| Автор: Александр, ЦМТО | 15122 | 30.11.2009 11:28 |
|
Наша фирма небольшая, относительно вступления 152ФЗ - вообще "букашка" (несколько десятков ФИО-адресов-телефонов в "кадрах" ИТ).
ИТ свою строили на "безопасную обработку" коммерческой информации, прежде всего. Именно там больше всего потерь боимся. Вопросы ПДн заодно с коммерцией закроем. Доступ разграничен. Сервер с ПДн, автономен и "смотрит" только внутрь сети. Подключение сети к "внешнему миру" через "фаерволы" (МЭ) ... и все равно проблемно успеть до 01 янв. 2010. Уж больно поздно ФСТЭК свои внутренние документы рассекретил (сразу ставшие подзаконными актами). А что будет твориться с "большими" операторами даже представить страшно. Однозначно надо передвигать сроки |
|
| Автор: js | 15147 | 01.12.2009 00:10 |
|
Документы ФСТЭК, не подзаконные акты, а рекомендательная методика.
|
|
| Автор: Александр | 15153 | 01.12.2009 12:33 |
|
Вы хотите сказать, что когда придет проверяющий орган с "рекомендательной методикой" в руках и начнет проверять МЭ от Microsoft по методике, написанной под "Касперски-Eset...." я могу его послать?
|
|
| Автор: sc63 | 15156 | 01.12.2009 15:26 |
|
Можете, тогда Вас по СТР-К проверят!!! На много больнее.
|
|
| Автор: js | 15175 | 01.12.2009 23:54 |
|
Подзаконный акт предполагает достаточность принятых мер при его исполнении, а методика это взгляд регуляторов на защиту, исполнение по методики предполагает, что вы должны доказать достаточность принятых мер по обеспечению защиты.
|
|
| Автор: Александр | 15187 | 02.12.2009 14:25 |
|
Нет у меня законных аргументов для доказательств!
Microsoft (как и другие мировые вендоры), слабаки по части "фьючерсных" получений лицензий и сертификатов в части защиты ПДн по российскому законодательству. А ломать копья, рассказывая проверяющим о системе безопасности какого-нибудь Windows server 2008, дело пустое. Ткнут в нос "рекомендательную методику" - даже терминология не совпадает и "до свиданья" - получите предписание "прекращение обработки ПДн" т.е. на остановку сервера 1С. Сотрудников - по домам... Некогда нам заниматься разборками, зарабатывать надо, сотрудникам зарплаты платить. Но мы маленькие, выкрутимся - купим "Каспера", куда-нибудь притулим на сервер, чтобы не сильно мешал. Все ведь и так давно схвачено, над защитой и сохранностью "коммерции" постоянно бьемся. И ПДн не дадим врагу! Но как быть многочисленным ЖКХ-БТИ, крупным предприятиям (операторов связи и банки не беру в расчет). Если не перенести срок и начать четко контролировать исполнения закона (а как иначе?) точно "выплеснем младенца". PS Но как наши лицензированнные "защитники" обогатятся... на этом. Может в этом и есть секрет настойчивости в неизменности сроков вступления в силу 152ФЗ некоторых кругов, а вовсе не в заботе о защите ПДн. |
|
| Автор: Александр | 15188 | 02.12.2009 15:03 |
|
А вот и нужная фраза из положения пост. 781:
"3. Методы и способы защиты информации в информационных системах устанавливаются Федеральной службой по техническому и экспортному контролю....." Скачиваем с сайта ФСТЭК тексты "методик-мероприятий" и видим, что на всем этом стоит надпись на нижней части титульного листа: "...пометка "для служебного пользования " снята Решением..." и дальше даты от 10 до 16 ноября 2009 г., т.е. даже двух месяцев нет до вступления закона в силу. И как же успеть нам простым смертным на периферии!? |
|
| Автор: malotavr | 15193 | 02.12.2009 16:43 |
|
"Методы и способы защиты информации в информационных системах устанавливаются..."
Вот когда установят, тогда и поговорим. На данный момент эти документы считаются не вступившими в силу. |
|
| Автор: Александр | 15230 | 03.12.2009 11:45 |
|
Согласен.
Потому и надо срок вступления 152ФЗ подвинуть в разумных пределах. |
|
Просмотров темы: 5488