Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новый документ ФСТЭК по ПД - Форум по вопросам информационной безопасности

Новый документ ФСТЭК по ПД - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 >

Автор: sc63 | 16677 01.02.2010 12:15
На сайте ФСТЭКа появился Проект "Положения о методах и способах защиты информации в информационных системах персональных данных"


http://www.fstec.ru/_licen/prik_proekt.doc
Есть кое что интересное!

Автор: Александр , ПЭС | 16679 01.02.2010 12:54
я его прочитал,но особо не анализировал.на вскидку,что мне бросилось в глаза,так это - требования к СЗ ИСПДн К2 и К3 ничем не отличаются,за исключением,требований предъявляемым к МЭ.Кроме того,стоит учесть,что это пока проект и документ не утвержден.

Автор: Прохожий | 16700 01.02.2010 21:36
Проект написан сотрудниками Воронежского ГНИИПТЗИ.
Интересно когда ФСТЭК заказывала эту работу как собиралась использовать этот материал?
В какое место его собирались вставлять?

Я не контексте и не в теме, но раз раз сайте ФСТЭК это выложено как проект, то очевидно так.

Выкинуть низзя - буджет потрачен.
Использовать сложно, да и не нужно.
А выложили на сайт - вроде проект.
И спроса нет - не утвержден.
И вроде деньги не просто так потратили.
Народ - не грузись!
Не спеши внедрять - отменят!

Автор: Артем | 16729 02.02.2010 14:40
1.3. Для выбора и реализации методов и способов защиты информации в информационной системе оператором или уполномоченным лицом может назначаться структурное подразделение или должностное лицо (работник), ответственные за обеспечение безопасности персональных данных.
Для кого написан этот документ? Очередная РЕКОМЕНДАЦИЯ непонятно для кого! Документ, который нисколько не помогает специалистам по защите информации для решения организационных вопросов по построению системы защиты информации

Автор: Сергей | 16732 02.02.2010 15:16
В этом проекте для к1 теперь не требуется мандатный доступ, а в методичках по ПД требуется. Мы согласно этих требований при переаттестации с 1Г на К1 заменили СЗИ securitystudio на secretnet (мандатный доступ), вышло затратно и больше головной боли, выходит зазря?

Автор: Александ, ПЭС | 16739 02.02.2010 17:46
Сергей,при переаттестации с 1Г на К1 аттестат соответствия содержит информацию,что ИСПДн аттестована в соответствии с требованиями,предъявляемыми к ИСПДн К1?или аттестат включает соответствие 1Г и К1?

Автор: malotavr | 16740 02.02.2010 17:58
Сергей,
есть такое правило: "Лучше сделать и жалеть, чем не сделать и жалеть".

Я был уверен, что "Основные мероприятия..." выполнять не придется, поэтому на вашем месте я бы этих затрат делать не стал. Но у вас такой уверенности не было, поэтому поступили вы абсолютно правильно. Полагаю, новым требованиям вы соответствуете :)

Автор: malotavr | 16741 02.02.2010 18:06
Артем,

"Ну а ты у нас на кой,
с востой саблею такой?
Мы ж тебя на то и держим,
чтоб берег царев покой." (с)

Вам что, кто-то обещал помочь "решить организационные вопросы по построению системы защиты информации"? Если вы специалист по ИБ, то вам платят зарплату за то, чтобы вы как-нибудь без посторонней помощью со своей работой справлялись.

Вам обещали перечислить методы и средства, которые вы ОБЯЗАНЫ применять - вам их перечислили. Как их применять, вы решаете САМИ (как и завещано в трехглавом законе).

И, в отличие от "основных мероприятий", это не рекомендации, а нормативный правовой акт, который с момента своего утверждения и государственной регистрации будет подлежать обязательному исполнению.

Автор: Артем | 16756 03.02.2010 06:47
malotavr,
"..нормативный правовой акт, который с момента своего утверждения и государственной регистрации будет подлежать обязательному исполнению." КЕМ? "..может назначаться структурное подразделение или должн. лицо" , а может и НЕ назначаться! Проблема заключается не в том, ЧТО делать, а КЕМ делать! Финансисты требуют обоснования должностных единиц, а словом "МОЖЕТ" отметается вся ценность документов ФСТЭК!
Такая же ситуация с администраторами информ. безопасности- во многих НМД упоминаются их права и обязанности, НО НИГДЕ нет того, что они ДОЛЖНЫ быть!

Автор: Сергей | 16761 03.02.2010 10:47
Александ, ПЭС , Помимо КИ, содержащей ПД, в системе обрабатывается служебная тайна, поэтому аттестат включает соответствие 1Г и К1, хотя СрЗИ для К1и так с лихвой перекрывают требования 1Г

Страницы: 1 2 3 4 5 >

Просмотров темы: 17449

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*