Контакты
Подписка
МЕНЮ
Контакты
Подписка

Что такое ГИС - Форум по вопросам информационной безопасности

Что такое ГИС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Hamm3rMan, КлацКлац | 59551 10.11.2015 14:34
Ну вот, к словам придираемся. Расписали бы что к чему, с указанием пунктов

Автор: DuH.Khv | 59552 10.11.2015 14:39
Коллеги.

Этот животрепещущий вопрос поднимался уже не раз.

На конференции по ИБ в г. Хабаровске летом 2015 года, господину А. Лукацкому, был задан этот вопрос. От него был получен ответ (не дословно, но передавая суть) - на данный момент регулятор считает, что любая ИС в организации имеющим в своём названии "государственная" является ГИС.
Так же у него есть статья от 06.03.2014
http://www.securitylab.ru/blog/personal/Business_without_danger/38311.php

Теперь моё личное изложение.

Если обращаться к букве закона, то нужно начинать с Федерального закона от 27.07.2006 N 149-ФЗ
"Об информации, информационных технологиях и о защите информации"
Статья 14. Государственные информационные системы
п.п. 1. Государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях.

Далее следуем к документу «Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» утв. приказом ФСТЭК от 11 февраля 2013 № 17.

п.п. 3. Настоящие Требования являются обязательными при обработке информации в государственных информационных системах, функционирующих на территории Российской Федерации, а также в муниципальных информационных системах, если иное не установлено
законодательством Российской Федерации о местном самоуправлении.

интересует так же

п.п. 2. В документе устанавливаются требования к обеспечению защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее – информация), от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию (носители информации) в целях ее добывания, уничтожения,
искажения или блокирования доступа к ней (далее – защита информации) при обработке указанной информации в государственных информационных системах.

Аккумулируя вышенаписанное:
1. Определение информационной системы как ГИС обязательно в случае, если эта ИС задействована при выполнении функций государственного органа.
2. И ещё один момент заключается в том, что любая государственная структура или учреждение создается на основании нормативного акта (Закона, Указа, Постановления, Распоряжения, Решения) для выполнения некоторого объёма задач и функций. Это прописано в уставе организации. Таким образом создание государственной структуры или учреждения как таковое уже является реализацией полномочий государственного органа его создавшего. Следовательно, любая информационная система, созданная на базе такого учреждения, как и информация в ней содержащаяся, будет так же создана для реализаций задач и функций этого учреждения, то получаем, что любая ИС в государственном учреждении будет являться ГИС.
3. Определение информационной системы как ГИС целесообразно для самой организации в случае, если в этой информационной системе помимо ПДн, будет циркулировать информация с пометкой ДСП.

Автор: malotavr | 59553 10.11.2015 15:14
> Расписали бы что к чему, с указанием пунктов

Расписал бы. Но не вижу необходимости расписывать то, что уже расписано в учебных пособиях. Не поленитесь, откройте книжку и найдите там "виды норм" :) Если после этого у вас останутся сомнения "почему в случае государственных ИСПД нормы 17 приказа являются общими, а 21 - специальными", сможем обсудить их предметно, не тратя время на предварительный ликбез ;)

Страницы: < 1 2

Просмотров темы: 12547

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*