| Автор: Егорка | 13359 | 25.09.2009 15:46 |
|
Установили на предприятии турникетную систему доступа по отпечаткам пальцев с учетом раб. времени. Будут ли у нас проблемы с законом 152 ПД и с законом 512 о биометрических ПД ?
|
|
| Автор: malotavr | 13362 | 25.09.2009 16:43 |
|
Вам как - на картах, по звездам или на кофейной гуще? :)
У вас специальная информационная, которая на основании исключительно автоматизированной обработки ПД принимает решения, затрагивающие права и законные интересы субъекта (я имею в виду решение "пускать/не пускать", учет рабочего ввремени - отдельная тема). Вы должны были разработать модель угроз, и обеспечить защиту от этих угроз. Плюс вы обрабатываете биометрические ПД, а значит обязаны получить на это согласие каждого из субъектов. Если вы чего-то из этого не сделали, у вас вполне возможны проблемы. |
|
| Автор: Егорка | 13364 | 25.09.2009 16:47 |
|
1. Согласие на обработку биометрических ПД ввели.
2. Получается еще нужно устанавливать сертифицированное ПО для защиты программки, которая сканирует пальчики и пишет их в железку? |
|
| Автор: malotavr | 13366 | 25.09.2009 17:28 |
|
Это вы должны сказать ;)
Защищаете вы не програмку, а персональные данные, с которыми она работает. Чем и как будете защищать - вы определяете сами, на основании написанной вами же модели угроз. Если модель будет слишком неправдоподобной, при проверке можете получить неприятностей. Собственно, то, что я написал в предудущем сообщении, официально опубликовано здесь: При составлении модели угроз в вашем случае я бы ограничился только угрозами, которые сама система может причинить субъекту (например, если данные удалить, человек не пройдет на территорию). Те же утечки можно признать неактуальными (подобные системы не хранят и не используют сами отпечатки, а только "слепки" с них, которые делает сканер). А вот средства, которыми вы собираетесь эту систему защищать, должны быть сертифицированы :( |
|
Просмотров темы: 4429