| Автор: oko | 112124 | 28.11.2025 19:13 |
|
to Ikebot
В контексте той же ALSE для этого запрашивается во ФСТЭК (ГНИИ ПТЗИ) профиль ИТ.ОС.А2.ПЗ (или выше) или официальное подтверждение от вендора, цитирующего условия сертификационных испытаний... И да, не надо путать "уничтожение носителя" (материального объекта) и "очистку (обнуление) памяти" (пространства на носителе, где в кодированном виде содержится информация, ради которой вся песня и писалась, ага). Цитированный 152-ФЗ говорит о "персональных данных", которые являются в первую очередь "информацией", а не "носителем информации". Следовательно, допустимы три варианта: - и физическое уничтожение "в ноль" (когда по физическим законам нельзя восстановить, например, металлическую стружку, оставшуюся от HDD) - и уничтожение сертифицированными "аппаратными уничтожителями" (магнитный импульс, разрезание с определенной "шириной" полосы и т.д.); - и обнуление соответствующими средствами (прошедшими оценку бла-бла-бла, мы-то в курсе, что нет отдельных Требований/Профилей на "гарантированную очистку и обнуление", так что, читай, "механизм гарантированной очистки, заявленный и прошедший сертификацию в рамках процедуры сертификации такого-то СЗИ НСД, ОС или иного программного комплекса")... А что из трех вариантов выбирать - решает Оператор ПДн, исходя из конкретной ситуации (либо вышестоящее лицо, выставившее ему это требование в явном виде)... |
|
| Автор: Ikebot | 112133 | 01.12.2025 12:59 |
|
to oko, понятнее то конечно не стало, акромя того, что в очередной раз нужно брать ответственность на себя за решение. На этот пункт 152-ФЗ я как-то даже внимания не обращал, пока продаваны не стали активно (я бы даже сказал агрессивно) навязывать свои девайсы по уничтожению носителей с ПДн. И, если по отношению к стартовой теме, уничтожение носителей не вызывает вопросов, то грохать жесткие диски из компов бухов при их плановом обновлении как-то расточительно, он бы в другом месте еще послужил.
Вот и хотелось бы понять, если на ПК, который с ПДн работает, стоит ALSE и механизм гарантированного затирания включен, то достаточно ли этого + низкоуровневое форматирование, если ПК кому-то передается в рамках одной организации? По букве закона дословно чую, что не достаточно. |
|
| Автор: oko | 112136 | 01.12.2025 18:12 |
|
to Ikebot
В общем случае, достаточно. Потому что, повторюсь, в законе сказано про "уничтожение информации", а не про исключительно "уничтожение носителя информации"... Но в подтверждение слов тов. oko с форума настоятельно рекомендуется запросить бумажку от вендора, в которой черным по белому будет указано: да, механизм гарантированной очистки (swapwiper, secdel, настраиваемые так-то и так-то на уровне ОС; аналогичные механизмы на уровне встроенной СУБД Tantor) также проходили проверку в рамках сертификации ОС и являются доверенными и допустимыми к применению в рамках означенных операций... Однако, совсем другое дело, если у вас обработку ПДн выполняет какой-то хитрый прикладной софт или "очень умные" контроллеры машинных носителей информации (особенно этим грешат современные NVMe-накопители). В Linux, конечно, все является файлом (т.е. secdel по ФС должен отрабатывать безотносительно), но в таких случаях для очистки собственной совести настоятельно рекомендуется провести ряд тестовых испытаний по очистке памяти (извиняюсь за каламбур) через тот же secdel и восстановлению данных с использованием разного рода утилит, доступных в Сети... И, если ОИ действительно относится к "классическим бухгалтерия-кадры", то вовремя оформленный протокол собственных испытаний с раскрытием методики проверки и используемых проверочных средств на будущее позволит сэкономить кучу сил и нервов при дурацких вопросах всех причастных, ага... |
|
| Автор: AI | 112137 | 02.12.2025 13:39 |
|
Согласно «Требованиям к подтверждению уничтожения персональных данных» (утверждены приказом РКН 28 октября 2022 N 179), потребуется выгрузка из журнала регистрации событий в ИСПДн, содержащая информацию, относящуюся к определенному физическому лицу, чьи ПДн уничтожены.
