Контакты
Подписка
МЕНЮ
Контакты
Подписка

ФСТЭК отреклись от “Четверокнижия””? - Форум по вопросам информационной безопасности

ФСТЭК отреклись от “Четверокнижия””? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 6 7 8 9 >

Автор: Константин, Госструктура | 17845 10.03.2010 19:04
Утверждено
первым заместителем
директора ФСТЭК России
5 марта 2010 г.


Р Е Ш Е Н И Е

В связи с изданием приказа ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных» (зарегистрирован Минюстом России 19 февраля 2010 г., регистрационный № 16456; опубликован: «Российская газета», 5 марта 2010 г., № 46) не применять с 15 марта 2010 г. для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных следующие методические документы ФСТЭК России:
Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных, утвержденные заместителем директора ФСТЭК России 15 февраля 2008 г.;
Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные заместителем директора ФСТЭК России 15 февраля 2008 г.

Автор: Йог | 17846 10.03.2010 19:13
О_О да ну!

Автор: Йог | 17847 10.03.2010 19:19
и точно! сайт фстэка дает подтверждение! спасибо за новость! теперь немного все встает на свои места. с ПДн можно теперь вообще ничего не делать! ни аттестовывать, ни обслуживать с лицензиями, ни использовать сертифицированные СЗИ. красота! зато все к 2011 году приведем свои ИСПДн в соответсвие!

Автор: malotavr | 17848 10.03.2010 19:41
"вообще ничего не делать" и " ни аттестовывать, ни обслуживать с лицензиями, ни использовать сертифицированные СЗИ" - принципиально разные вещи.

Защищать их все-таки придется. Другое дело, что "аттестовывать", "обслуживать с лицензиями" и "использовать сертифицированные СЗИ" никакого отношения к защите не имеют :)

Автор: Константин, госструктура | 17874 11.03.2010 04:47
malotavr, приказ 58 не прокомментируете в общих словах?

Автор: Кошка | 17876 11.03.2010 07:01
А норма про аттестацию и про привлечение лицензиата точно больше нигде не фигурировала? (разве в 3-главом приказе не было этой нормы?)

Автор: Йог | 17878 11.03.2010 07:30
Кошке:
в приказе 3х ни слова нет ни про аттестацию, ни про лицензирование! это точно.

Автор: Кошка | 17879 11.03.2010 08:25
Ага. Я тоже уже посмотрела.
Пошла другие документы изучать (придется заново создавать более-менее целостную картину в голове)

Автор: basm, a-pak | 17880 11.03.2010 10:06
Есть приказ № 58..в котором ни слова не сказано о том что для проведения классификации ИСПДн, определения модели угроз и.т.п. опрератором, он не должен иметь лицензии на осуществление деятельности по защите КИ.. так что ИМХО операторам придется либо получать лицензию или привлекать внешние компании, которые уже имеют такие лицензии..

Автор: SMak | 17881 11.03.2010 10:31

Страницы: 1 2 3 4 5 6 7 8 9 >

Просмотров темы: 29985

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*