Страницы: < 1 2 3 4 5 6 7 8 9 >
| Автор: Дмитрий | 43817 | 20.05.2013 16:46 |
|
Автор: Студент | 43780 19.05.2013 13:59
Дмитрий, насколько знаю, 17-ый приказ проходит регистрацию в Минюсте. А Вы не путаете с 21-м приказом ФСТЭК? |
|
| Автор: Студент | 43825 | 20.05.2013 18:02 |
|
21-ый приказ уже утвердили, на днях.
|
|
| Автор: Дмитрий | 43866 | 21.05.2013 20:48 |
|
Выдержка из 21 приказа:
7. Меры по обеспечению безопасности персональных данных при их обработке в государственных информационных системах принимаются в соответствии с требованиями о защите информации, содержащейся в государственных информационных системах, устанавливаемыми ФСТЭК России в пределах своих полномочий в соответствии с частью 5 статьи 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Получается, какие-то требования по ЗИ для ГИС уже существуют у ФСТЭК? |
|
| Автор: Прохожий | 44024 | 28.05.2013 11:09 |
|
Получается требования по ЗИ для ГИС уже существуют у ФСТЭК - вот они
Опубликовано: 22 октября 2010 г. в "РГ" - Федеральный выпуск №5319 Вступает в силу:2 ноября 2010 г. Приказ Федеральной службы безопасности Российской Федерации, Федеральной службы по техническому и экспортному контролю от 31 августа 2010 г. N 416/489 г. Москва "Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования" Зарегистрирован в Минюсте РФ 13 октября 2010 г. Регистрационный N 18704 В соответствии с пунктом 3 постановления Правительства Российской Федерации от 18 мая 2009 г. N 4241 приказываем: 1. Утвердить прилагаемые Требования о защите информации, содержащейся в информационных системах общего пользования. 2. Контроль за исполнением настоящего приказа возложить на руководителя Научно-технической службы Федеральной службы безопасности Российской Федерации и первого заместителя директора Федеральной службы по техническому и экспортному контролю. Директор Федеральной службы безопасности Российской Федерации А. Бортников Директор Федеральной службы по техническому и экспортному контролю С. Григоров _________________ |
|
| Автор: Евген, муниципальный район | 44123 | 30.05.2013 16:31 |
|
Очень любопытно, распространяются ли требования к государственным информационным системам на региональные и муниципальные. И как определить чёткую границу. Напимер, к официальному сайту органа местного самоуправления. Вопрос связан с п.4.статьи 13 149-фз
|
|
| Автор: Прохожий | 44125 | 30.05.2013 16:51 |
|
2 Евген, муниципальный район 44123
читаем выше ...3. Настоящие Требования являются обязательными при защите информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее – информация конфиденциального характера), содержащейся в государственных информационных системах, создаваемых и эксплуатируемых на территории Российской Федерации, а также в муниципальных информационных системах, если иное не предусмотрено законодательством Российской Федерации о местном самоуправлении." А про границу - это к погранцам - может они знают? Для меня - один ХРЕН Стакан тот-же, наполненность разная... |
|
| Автор: Евген, муниципальный район | 44126 | 30.05.2013 17:08 |
|
Всё ясно - только дождаться бы итогового документа....."Муниципальная информационная система" -по 149-ФЗ -это инфомационная система, созданная на основании РЕШЕНИЯ ОРГАНА МЕСТНОГО САМОУПРАВЛЕНИЯ
....вот и интересно -всякая ли1с- бухгалтерия, эксплуатируемая без всяких решений, туда подпадает..Решение пока я видел только по официальному сайту ОМСУ - в защищённый хостинг его теперь упаковать или на свой сервак перенести и упаковать уже свой сервер под требования К1 (например)? Понятно дело что сейчас у большинчтва ОМСУ официальные сайты на постом хостинге и это дешево и сердито.....А в каком случае необходимо решение органа местного самоуправления для создания ИС? |
|
| Автор: Евген, муниципальный район | 44129 | 30.05.2013 17:16 |
|
а что защищаем то по 21 или 17 стакан или жидкость в нём? В стакане может быть "огненная вода", а может быть чай - хороший и непредставляющий опасности:) А цена вопроса очень разная.
|
|
| Автор: Дмитрий | 44130 | 30.05.2013 19:49 |
|
Задам тупой вопрос: а что, все ГИС являются информационными системами общего пользования?
А если в ГИС обрабатывается информация, которой помимо целостности, доступности и защиты от неправомерных действий необходимо обеспечить еще и конфиденциальность? К такой системе на мой взгляд указанный выше приказ ФСТЭК/ФСБ неприменим |
|
| Автор: Тим | 44132 | 30.05.2013 21:18 |
|
А чем должно подтверждаться выполнение требований?
|
|
Просмотров темы: 44486