| Автор: Прохожий | 33529 | 20.12.2011 14:07 |
|
самоцитата из прошлогоднего
Прохожий 19015 13-04-2010 12:51 Есть все-же некое подобие исполнительской дисциплины у чиновников РСКН. Пришла очередная "ДУРКА" но уровень исполнителя поднялся исполнитель этого шедевра - НАЧАЛЬНИК Управления по ЗАЩИТЕ прав субьектов персональных данных - сама ВАСИЛЬЕВА Л.Б.!!! Почитайте цитатку и сами себе дайте ответ - нужно Вам регистрировать свою ИСПДН или не обязательно? Цит. "По информации, полученной от ФГУ ВГТРК, по запросу Роскомнадзора, следует, что после трансляции в прямом эфире специальной программы ….3 декабря 2009 перечень информации, содержащей персональные данные предоставляемой гражданами при регистрации на сайте …. Был уничтожен. На основании изложенного сообщаем, что в действиях ФГУП ВГТРК нарушений требований законодательства РФ в области персональных данных не установлено. Подпись Р.В. ШЕРЕДИН исп. Л.Б. Васильева 987-68-50 (может пропущено защиты???) Примечание: г. Л.Б. Васильева (начальник управления по защите прав субъектов) утверждает, что кроме ИСПДН в ВГТРК был еще и некий перечень который был уничтожен, Но номера акта об уничтожении конфиденциальных сведений не приводит. Настоящим ответом автор приведенной цитаты утверждает, что - отныне ни одна из ИСПДН с объемом более двух миллионов записей не нуждается в регистрации у РКН (или ФСНСС!!!!!!) При условии выполнения названных выше несложных условий! Было бы интересно сравнить ответы если кто-то из посетителей рискнет написать письменный запрос в РСОК уже от своего имени. Сколько можно извращать издеваться над ОСНОВНЫМ ЗАКОНОМ страны? Отсюда и основные беды нашей бедной страны и как следствие...проблемы в отрасли информационной безопасности. Может держатель ресурса осмелится задать такой простой вопрос на официальном бланке? |
|
| Автор: 333 | 33531 | 20.12.2011 14:23 |
|
За чей счет? |
|
| Автор: Нефедьев С.Г. | 33534 | 20.12.2011 14:59 |
|
Красивые цитаты, ссылки и ответы.
Коллеги, но я прошу вас разобраться с психометрическими данными, чтобы конкретно аргументировать выбор защитных мер. Проти лома нет приёма... |
|
| Автор: Прохожий | 33535 | 20.12.2011 15:10 |
|
Вы не допускаете что это частный случай биометрических пер.данных сохраненных в динамике?
Для их защиты есть отечественное пп. и международный ISO/IEC 24745:2011, Информационные технологии — Методы обеспечения безопасности — Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений. «Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью», — напоминают создатели документа. — «С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой — создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам». |
|
| Автор: Прохожий | 33536 | 20.12.2011 15:24 |
|
биометрические данные: Данные с выходов первичных измерительных преобразователей физических величин, совокупность которых образует биометрический образ конкретного человека.
биометрический образ: Образ человека, полученный с выходов первичных измерительных преобразователей физических величин, подвергающийся далее масштабированию и иной первичной обработке с целью извлечения из него контролируемых биометрических параметров человека. Примечание - Биометрический образ - это континуум множества биометрических примеров, однако с конечной погрешностью континуум примеров может быть представлен всего несколькими различающимися примерами. биометрический механизм: Механизм преобразования физического биометрического образа в вектор биометрических параметров или код ключа (пароля). Примечание - Биометрический механизм является функционально неполной частью системы защиты или средства защиты информации. 3.11 биометрические параметры: Параметры, полученные после предварительной обработки биометрических данных. Примечание - Параметрами могут быть, например, коэффициенты Фурье кривых колебаний пера при воспроизведении человеком рукописного пароля. Все биометрические образы человека делятся на статические биометрические образы с ограниченной информативностью и динамические биометрические образы с неограниченной информативностью Динамические биометрические образы человека имеют неограниченную информативность и могут быть легко изменены по воле человека. Динамические биометрические образы могут быть получены механизмами анализа особенностей голоса, рукописного почерка, клавиатурного почерка. Неограниченная информативность динамических биометрических образов обусловлена возможностью неограниченного увеличения их размеров (увеличения длин вводимых голосом фрагментов речи, рукописно вводимых фрагментов текстов, вводимых с клавиатуры текстов). Сохранение в тайне динамических биометрических образов обеспечивается тем, что их владелец сохраняет в тайне свои голосовые парольные фразы, рукописные парольные слова (фразы), клавиатурные парольные тексты. ГОСТ 52633-2006 |
|
| Автор: Нефедьев С.Г. | 33537 | 20.12.2011 16:36 |
|
Коллеги, в самом начале темы я сказал про П С И Х О М Е Т Р И Ч Е С К И Е тесты. Танцуем оттуда.
