| Автор: Кошка | 13834 | 13.10.2009 10:34 |
|
Вот предположим, провели мы классификацию. И по одной из систем получили результат - 3 распределенная. Но попутно мы выяснили, что для работы программы эти персональные данные, в общем-то и не очень-то нужны. Т.е. их совершенно спокойно можно заменить на некий абтрактный уникальный идентификатор без потери функционала программы.
Вопрос - можем ли мы проведя классификацию вместо дальнейшей защиты этих персональных данных сделать "предписание" разработчикам, чтобы эти данные были из программы удалены? Это не вызовет нареканий у регуляторов? Или лучше все сделать вообще втихую? (На словах сказать разработчикам, чтобы убрали, а в классификации эту ИС вообще не рассматривать) |
|
| Автор: Кузнецов А.В. | 13870 | 13.10.2009 13:38 |
|
Будет ли где-то происходить сопоставление данного идентификатора с реальными ПДн?
Если это за рамками данной ИСПДн, то все хорошо. Да удалять из техн. процесса необходимо (т.е. взаимодействовать с разработчиком), иначе у Вас будет несоответствие документов действительности. Тем более, что это будет полезно видимо не только Вам, а еще и тем, кто использует это же ПО. |
|
| Автор: Кошка | 13872 | 13.10.2009 13:42 |
|
сопоставление происходит за пределами системы.
Понятно, что удалять необходимо, но как это лучше оформить? |
|
Просмотров темы: 4142