Контакты
Подписка
МЕНЮ
Контакты
Подписка

шифрование электронной почты - Форум по вопросам информационной безопасности

шифрование электронной почты - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: Андрей Волошин, Администрация области | 29132 21.06.2011 15:01
"Пляшущие человечки" - гы -гы. Мне нравиться!

Автор: Гость2 | 29133 21.06.2011 15:07
Нет таких требований. Спим спокойно.
Обоснования тут привести достаточно проблематично - т.к. в законодательстве его нет)

Автор: Dron | 29134 21.06.2011 15:17
Коллеги, задал данный вопрос, так как в сфере регулирования СКЗИ куча различных документов, а в 149-ФЗ ст. 16 написано: "6. Федеральными законами могут быть установлены ограничения использования определенных средств защиты информации и осуществления отдельных видов деятельности в области защиты информации."

Вот и думаю, может мне просто что-то не известно?

У кого-нибудь в РФ есть пример, кого наказали приостановлением деятельности на 90 суток? Хотелось бы учесть все риски.

Автор: Любопытный | 29165 22.06.2011 16:43

Оператор "Росгосстраха" направлен в колонию

Таганский районный суд города Москвы приговорил в особом порядке к 1 году колонии-поселения бывшего сотрудника "Росгосстрах" за попытку разглашения клиентской базы. Так, уже бывший сотрудник подразделения ООО "Росгосстрах-Столица" Иван Швага был признан виновным в разглашении коммерческой тайны с причинением крупного ущерба.
По данным следствия, в феврале этого года он скопировал данные о 34 тыс. клиентах компании и попытался продать их за 50 тыс. руб. Как сообщает пресс-служба прокуратуры Москвы, с октября 2006 года по июнь 2008 года, работая в "Росгосстрах-Столице", Иван (кстати, гражданин Республики Молдовы) имел доступ к клиентским базам, содержащим сведения о физических лицах - клиентах общества.
В частности, в базах находились полные анкетные данные, включающие фамилии, имена, отчества, адреса мест регистрации (жительства), номера телефонов, объекты страхования (марки, модели автомобилей, идентификационные номера, регистрационные знаки, годы выпуска), суммы страховых премий, сроки действия договоров, номера страховых полисов.
Преступник скопировал клиентскую базу на флеш-карту, а 6 февраля 2009 года наконец нашел в интернете одного покупателя, случайно заинтересованного в этой ценной информации, и договорился о встрече в одном из ресторанов столицы.
Покупателем, само собой, выступил сотрудник департамента экономической и информационной безопасности ООО "ХК "Росгосстрах", пожелавший остаться неизвестным.
Швага продал ему информацию о более чем 34 тыс. физических лиц за 50 тыс. рублей, после чего был задержан сотрудниками милиции.
Дело, совершенное из корыстной заинтересованности, расследовалось по ч. 3 ст. 183 УК (незаконное разглашение сведений, составляющих коммерческую тайну, без согласия их владельца лицом, которому она стала известна по работе).
Как сообщали ранее в "Росгосстрахе", сотрудник получил допуск к базе данных, чтобы обзвонить клиентов и напомнить, что у них заканчивается срок действия страхового полиса.

http://ispdn.ru/practice/

Автор: Dron | 29169 22.06.2011 17:32
замечательный случай, но я имел ввиду наказание компании за использование НЕСЕРТИФИЦИРОВАННЫХ СКЗИ для защиты КТ

Автор: Виталия - немного ИБ :) | 29171 22.06.2011 17:51
Если в перечень сведений, составляющих КТ входят ПДн, то средства должны быть сертифицированы на основании Положения, утвержденного Постановлением Правительства № 330 от 15.05.2010...
Как-то так... По остальным- четкого требования пока найдено не было

Автор: Dron | 29173 22.06.2011 18:10
Это что за Положение такое? ПП 330 ДСП - просветите, пожалуйста про Положение...

Автор: Виталия - немного ИБ :) | 29175 22.06.2011 18:14
Dron, а оно ДСП и есть. Лицензиаты ФСТЭК могут у ФСТЭКа его запросить.
Суть положения в том, что для защиты ПДн и государственных информационных ресурсов необходимо использовать сертифицированные СЗИ.

Автор: Dron | 29176 22.06.2011 18:22
Как можно наказать Оператора за невыполнение документа, которого у него нет и быть не может (если он не лицензиат)?
Тогда уже ст. 5 ПП 781 в отношении ПДн.
ПДн в перечень КТ зачем вносить???
Есть перечень сведений конфиденциального характера (Указ президента 188) и там КТ и ПДн это разные категории - так зачем их объединять?

Автор: Виталия - немного ИБ :) | 29183 22.06.2011 20:01
Есть утвержденный перечень, также компания может этот перечень дополнять по своему усмотрению (за исключением тех сведений, которые в этот перечень не могут входить).

А наказать...

Страницы: < 1 2 3 >

Просмотров темы: 10774

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*