.2010 и в ПП РФ №781 от 17.11.2007 Положение о ПД в ИСПДн.doc
распорядительные документы,- да, кроме того у вас же наверняка есть еще неавтоматизированная обработка (карточки в отделе кадров), по ней тоже нужны эти документы. То есть выполнить требования ПП РФ №687 от 15.09.2008 Положение Особ обр ПД без АС.
использоваться шифрованиени к чему, если всё в вашей локали, если нет, то придется шифровать туннели и применять МЭ. МЭ и так придется применять, если ваши компы в ИСПДн К3 имеют выход в инет, лучше этого не допускать и эти компы отделить в отдельную локаль, хотя бы VLAN-ами.
1. В Организации приказом/распоряжением руководителя назначается сотрудник, ответственный за организацию обработки персональных данных в ОрганизацииНе вижу смысла этого пункта, должно формулироваться то, что написано в пунктах 6.2 и 6.4. Если ИСПД много, то одного сотрудника недостаточно, назначаться должны несколько человек, или даже целое подразделение, из которых 1-2 назначаются старшими.
6.3 Администратор информационной системы персональных данных назначается приказом руководителя Организации и отвечает за...Как правило это технологи, сопровождающие ИСПДн, а не сисадмин.
Возможно ли использование в России Cisco AnyConnect в случае если сервер находится в Европе?Да хоть на Марсе! Доступ осуществляется на обычный 443 порт, ключ шифрования хоть 2048 бит...
Страницы: 12345678910111213141516171819202122232425
Предыдущая тема: "Не удалось подключиться к контроллеру домена..."