Контакты
Подписка
МЕНЮ
Контакты
Подписка

Каким документом руководствоваться - Форум по вопросам информационной безопасности

Каким документом руководствоваться - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Дмитрий | 46922 23.10.2013 16:49
Коллеги, день добрый.
Ситуация следующая. В субъекте РФ создан интранет(внутренний) портал органов государственной власти субъекта. В нем будет содержаться информация о всех государственных служащих всех органов власти субъекта(аналог адресной книги), а так же иная информация касающаяся текущей деятельности правительства субъекта(поручения, нормативные документы итд.) Планируется категорировать ПДн сотрудников ведомств как общедоступные персональные данные(общедоступная информация) Согласно какому нормативному документы необходимо строить систему защиты? 21, 71 Приказы или же совместный приказ ФСБ/ФСТЭК о защите информации в общедоступных ИС?

Автор: Дмитрий | 46977 26.10.2013 21:59
АП

Автор: Комрад | 46991 28.10.2013 09:21
Вы персональные данные сотрудников не можете категорировать. Чтобы сделать их общедоступными Вам от всех сотрудников нужно согласие на обработку их ПДн как общедоступными в соответствии с ФЗ-152.
Я бы предположил, что Ваши основные документы это приказы 17 и 21 ФСТЭК, но учитывая то, что это органы власти - не поленитесь задать этот вопрос вашей головной организации, могут всплыть весьма неожиданные требования и подходы.

А да и для того чтобы ваш портал стал ГИС необходимо чтобы он оказался в реестре ГИСов.

Автор: hard | 46992 28.10.2013 10:31
to Комрад: А про то, что бы ГИС стала ГИСом только через занесение в реестр ГИСов - где написано?

Автор: malotavr | 46997 28.10.2013 12:50
> А про то, что бы ГИС стала ГИСом только через

Нигде. Чтобы портал стал ГИСом, нужно, чтобы он был создан на бюджетные средства, наличие или отсуоствие его в реестре рояля не играет.

Вопрос обсуждался недавно на совещании во 2- управлении ФСТЭК, мнение однозначное.

Автор: hard | 47000 28.10.2013 14:37
to malotavr: +100, а то многие мутят воду по этому поводу и придумывают виртуальные реестры! Через 94-й ФЗ - однозначно Государева ИС.

Автор: Дмитрий | 47001 28.10.2013 17:36
Коллеги, портал является внутренним, то есть доступен только сотрудникам органов исполнительной власти субъекта. доступа из вне к порталу нет. Как лучше сделать взять согласия у сотрудников ОИВ на обработку ПДн или согласие на что что ПДн будут общедоступные в пределах органов гос. власти? Подскажите, пожалуйста. Благодарю.

Автор: Дмитрий | 47003 28.10.2013 17:42
На мой взгляд плюсы общедоступных ПДн - нужно будет только обеспечить их целостность и доступность, но не конфиденциальность.

Автор: Комрад | 47004 28.10.2013 19:34
В соответствии с пп. 1 пункта 1 статьи 13 149-ФЗ от 27.06.2006 г. для того чтобы система стала государственной, она должна быть создана на основании ФЗ, закона субъекта РФ, на основании правового акта государственного органа.

Я не нашел, где написано, что ключевым критерием отнесения к ГИС является создание её через 94-ФЗ.

Реестр это просто индикатор последствий принятия ФЗ или других НПА.

Автор: malotavr | 47005 28.10.2013 20:55
Это написано в статье 14: "2. Государственные информационные системы создаются с учетом требований, предусмотренных Федеральным законом от 21 июля 2005 года N 94-ФЗ "О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд"

Но то, что реестр ни при чем, следует из процитированного вами определения.
При отнесении ИС к государственным первичен факт создания системы на основе закона или правового акта ОГВ. Необходимость зарегистрировать систему в реестре - следствие того, что она государственная. От того, что кто-то этого не сделал, система не перестает быть государственной.

Страницы: 1 2 >

Просмотров темы: 5668

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*