| Автор: virus | 7084 | 01.09.2008 17:55 |
|
4) Об этом скзаано в 781 ПП: Достаточность принятых мер по обеспечению безопасности персональных данных при их обработке в информационных системах оценивается при проведении государственного контроля и надзора.
|
|
| Автор: Иван, Завод | 7087 | 02.09.2008 09:02 |
|
Добрый день.
В локальной сети из 40 машин есть 6 компьютеров,которые обрабатывают перс.данные и под эти компы идет свой сервер с 1С:предприятие. В отдельную локалку персональные данные,увы,не выделить. Как быть в такой ситуации? К тому же будет фактическое подключение к интернету через почтовый сервер,но пользователям доступ будет закрыт.Есть аппаратный межсетевой фаервол,но сертифицировать его нереально,дешевле выйдет купить два таких же,но уже сертифицированных.Прокатит декларирование соответствия? Для Владимир, ИТ-компания д-р Веб 4.44 - все сертификаты есть. |
|
| Автор: Mike | 7089 | 02.09.2008 09:45 |
|
to Иван, Завод
Если не секрет, о каком МЭ речь? Откуда вывод о запредельной цене сертификации? |
|
| Автор: Владимир, ИТ-компания | 7093 | 02.09.2008 11:21 |
|
Спасибо virus за конкретные ответы !
Проблема только в том, что (далее комментарии к моим вопросам) 1) я посмотрел требования из 4 документов к администрированию антивируса и вижу, что Касперский им НЕ удовлетворяет. Поэтому и спросил. Если я не прав, прошу подробно объяснить ;-) 4) вопрос по одному из 4 документов - методике определения актуальности. Именно этот параметр будет определять в конечном счете возможность не учитывать ту или иную угрозу в своей частной модели угроз. Но как он определяется (пол-палец-потолок???)??? |
|
| Автор: virus | 7094 | 02.09.2008 13:06 |
|
Актуальность угрозы в конечном итоге определяется "экспертным" методом :)
т.е. - на глазок :) А чем именно не удовлетворяет касперский?? Не существует отката при удалении ПМВ?Это можно решить дополнительными средствами : например тоже восстановление системы. |
|
| Автор: Дмитрий, Волгоград | 7192 | 10.09.2008 16:30 |
|
В гос. организации в составе одной АС две ИСПДн 3-его класса, достаточно ли проведение аттестации объекта ВТ по классу 1Г с дополнениями в методику аттестации требований из методических документов ФСТЭК по ПД, чтобы не проводить аттестацию ИСПДн?
|
|
| Автор: Дмитрий,Волгоград | 7240 | 16.09.2008 10:27 |
|
Очень интересно мнение участников форума по заданному вопросу:
а) Может его перефразировать? б) Собственно Ваше мнение? |
|
| Автор: юрий, 23 | 7488 | 07.10.2008 13:41 |
|
Под автоматизированной системой (АС) понимается система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций (по ГОСТ 34.003).
При этом существуют следующие общепринятые определения: информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов; информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств; Учитывая вышеизложенное возникает вопрос – Как понимать: «Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.» / Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 ????? |
|
| Автор: SMak | 7489 | 07.10.2008 13:48 |
|
На самом деле, что изменится с вступлением в силу 687-го, не уж-то всё будет проще чем задумали???
|
|
| Автор: Василь | 7494 | 07.10.2008 18:11 |
|
SMak, 07-10-2008 13:48
На самом деле, что изменится с вступлением в силу 687-го, не уж-то всё будет проще чем задумали??? Объём обязательств операторов уменьшится. |
|
Просмотров темы: 32416