| Автор: malotavr | 15787 | 17.12.2009 12:10 |
|
"Не забываем, что согласно ГОСТ Р 51583-2000..."
Не забываем :) Мы даже не забываем, что ГОСТ - документ добровольного применения, в то время как термин "обработка ПД" определен в законе, и это определение шире, чем процитированное. Поэтому ГОСТ в данном случае - не аргeмент. |
|
| Автор: M@KC | 15790 | 17.12.2009 12:34 |
|
to serge331:
т.е. Вы предлагаете просто считать эти угрозы, влекущие применение криптосредств, не актуальными? Ну применительно к разным ИСПДн конечно, платежные системы - вопросов нет, надо. |
|
| Автор: serge331 | 15815 | 17.12.2009 21:59 |
|
To M@KC
"Просто считать" - было бы очень просто и по меньшей мере наивно. Тут вот в чем дело. Но прежде чем это делать следует учитывать, что все дальнейшее надо очень четко осознавать и понимать. Весь комплект законодательной, нормативной, нормативной-методической и ведомственной документации по инфобезопасности перданных дает широкие возможности по построению экономически оправданных решений. Тут главное грамотно соблюсти баланс угроз и рисков, а также знать особенности средств защиты. Затем аргументированно защитить все это. Например. Не сочтите за рекламу. При использовании некоторых межсетевых экранов и средств аутентификации в технологиях VPN используются криптографические методы. Это принцип их работы. Но сертификаты они имею разные - отдельно на МСЭ, отдельно на крипто. Дальше продолжать? Так что при грамотном подходе можно значительно сэкономить. Ведь при объявлении угрозы неактуально (в случае с ПДн) - Вы принимаете на себя только риски как оператор. А РИСКИ И ВОЗМОЖНЫЙ УЩЕРБ ОЦЕНИВАЕТЕ ВЫ САМИ! Так что если готовы, то дерзайте! С искренним пожеланием успехов! |
|
| Автор: ХаридоТ, -=N=- | 15891 | 20.12.2009 20:21 |
|
О чем спорим?! Чему радуемся?! Не вижу этих поправок, реально вступивших в силу, где официальная информация? "Летят утки" от О(дна)Б(аба)С(казала)?
Сам лично, присутствовал на SFITEX2009, были только слухи и никакой конкретики. |
|
| Автор: malotavr | 15893 | 20.12.2009 22:03 |
|
Какая прелесть :)
Сам! Лично присутствовал! И ни одна сволочь его превосходительству не доложила! Мерзавцы! Всех уволить! А посмотреть ЭРК законопроекта - не судьба? Законопроект принят в третьем чтении. Поправки вступят в силу, когда их одобрит Совет Федерации и подпишет Президент. |
|
| Автор: ХаридоТ | 15924 | 21.12.2009 19:56 |
|
Именно прелесть, обсуждать не вступившие в силу в этом году (до года) поправки. За ссылку спасибо! Она (ссылка) может быть кому-то полезной.
Процедуру знаю. Именно поэтому и написал, что нет их (поправок) пока и точные сроки их и даже окончательная редакция не известны. Авторов закона мало просто уводить Запрет на профессию для них вводить надо! У нас улицы убирать некому, гасторбайтеров набираем. "4-х книжье" тоже не далеко ушло… P.S До чина генерал-майора или генерал-лейтенанта, я пока не дослужился ;) |
|
| Автор: sc63 | 15979 | 25.12.2009 09:25 |
|
25/12/09 Совет Федерации пункт 49. Примут, не сомневаюсь.
|
|
| Автор: M@KC | 16053 | 29.12.2009 20:05 |
|
Приняли изменения в закон:
|
|
| Автор: M@KC | 16054 | 29.12.2009 20:07 |
|
В другие подзаконные акты тоже будут внесены изменения?
Кто-нибудь слышал? |
|
| Автор: Антон | 16055 | 29.12.2009 21:23 |
|
В руководящих документах ФСТЭК требования применения криптографии всё равно сохраняется... Или я не прав?
|
|
Просмотров темы: 13085