Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 39 ]  На страницу Пред.  
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:18  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
Cherry писал(а):
АР, в москве будешь в ближайшее время ?

Почти всю следующую неделю.
Cherry писал(а):
могу устроить консультацию своих коллег, сам знаешь где я работала. заодно и пива попьем :-)

Спасибо за предложение, надо подумать и найти время.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:23  
Аватара пользователя
Участник
Участник

    20
  •  77
  • 51

  •  05 дек 2010, 20:46

  •  Ухта

Блог: Просмотр записи (0)
для вас достаточно компа с Linux+Squid+CLam, грамотный админ(не эникей) настроит достаточную безопасность для вашего предприятия. цена в системнике+настройка. Есть специализированные дистрибутивы для этих целей.

_________________
[url=http://www.avtobeginner.ru][img:eb4484a597]http://nomer.avtobeginner.ru/rus2/H903XX11.png[/img:eb4484a597][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 10:54  
Аватара пользователя
Резидент
Резидент

    40
  •  483
  • 37

  •  07 июл 2010, 20:52

  •  Санкт-Петербург

Блог: Просмотр записи (0)
Цитата:
На соответствие чему ?

Ссылки на нормативные документы, обязывающие проводить такую аттестацию приветствуются.


На соответствие защите персональных данных.

Вроде как указ президента РФ.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 11:19  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
Incompliant писал(а):
На соответствие защите персональных данных.

Мы не занимаемся обработкой персональных данных.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 11:26  
Аватара пользователя
Резидент
Резидент

    40
  •  483
  • 37

  •  07 июл 2010, 20:52

  •  Санкт-Петербург

Блог: Просмотр записи (0)
Как это на предприятии нет на компах персональных данных?
Отдел кадров, бухгалтерия, финансовый отдел...Отсутствуют?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 11:29  
Старожил
Старожил

    630
  •  2552
  • 42

  •  11 июл 2008, 13:00

  •  Омск

Блог: Просмотр записи (0)
Так-то все правильно пишут мужики, попробую и я вставить свои пять копеек.
Я попытаюсь коротенько написать про основные этапы создания системы защиты информации.
Пляска при создании системы ЗИ начинается с определения заказчиком перечня защищаемых сведений. Из него вытекает и объем защищаемой информации, и ее расположение, и ее ценность для фирмы. Затем производится аудит состояния информационной безопасности предприятия и составляется модель угроз, и уже исходя из этих сведений становится понятно, КАК нам надо действовать, чтобы защитить информацию. Разрабатывается проект системы ЗИ, который затем реализуется - ну вот, если совсем упрощенно, то все. Возможно, затем аттестация информационной системы требованиям по защите информации. Разумеется, каждый этап разбивается на несколько более мелких, при этом разрабатывается множество документов и т.п. Где это можно узнать более подробно - ну можно посмотреть документы ФСТЭК, вот тут http://www.fstec.ru/_razd/_isp0o.htm, можно на www.bankir.ru, www.itsec.ru.
Это мы касались только коммерческих организаций, которые в соответстви с 98-ФЗ "О коммерческой тайне" вольны защищать свою информацию как им вздумается. С одной стороны - это хорошо, никто не загоняет в рамки, с другой - нет единой методики. Можно еще посмотреть СТР-К (специальные требования и рекомендации по технической защите конфиденциальной информации, Гостехкомиссия России, 2002) - но документ имеет гриф ДСП, хотя это не гриф, а не пойми что вообще, поэтому в интернете болтается одна из его версий. Но в качестве понятийного аппарата и подхода в целом к ЗИ для коммерсантов более всего подходят стандарты ЦБ РФ СТО БР ИББС-1.0-20xx, документы открытые, есть в консультанте. Немного ослабить требования в соответствии с ценностью своей информации, все-таки у нас не банк - и вперед.
Это о коммтайне. Есть еще большой пласт такой информации, как персональные данные - тут подход несколько иной, если надо - вот тут http://www.152fz.com/Execute.aspx хорошо расписаны этапы.
Есть еще гостайна, но это саааавсем другой вопрос :smile_nod:
Ну вот так в общих чертах, рад, если поможет моя писанина.

_________________
Уважайте друг друга на трассе, и да прибудет с вами счастье.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 11:35  
Старожил
Старожил

    630
  •  2552
  • 42

  •  11 июл 2008, 13:00

  •  Омск

Блог: Просмотр записи (0)
Incompliant, цитирую 152-фз

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных

Это к вопросу о кадрах, бухгалтерии и договорах. А если нет уведомления, откуда Росскомнадзор узнает про наши ПДн? Стало быть, и проверять не придут.
Аттестация ИСПДн обязательна только для 1 и 2 классов, 3 и 4 - декларирование соответствия, но так как нет соответствующего техрегламента - то на нет и суда нет. А уж выжать 3 класс при классификации ИСПДн - решаемо.

_________________
Уважайте друг друга на трассе, и да прибудет с вами счастье.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 27 янв 2011, 13:17  
Аватара пользователя
Модератор
Модератор

    2200
Автор темы
  •  8914

  •  25 июн 2006, 22:59

  •  Нижний Новгород

Блог: Просмотр записи (0)
Incompliant писал(а):
Как это на предприятии нет на компах персональных данных?
Отдел кадров, бухгалтерия, финансовый отдел...Отсутствуют?

Бухгалтерия с финансами живут отдельной сеткой, которую ни к общей сети, ни тем более к Инету цеплять никто не собирается.

Отдел кадров : да вроде есть там пара компьютеров для печати бумажек, но вообще ни в какой не сети....

Кой чего из этого обсуждения для себя понял.
Всем спасибо за разъяснения и рекомендации.
omich, за ссылки на документы и формалистику отдельное спасибо буду изучать.

_________________
Всё написанное мною на этом форуме является оценочным суждением автора в смысле п.9 Постановления Пленума Верховного Суда Российской Федерации от 24.02.2005. :wink:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 31 янв 2011, 07:19  
Аватара пользователя
Профи
Профи

    3040
  •  9819
  • 52
  •   1

  •  02 фев 2009, 21:45

  •  Нижневартовск

Блог: Просмотр записи (0)
AR, а клиент-банк??? момед в худшем случае будет!

_________________
Zafira B 2012 1,8 MT уже серый мышь
LC 2007г.в. на тормозах и ступицах от мвн, ИСАЙ - была уже


Вернуться к началу
 Профиль Фотоальбом  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: