Контакты
Подписка
МЕНЮ
Контакты
Подписка

Проект нового СТР-К - Форум по вопросам информационной безопасности

Проект нового СТР-К - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 >

Автор: Дмитрий | 43817 20.05.2013 16:46
Автор: Студент | 43780 19.05.2013 13:59
Дмитрий, насколько знаю, 17-ый приказ проходит регистрацию в Минюсте.

А Вы не путаете с 21-м приказом ФСТЭК?

Автор: Студент | 43825 20.05.2013 18:02
21-ый приказ уже утвердили, на днях.

Автор: Дмитрий | 43866 21.05.2013 20:48
Выдержка из 21 приказа:
7. Меры по обеспечению безопасности персональных данных при их
обработке в государственных информационных системах принимаются в
соответствии с требованиями о защите информации, содержащейся в
государственных информационных системах, устанавливаемыми ФСТЭК России
в пределах своих полномочий в соответствии с частью 5 статьи 16 Федерального
закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных
технологиях и о защите информации».

Получается, какие-то требования по ЗИ для ГИС уже существуют у ФСТЭК?

Автор: Прохожий | 44024 28.05.2013 11:09
Получается требования по ЗИ для ГИС уже существуют у ФСТЭК - вот они

http://www.rg.ru/2010/10/22/vidak-dok.html
Опубликовано: 22 октября 2010 г. в "РГ" - Федеральный выпуск №5319
Вступает в силу:2 ноября 2010 г.

Приказ Федеральной службы безопасности Российской Федерации, Федеральной службы по техническому и экспортному контролю от 31 августа 2010 г. N 416/489 г. Москва
"Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования"



Зарегистрирован в Минюсте РФ 13 октября 2010 г. Регистрационный N 18704

В соответствии с пунктом 3 постановления Правительства Российской Федерации от 18 мая 2009 г. N 4241 приказываем:

1. Утвердить прилагаемые Требования о защите информации, содержащейся в информационных системах общего пользования.

2. Контроль за исполнением настоящего приказа возложить на руководителя Научно-технической службы Федеральной службы безопасности Российской Федерации и первого заместителя директора Федеральной службы по техническому и экспортному контролю.

Директор Федеральной службы безопасности Российской Федерации А. Бортников

Директор Федеральной службы по техническому и экспортному контролю С. Григоров

_________________

Автор: Евген, муниципальный район | 44123 30.05.2013 16:31
Очень любопытно, распространяются ли требования к государственным информационным системам на региональные и муниципальные. И как определить чёткую границу. Напимер, к официальному сайту органа местного самоуправления. Вопрос связан с п.4.статьи 13 149-фз

Автор: Прохожий | 44125 30.05.2013 16:51
2 Евген, муниципальный район 44123
читаем выше
...3. Настоящие Требования являются обязательными при защите информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее – информация конфиденциального характера), содержащейся в государственных информационных системах, создаваемых и эксплуатируемых на территории Российской Федерации, а также в муниципальных информационных системах, если иное не предусмотрено законодательством Российской Федерации о местном самоуправлении."

А про границу - это к погранцам - может они знают?
Для меня - один ХРЕН
Стакан тот-же, наполненность разная...

Автор: Евген, муниципальный район | 44126 30.05.2013 17:08
Всё ясно - только дождаться бы итогового документа....."Муниципальная информационная система" -по 149-ФЗ -это инфомационная система, созданная на основании РЕШЕНИЯ ОРГАНА МЕСТНОГО САМОУПРАВЛЕНИЯ
....вот и интересно -всякая ли1с- бухгалтерия, эксплуатируемая без всяких решений, туда подпадает..Решение пока я видел только по официальному сайту ОМСУ - в защищённый хостинг его теперь упаковать или на свой сервак перенести и упаковать уже свой сервер под требования К1 (например)? Понятно дело что сейчас у большинчтва ОМСУ официальные сайты на постом хостинге и это дешево и сердито.....А в каком случае необходимо решение органа местного самоуправления для создания ИС?

Автор: Евген, муниципальный район | 44129 30.05.2013 17:16
а что защищаем то по 21 или 17 стакан или жидкость в нём? В стакане может быть "огненная вода", а может быть чай - хороший и непредставляющий опасности:) А цена вопроса очень разная.

Автор: Дмитрий | 44130 30.05.2013 19:49
Задам тупой вопрос: а что, все ГИС являются информационными системами общего пользования?

А если в ГИС обрабатывается информация, которой помимо целостности, доступности и защиты от неправомерных действий необходимо обеспечить еще и конфиденциальность? К такой системе на мой взгляд указанный выше приказ ФСТЭК/ФСБ неприменим

Автор: Тим | 44132 30.05.2013 21:18
А чем должно подтверждаться выполнение требований?

Страницы: < 1 2 3 4 5 6 7 8 9 >

Просмотров темы: 44486

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*