Контакты
Подписка
МЕНЮ
Контакты
Подписка

Поправки в 152-ФЗ - Форум по вопросам информационной безопасности

Поправки в 152-ФЗ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: malotavr | 15787 17.12.2009 12:10
"Не забываем, что согласно ГОСТ Р 51583-2000..."

Не забываем :) Мы даже не забываем, что ГОСТ - документ добровольного применения, в то время как термин "обработка ПД" определен в законе, и это определение шире, чем процитированное. Поэтому ГОСТ в данном случае - не аргeмент.

Автор: M@KC | 15790 17.12.2009 12:34
to serge331:

т.е. Вы предлагаете просто считать эти угрозы, влекущие применение криптосредств, не актуальными?

Ну применительно к разным ИСПДн конечно, платежные системы - вопросов нет, надо.

Автор: serge331 | 15815 17.12.2009 21:59
To M@KC
"Просто считать" - было бы очень просто и по меньшей мере наивно. Тут вот в чем дело. Но прежде чем это делать следует учитывать, что все дальнейшее надо очень четко осознавать и понимать.
Весь комплект законодательной, нормативной, нормативной-методической и ведомственной документации по инфобезопасности перданных дает широкие возможности по построению экономически оправданных решений. Тут главное грамотно соблюсти баланс угроз и рисков, а также знать особенности средств защиты. Затем аргументированно защитить все это.
Например. Не сочтите за рекламу. При использовании некоторых межсетевых экранов и средств аутентификации в технологиях VPN используются криптографические методы. Это принцип их работы. Но сертификаты они имею разные - отдельно на МСЭ, отдельно на крипто. Дальше продолжать?
Так что при грамотном подходе можно значительно сэкономить. Ведь при объявлении угрозы неактуально (в случае с ПДн) - Вы принимаете на себя только риски как оператор. А РИСКИ И ВОЗМОЖНЫЙ УЩЕРБ ОЦЕНИВАЕТЕ ВЫ САМИ!
Так что если готовы, то дерзайте!
С искренним пожеланием успехов!

Автор: ХаридоТ, -=N=- | 15891 20.12.2009 20:21
О чем спорим?! Чему радуемся?! Не вижу этих поправок, реально вступивших в силу, где официальная информация? "Летят утки" от О(дна)Б(аба)С(казала)?
Сам лично, присутствовал на SFITEX2009, были только слухи и никакой конкретики.

Автор: malotavr | 15893 20.12.2009 22:03
Какая прелесть :)

Сам! Лично присутствовал! И ни одна сволочь его превосходительству не доложила! Мерзавцы! Всех уволить!

А посмотреть ЭРК законопроекта - не судьба?
http://asozd.duma.gov.ru/main.nsf/%28Spravka%29?OpenAgent&RN=284213-5&02

Законопроект принят в третьем чтении. Поправки вступят в силу, когда их одобрит Совет Федерации и подпишет Президент.

Автор: ХаридоТ | 15924 21.12.2009 19:56
Именно прелесть, обсуждать не вступившие в силу в этом году (до 01.01.2010 года) поправки. За ссылку спасибо! Она (ссылка) может быть кому-то полезной.
Процедуру знаю. Именно поэтому и написал, что нет их (поправок) пока и точные сроки их и даже окончательная редакция не известны.

Авторов закона мало просто уводить Запрет на профессию для них вводить надо! У нас улицы убирать некому, гасторбайтеров набираем. "4-х книжье" тоже не далеко ушло…

P.S До чина генерал-майора или генерал-лейтенанта, я пока не дослужился ;)

Автор: sc63 | 15979 25.12.2009 09:25
25/12/09 Совет Федерации пункт 49. Примут, не сомневаюсь.
http://council.gov.ru/lawmaking/plan/item/388/index.html

Автор: M@KC | 16053 29.12.2009 20:05
Приняли изменения в закон:

http://rg.ru/2009/12/29/dannye-dok.html

Автор: M@KC | 16054 29.12.2009 20:07
В другие подзаконные акты тоже будут внесены изменения?

Кто-нибудь слышал?

Автор: Антон | 16055 29.12.2009 21:23
В руководящих документах ФСТЭК требования применения криптографии всё равно сохраняется... Или я не прав?

Страницы: < 1 2 3 >

Просмотров темы: 13085

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*