| Автор: Кузнец | 83948 | 19.12.2017 10:09 |
|
Небюджетная организация обменивается ПДн клиентов с другой небюджетной организацией. Обмен происходи по VPN. Надо ли в этом случае использовать сертифицированный VPN?
|
|
| Автор: Aleksandr | 83950 | 19.12.2017 10:50 |
|
А кто ж его знает) А что такое небюджетная организация? и почему вас должны контролировать? вы являетесь оператором Пдн? о вас знает Роскомнадзор?))) Делайте что хотите)) Вот когда на вас кто-нибудь напишет заявление, в прокуратуру ( о хищении Пдн, или даже о незаконной обработке Пдн) вот тогда и думайте))
А пока рак на горе не свиснет, нечего суетится. А так вообще надо делать классификацию вашей Испдн, модель угроз там, наверно, и всякого такого. Оно вам надо))) Какой вопрос, такой ответ)) Вы случаем не из страховой компании?))) |
|
| Автор: Спец, по ИБ | 83953 | 19.12.2017 11:43 |
|
Топ советы
|
|
| Автор: Dfg | 83962 | 19.12.2017 18:51 |
|
По нормативке да, нужны сертиф скзи.
|
|
| Автор: Aleksandr | 83966 | 19.12.2017 19:20 |
|
Ну вот, все карты раскрыли...
Страховщики зло. От обязательного медицинского, до КАСКО. Роскомнадзор их что-то плохо контролирует. |
|
| Автор: Aleksandr | 83968 | 19.12.2017 19:24 |
|
Хотя, может ошибаюсь, кто контролирует операторов ИСПдн?...
|
|
| Автор: oko | 83974 | 19.12.2017 21:26 |
|
to Aleksandr
РКН + ФСТЭК (по ТЗИ) + ФСБ (по СКЗИ) + все, кому не лень, если честно, но от этого лучше не становится... to Кузнец Михаил? Перелогиньтесь, пожалуйста... () to Dfg Не сказал бы, что именно "нужны". Отвертеться от них сложно, это да... |
|
| Автор: Dfg | 84000 | 20.12.2017 06:10 |
|
Oko
Если принято решение использовать vpn, то 358 приказ не оставляет свободы маневра, в отличии от 21 например. Другое дело что можно принципиально не применять скзи, если позволяет модель угроз. |
|
| Автор: Aleksandr | 84010 | 20.12.2017 08:55 |
|
Надо отделить ГТ и "не ГТ" (ИСПДн, ДСП, ГИС). То что "не ГТ" отдать Роскомнадзору. Получается семь нянек, а дитя без глаза. из этой оперы.
Или вообще, выделить из этих ведомств (ФСБ, ФСТЭК, РКН) профильные отделы, объединить в департамент информационной безопасности РФ. Хотя столько положений и законов о этих ведомствах переписывать, такого не будет.... |
|
Просмотров темы: 3846