Пятница, 03.05.2024, 18:13
Добро пожаловать Гость на Омский форум о видеоиграх и игровых консолях. RSS
Главная | ispdn - Dreamplaying.ru Омский форум о видеоиграх и игровых консолях | Регистрация | Вход
Форма входа
Логин:
Пароль:
Реклама
Последние обновления
Опрос
Играете ли вы в настольные игры?
Всего ответов: 97
Реклама
[ Новые сообщения · Юзербары · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Dreamplaying.ru Омский форум о видеоиграх и игровых консолях » Общие форумы » Флейм » ispdn
ispdn
ispdnДата: Среда, 11.01.2012, 07:14 | Сообщение # 1


Замечания: 0%
LEVEL:1 NEXT:50<br><br>Сообщений:



Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу постоянно откладывалось, однако когда-то он обязан был заработать. 1 июля 2011 это случилось.
Для нас (госконтора, примерно в 20000 сотрудников в то время) вопрос поднялась в 2008 году.
В начальном этапе не чрезвычайно сильно, но после как в сказке: «Чем дальше, тем страшнее».

Начальный этап — начальные Оргмеры.

— В каждой бумажке типа Заявления появилась вывеска маленькими буковками (воеже оставить минувший величина бланка) — «Выражаю дозволение для необходимое использование моих персональных данных, в часть числе в информационных системах».
— В Заявлениях для детские пособия было внесено прибавление про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).

Необыкновенно обильно бумаг и вовсе бедно техники
Другой остановка — разработка правильной документации.
Наступал 2009 год и было известно, сколько Положение еще отложат. Финансирования нет. Никто особо не торопится. Позволительно разрабатывать документацию. Вышестоящая контора дала образцы следующих документов:

Приказание о назначении должностных лиц, ответственных за защиту информации ограниченного доступа, не содержащей государственной тайны;
Ордер об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной чтобы обработки информации ограниченного доступа, не содержащей государственно тайны;
Приказ о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации
Инструкцию по эксплуатации средств защиты информации объекта вычислительной техники;
Инструкцию по установке нового и модификации используемого программного обеспечения для автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации парольной защиты автоматизированной системы;
Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию пользователя автоматизированной системы.
Матрицу доступа к защищаемым ресурсам автоматизированной системы;
Технический свидетельство для АС;
Книга учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
Журнал учета и выдачи машинных носителей информации предназначенных чтобы хранения информации ограниченного доступа, не содержащей государственной тайны;
Книга учета средств защиты информации;
Форму Заявки для внесение пользователей АС;
Форму Акта проведения технических работ для объектах информатизации АС;
Список сведений конфиденциального характера;
Список защищаемых информационных ресурсов;
Изображение технологического процесса обработки информации в выделенной локальной вычислительной путы;
Схему коммутации выделенной локально вычислительной силок;
Меню лиц, допущенных к самостоятельной работе в АС.

Третий этап — закупка технических средств защиты информации.
Правильнее сказать, сколько закупала головная контора, мы после один забирали. В результате получились:
— Далласы для рабочие станции
— Випнет координатор для защищенного доступа по IP-MPLS каналу к вышестоящей конторе.
— Глушилки
— Проведена сертификация Windows Server (здесь подобное обсуждается)

Четвертый остановка — умственно-физические работы.
Защищаемая автоматизированная способ должна иметься защищена и физически. Тут больно удачно подвернулся переезд отдела, работающего с персональными данными на видоизмененный этаж. Известный отдел оказался в ограниченном помещении, уединенно из кабинетов отобрали перед серверную. В результате с этажа для маршрутизатор выходят два кабеля (основной и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали всегда замеры, откорректировали документацию.

Пятый этап — завершение.
В конце октября 2009 собралась внутренняя поручение по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и обманывать работы по защите персональных данных (те самые, который перечислены со второго этапа). После неделю ответственные всетаки сделали. И забота с радостью приняла защищенную систему в эксплуатацию. Оживленно был получен билет для три возраст, на чем постоянно и кончилось.

Конечно, что на самом деле кончилось вдобавок не все.
К примеру защищенная система является единым программно-техническим комплексом. Мышь не поменяешь. Зато однажды в год позволительно вызвать аттестатора для проверки соблюдения всех показателей защиты. А аттестатор имеет власть изменять имеющиеся документы. Беспричинно что мышь поменять реально.
Ну и современная понятие электронного межведомственного взаимодействия. Идея хорошая. Вот токмо, не предусмотренная предыдущей концепцией защиты персональных данных. Так который если реализуем — будем делать аттестацию снова.

Согласие изменениям, внесённым законом № 363-ФЗ через 27 декабря 2009 возраст, операторы персональных данных должны привести приманка системы обработки персональных данных, запущенные накануне 1 января 2010 возраст, в соотношение с законом до 1 января 2011 года. Федеральным законом через 23 декабря 2010 года № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 года, в сходство с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ посредством 25.07.2011. Этим законом была уточнена место действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных присутствие их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.

Вступил в силу правило О персональных данных 152-ФЗ
<a href="http://youbisiness.ru">персональные причина</a>
Dreamplaying.ru Омский форум о видеоиграх и игровых консолях » Общие форумы » Флейм » ispdn
  • Страница 1 из 1
  • 1
Поиск:

Яндекс.Метрика
Dreamplaying.ru © 2007-2024 | контакты | DP вконтакте
sitemap | sitemap-forum