Это психодиагностика чистой воды. То есть диагностика поведенческого портрета индивидума. Такая диагностика позволяет определить "потенциальных нарушителей правопорядка" и лиц с неустойчивой психикой. Теперь ближе? |
|
| Автор: Прохожий | 33538 | 20.12.2011 17:28 |
|
2 Нефедьев С.Г. 33537
ваш этот пост ничего не меняет я как раз вел речь о защите персональной медицинской информации к защите которой и относятся названные нормы. Вы что евгеникой занимаетесь? Цит."диагностика позволяет определить "потенциальных нарушителей правопорядка" и лиц с неустойчивой психикой" - Ламброзо черепа мерил и не преуспел. Гитлер вообще НЕполноценных жег в печах. Вот определите вы этих обреченнных и в паспорта им метки будете ставить и в УЭК поражение в правах отмечать каждый с ума сходит по-своему...тут я вам не помощник |
|
| Автор: Нефедьев С.Г. | 33539 | 20.12.2011 20:36 |
|
Итак, есть гипотетический интернет-сервис, на котором вводятся общедоступные персональные данные типа ФИО, пол и год рождения и отвечается на тест-вопросы, обработка которых позволяет получить психометрический портрет человека.
Если психометрические данные есть сведения о состоянии психического здоровья, то интернет-ИСПДн является специальной со всеми вытекающими к ней требованиями, которые должен выполнить как тот, который вводит данные (назовем его менеджер по персоналу), так и тот, кто непосредственно владеет этой системой. Так какие же требования кадровикам нужно выполнить, чтобы ФЗ-152 был соблюдён? |
|
| Автор: Нефедьев С.Г. | 33540 | 20.12.2011 20:45 |
|
Не хотелось, чтобы "этот гвоздь был последним":
Интернет-ИСПДн, может располагаться на иностранных серверах за пределами Российской Федерации, а доступ к ней предоставляться компанией, зарегистрированной в России. Думайте, коллеги. Это не фантастика и не вымысел. Это проза будней ИТ-безопасности. Я специально обошёл все конкретизирующие вопросы. |
|
| Автор: Прохожий | 33547 | 21.12.2011 10:06 |
|
Уважаемый НСГ !
Раз уж Вы так упорно развешиваете флажки - то наверное уже почитали (утвержденные ФСТЭК писюльки от ведомства г-жи Голиковой) так там считают что: все ИС ПД, в которых обрабатываются сведения о состоянии здоровья, в соответствии с требованиями приказа ФСТЭК, ФСБ и Миниформсвязи России № 55 / 86 / 20 от 13.02.2008 являются системами 1-го класса (К1, ); Стоит обратить внимание, что в соответствии с постановлением Правительства РФ № 687 от 15.09.2008 персональные данные, обрабатываемые на бумажных носителях, должны обособляться от иной информации — путём их представления на отдельных листах, в специальных разделах или в полях форм (бланков) документов (п. 4 этого постановления). Кроме того, в типовых формах документов должно быть предусмотрено поле, в котором субъект ПД может поставить отметку о своем согласии на обработку его ПД (подпункт “б” пункта 7). Из этого, в частности, следует, что подавляющее большинство персонифицированных форм учётно-отчётных документов, которые сейчас используются в здравоохранении, подлежит переработке. Так г. Столбов в статье "Обработка персональных данных в медицинских организациях" считает: Мед ИСПДН в которых обрабатываются персональные данные о состоянии здоровья пациентов, необходимо отнести к следующим классам: • класс 1Г (максимальный гриф обрабатываемой информации — “конфиденциально”) • класс К1 (все ИС, в которых обрабатывается информация первой категории относятся к 1-му классу (К1) Думаю перенос оператора за границы РФ ситуацию не упростит а усложнит. (Этот тезис НЕ КАСАЕТСЯ клевретов и лиц приближенных к РУКЕ - им все можно!) т.к. Вы сами говорите что против лома... А Ваше последнее сообщение думаю о ЦОДах, которые в стране строятся на чужие деньги в чисто чужих интересах и которые будут сданы туземцам РФ в лизинг только подтверждает мой тезис о том, что это государство уходит и передает население как клеймленый скот новым хозяевам |
|
Просмотров темы: 16908