Контакты
Подписка
МЕНЮ
Контакты
Подписка

Небольшая непонятка с определением уровеня исходной защищенности ИСПДн - Форум по вопросам информационной безопасности

Небольшая непонятка с определением уровеня исходной защищенности ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Troll | 27972 17.04.2011 11:42
Всем привет!
Возникли сложности при определении уровня исходной защищенности локальной ИСПДн на базе 1С.
А именно вопрос с классификацией "По объему ПДн, которые предоставляются сторонним пользователям ИСПДн без предварительной обработки:
1. ИСПДн, предоставляющая всю БД с ПДн;
2. ИСПДн, предоставляющая часть ПДн;
3. ИСПДн, не предоставляющие никакой информации.

Что имеется ввиду под сторонними пользователями, как понимать без предварительной обработки? Как вообще понимать этот пункт классификации, переведя на человеческий язык? Как классифицировать ИСПДн в моем случае?

Автор: Александр, НТЦ "ВЕЛЕС" | 27977 18.04.2011 12:45
Сторонние пользователи - это пользователи, которые не являются штатными сотрудниками вашей организации, которой принадлежит ИСПДн (которая является оператором обработки ПДн). Правильнее было бы, если указали в методике термин сторонние организации. Хотя встречались случаи, когда одну ИСПДн эксплуатировали несколько организаций.

Дело в том, что вы можете передавать обезличенные персональные данные, что не снижает уровень исходной защищенности ИСПДн.

Автор: Troll | 27978 18.04.2011 13:46
Все понятно что данные можно обезличить и спокойно передавать и на уровень исходной защищенности это не повлияет, но Я ПОКА НЕ МОГУ ОПРЕДЕЛИТЬ УРОВЕНЬ ИСХОДНОЙ ЗАЩИЩЕННОСТИ.
--
А что значит без предварительной обработки?:
--
Выходит так: что если нет сторонних пользователей, то и уровень исходной защищенности определить не удастся. В большинстве случае сторонние пользователи просто отсутствуют.
Вот приведите примеры, конкретно для ИСПДн на базе "1С: Зарплата и Кадры" любой коммерческой компании. кто есть сторонние пользователи для этой ИСПДн? И как понять "без предварительной обработки"?

Автор: Ирина, г. Курск | 27979 18.04.2011 14:17
Махровое ИМХО моё таково: фразы закона корявые и малопонятные, что в общем не редкость в теме ПДн. Однако трактовать как-то надо. Например, так:
Сторонние пользователи для бухгалтерии - всяческие Налоговые, Пенсионные, Банки и иже с ними. Т.е. как говорилось выше, читай: сторонние организации.
Без предварительной обработки - значит без обезличивания или удаления, скажем так. В общем, без внесения изменений в сами данные базы.
Тогда "ИСПДн, предоставляющая всю БД с ПДн" - выгрузили базу на флешку (командой Импорт, например) и понесли отдавать, а "предоставляющая часть ПДн" - сформировали отчеты из какой-то части данных (посредством sql-выборки конкретных полей) и их уже понесли. В случае с бухгалтерией, это второй тип.

"Выходит так что если нет сторонних пользователей, то и уровень исходной защищенности определить не удастся. В большинстве случае сторонние пользователи просто отсутствуют."
Без паники, это как раз третий вариант: "ИСПДн, не предоставляющие никакой информации".

Просмотров темы: 10079

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*