Существуют ли СрЗИ для уничтожения определенных записей? |
|
| Автор: oko | 112138 | 02.12.2025 17:50 |
|
to AI
Это требование организационное, не техническое (как и все Приказы РКН). Потому что ИСПДн - это комплексное понятие, а не программа, операционная система, веб-сервер и т.п. Можете заполнить вручную (более того, придется, если функционал не предполагает журналов регистрации подобных данных при их удалении)... В самом простом случае: такой-то ID в базе данных ИСПДн связан с таким-то субъектом ПДн - журнал сертифицированной СУБД или СУБД, прошедшей сертификацию в составе ОС, подтверждают удаление всех записей и таблиц, связанных с указанным ID... |
|
| Автор: nekto | 112150 | 12.12.2025 18:30 |
|
Для пояснения вопроса уничтожения ПДн приведу следующее:
Методический документ "Меры защиты информации в государственных информационных системах" (утв. Федеральной службой по техническому и экспортному контролю 11 февраля 2014 г.) ЗНИ.8 Уничтожение (стирание) информации на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания) Требования к реализации ЗНИ.8: … Процедуры уничтожения (стирания) информации на машинных носителях, а также контроля уничтожения (стирания) информации должны быть разработаны оператором и включены в организационно-распорядительные документы по защите информации. Требования к усилению ЗНИ.8: … 5) оператором должны применяться следующие меры по уничтожению (стиранию) информации на машинных носителях, исключающие возможность восстановления защищаемой информации: а) удаление файлов штатными средствами операционной системы и (или) форматирование машинного носителя информации штатными средствами операционной системы; б) перезапись уничтожаемых (стираемых) файлов случайной битовой последовательностью, удаление записи о файлах, обнуление журнала файловой системы или полная перезапись всего адресного пространства машинного носителя информации случайной битовой последовательностью с последующим форматированием; в) очистка всего физического пространства машинного носителя информации, включая сбойные и резервные элементы памяти специализированными программами или утилитами производителя; г) полная многократная перезапись машинного носителя информации специальными битовыми последовательностями, зависящими от типа накопителя и используемого метода кодирования информации, затем очистка всего физического пространства накопителя, включая сбойные и резервные элементы памяти специализированными программами или утилитами производителя; д) размагничивание машинного носителя информации; е) физическое уничтожение машинного носителя информации (в том числе сжигание, измельчение, плавление, расщепление, распыление и другое). |
|
| Автор: hekto | 112151 | 12.12.2025 18:34 |
|
Содержание базовой меры ЗНИ.8:
Класс защищенности информационной системы 4 3 2 1 ЗНИ.8 + + + + Усиление ЗНИ.8 5а 1, 5б 1, 5в 1, 2, 3, 5г |
|
| Автор: AI | 112152 | 15.12.2025 11:07 |
|
Приведенные пояснения не отвечают, к сожалению, на вопрос, как уничтожить информацию по конкретному субъекту ПДн (не файл и не носитель с ПДн), средством которое прошло "в установленном порядке процедуру оценки соответствия.."
Работник уволился, написал заявление на отзыв согласия на обработку ПДн на основании ст.ст. 9 и 21 152-ФЗ, требует отчета по уничтожению по процедуре РКН |
|
| Автор: oko | 112158 | 24.12.2025 23:52 |
|
to AI
Открою вам тайну: информация всегда имеет носитель (даже в момент своего первичного появления, потому что оное появление - весьма относительный момент). Сиречь, организуйте процесс так, чтобы можно было уничтожить структуру или обнулить (перезаписать) память соответствующего носителя. Машинного ли, файлового ли, бумажного ли, субдтабличного ли и т.д. Причем либо сертиф.средствами, либо методами и средствами гарантированного физического уничтожения, не вызывающими сомнения (шутки шутками, но на поток плазмы, превращающий кристаллы кремния в едкий дымок, никто в здравом уме не будет требовать подтверждения "оценки соответствия", ага)... |
|
Просмотров темы: 1646