Контакты
Подписка
МЕНЮ
Контакты
Подписка

Если на работу поступил новый сотрудник - Форум по вопросам информационной безопасности

Если на работу поступил новый сотрудник - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Татьяна, МСР | 28000 19.04.2011 14:36
Необходимо ли переписывать и утверждать матрицу доступа к ПДн?
А список сотрудников, допущенных к обработке ПДн и утвержденный приказом министра тоже переписывать?

Автор: Татьяна, Министерство соцразвития | 28002 19.04.2011 14:47
В матрице доступа ранее было расписано подробно кто и с какими правами допущен к ИСПДн, т.е. были указаны фамилии и должности. Если на предприятии "текучка" кадров и постоянные перестановки, то приказы будут менятся очень часто. Хотелось бы этого избежать, а как сделать не знаю. Прошу помощи у тех, кто сталкивался с этой проблемой.

Автор: Ирина, г. Курск | 28004 19.04.2011 15:22
Можно в самой матрице доступа не прописывать ФИО, а привести только должности (в случаях, когда одну и ту же должность имеют несколько работников, обозначить их как, например, Бухгалтер1, Бухгалтер2 и т.п.). В таком варианте у нас хотя бы сама матрица доступа и все документы, в которых она присутствует, остаются неизменными. а уже отдельным приказом или, если позволяет делопроизводство организации, прям в приказе о назначении сотрудника (который всё равно будет составляться и подписываться) ввести пункт на тему "сотрудник такой-то получает категорию такую-то (Бухгалтер2) по доступу к КИ".
вот только придуманный механизм эффективен при текучке кадров на неизменных должностях, если сами должности тоже постоянно меняются, то уже не вижу выхода.

Автор: NoVaN | 28033 20.04.2011 18:01
Привязать права доступа не к ФИО, а к группам пользователей. При поступлении нового сотрудника просто приказом давать ему доступ к АС и указывать в какую группу он должен быть включен.
В принципе это то-же самое что предлагает Ирина,Э только более гибкий вариант (не будет проблемм при изменении численного состава пользователей).
Прошла пара месяцев

Автор: Татьяна, МСР | 28870 06.06.2011 15:06
Вопрос: по какому принципу можно объединить несколько ИСПДн (несколько БД) в одну, чтобы уменьшить количество ИСПДн?

Автор: :-) | 28878 07.06.2011 06:35
Актом или Техзаданием, во-первых. Ну, а потом, соответственно откорректировать все остальные документы и настройки СЗИ.

Автор: Татьяна, МСР | 28893 08.06.2011 06:57
Вероятно я некорректно поставила вопрос. Что в нескольких ИСПДн(нах) должно быть общим? Перечень обрабатываемых ПДн, Категирия ПД, структура ИСПДн, режим обработки ПД?

Автор: :-) | 28894 08.06.2011 07:04
У Вас скорее всего объединяющим будет общее "железо", на котором крутитятся все персональные данные.

Автор: + | 28904 08.06.2011 11:53
Татьяна
По целям обработки ПДн (в данном случае класс может повысится)

Автор: :-) | 28909 08.06.2011 12:37
Молодец "+".
Добавлю, что формулирование цели проводить по-философски, т.е. глобализировать (обобщить) по тому основанию, которое объединяет все размещённые у Вас ИСПДн'ы на одном "железе".

Просмотров темы: 4626

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*