BLOODRAVEN


Воскресенье, 09.08.2026, 17:14


Приветствую Вас Гость | RSS


Главная | Отсутствие - Страница 2 - Форум | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 2 из 2
  • «
  • 1
  • 2
Модератор форума: Bloodraven  
Отсутствие
ЖлобИзбитыйДата: Четверг, 12.08.2010, 03:16 | Сообщение # 16
Майор
Группа: Проверенные
Сообщений: 83
Награды: 6
Репутация: 4
Статус: Offline
есть он ище


 
ГостьДата: Четверг, 12.08.2010, 18:52 | Сообщение # 17
Группа: Гости





а почему Клан исчез из топа... ??
 
ЖлобИзбитыйДата: Суббота, 14.08.2010, 03:00 | Сообщение # 18
Майор
Группа: Проверенные
Сообщений: 83
Награды: 6
Репутация: 4
Статус: Offline
потомушто в нем 2 игрока , алекс и галя


 
ispdnДата: Вторник, 10.01.2012, 19:38 | Сообщение # 19
Группа: Гости





Как помнят все интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу нудно откладывалось, однако когда-то он должен был заработать. 1 июля 2011 это случилось.
Для нас (госконтора, приблизительно в 20000 человек в то время) задача поднялась в 2008 году.
На начальном этапе не больно сильно, только после как в сказке: «Чем дальше, тем страшнее».

Для начала первый этап — начальные Оргмеры.

— В каждой бумажке типа Заявления появилась вывеска маленькими буковками (дабы оставить предшествующий величина бланка) — «Выражаю согласие на необходимое использование моих персональных данных, в часть числе в информационных системах».
— В Заявлениях для детские пособия было внесено приложение про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).

Необыкновенно обильно бумаг и вовсе немного техники
Следующий этап — разработка правильной документации.
Наступал 2009 год и было известно, который Закон еще отложат. Финансирования нет. Никто отдельно не торопится. Позволительно упражнять документацию. Вышестоящая контора дала образцы следующих документов:

Приказ о назначении должностных лиц, ответственных после защиту информации ограниченного доступа, не содержащей государственной тайны;
Отношение об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной ради обработки информации ограниченного доступа, не содержащей государственно тайны;
Распоряжение о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации
Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники;
Инструкцию сообразно установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации антивирусной защиты для автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации парольной защиты автоматизированной системы;
Инструкцию сообразно организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию пользователя автоматизированной системы.
Матрицу доступа к защищаемым ресурсам автоматизированной системы;
Технический паспорт для АС;
Книга учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
Журнал учета и выдачи машинных носителей информации предназначенных ради хранения информации ограниченного доступа, не содержащей государственной тайны;
Книга учета средств защиты информации;
Форму Заявки для внесение пользователей АС;
Форму Акта проведения технических работ на объектах информатизации АС;
Перечень сведений конфиденциального характера;
Перечень защищаемых информационных ресурсов;
Изображение технологического процесса обработки информации в выделенной локальной вычислительной узы;
Схему коммутации выделенной локально вычислительной узы;
Меню лиц, допущенных к самостоятельной работе в АС.

Третий остановка — закупка технических средств защиты информации.
Правильнее сказать, который закупала головная контора, мы потом один забирали. В результате получились:
— Далласы для рабочие станции
— Випнет координатор для защищенного доступа по IP-MPLS каналу к вышестоящей конторе.
— Глушилки
— Проведена сертификация Windows Server (здесь подобное обсуждается)

Четвертый остановка — умственно-физические работы.
Защищаемая автоматизированная система должна иметься защищена и физически. Тут больно удачно подвернулся переезд отдела, работающего с персональными данными на видоизмененный этаж. Известный часть оказался в ограниченном помещении, взаперти из кабинетов отобрали под серверную. В результате с этажа на маршрутизатор выходят два кабеля (главный и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали однако замеры, откорректировали документацию.

Пятый остановка — завершение.
В конце октября 2009 собралась внутренняя совет по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и обманывать работы сообразно защите персональных данных (те самые, сколько перечислены со второго этапа). Следовать неделю ответственные всетаки сделали. И совет с радостью приняла защищенную систему в эксплуатацию. Оживленно был получен патент на три возраст, для чем всегда и кончилось.

Конечно, что на самом деле кончилось вдобавок не все.
К примеру защищенная система является единым программно-техническим комплексом. Мышь не поменяешь. Зато раз в год можно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет право изменять имеющиеся документы. Так который мышь поменять реально.
Начинать и современная мнение электронного межведомственного взаимодействия. Понятие хорошая. Вот токмо, не предусмотренная предыдущей концепцией защиты персональных данных. Беспричинно что когда реализуем — будем заниматься аттестацию снова.

Соглашение изменениям, внесённым законом № 363-ФЗ вследствие 27 декабря 2009 года, операторы персональных данных должны привести свои системы обработки персональных данных, запущенные до 1 января 2010 возраст, в согласие с законом накануне 1 января 2011 года. Федеральным законом чрез 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных предварительно 1 января 2011 возраст, в аналогичность с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ после 25.07.2011. Этим законом была уточнена община действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер соответственно обеспечению безопасности персональных данных рядом их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.

Вступил в силу федеральный основание О персональных данных 152-ФЗ
<a href="http://youbisiness.ru">обеспечение персональных данных</a>
 
  • Страница 2 из 2
  • «
  • 1
  • 2
Поиск:


Copyright MyCorp © 2026 Конструктор сайтовuCoz