Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новое Постановление правительства №1119 от 01.11.2012 по защите персональных данных - Форум по вопросам информационной безопасности

Новое Постановление правительства №1119 от 01.11.2012 по защите персональных данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 >

Автор: AIB | 42984 02.04.2013 12:12
"По закону оператор должен аттестовать 1 и 2 класс" - скажите, по какому именно закону он обязан это делать? В каком абзаце какого документа это прописано?
Что у нас с классами на текущий момент, отдельный разговор.

Автор: kgnic, kgnic | 43006 02.04.2013 18:05
Здравствуйте вам!
При наличии автоматизированной передачи сведений, содержащих ПДн, необходимо применение средств (комплексов) шифрования, сертифицированных ФСБ России. Руководящие документы ФСТЭК России по защите ПДн требуют наличия системы обнаружения вторжений в ИСПДн, имеющих подключения к внешним сетям.
ОАО «ИнфоТеКС» производит программный комплекс VipNet Custom (Сертификат ФСТЭК №1549) и программно-аппаратный комплекс защиты информации VipNet Coordinator HW (Сертификат ФСТЭК №2353). Данные изделия имеют также сертификаты соответствия ФСБ России. Представители ОАО «ИнфоТеКС» заверили нас, что наличие сертификата ФСБ России на соответствие требованиям к устройствам типа межсетевые экраны говорит о том, что данное средство (комплекс) имеет также встроенный модуль обнаружения вторжений. Совместная установка VipNet Клиент и сертифицированного ФСТЭК России средства защиты информации SSEP HIPS (Сертификат ФСТЭК №2171) невозможна, т.к. приведёт к конфликтам.
Достаточно ли для выполнения требований руководящих документов к ИСПДн, когда имеется подключение к внешним сетям и необходима автоматизированная передача сведений, содержащих ПДн, в целях обеспечения межсетевого экранирования и обнаружения вторжений применения только программно-аппаратного комплекса VipNet?

Автор: Loki, самиздат | 43022 03.04.2013 12:34
Присоединяюсь к обсуждению
Тоже интересует вопрос про СОВ!

Автор: Юрий | 43091 08.04.2013 05:44
Колеги. прошу уточнить, что слышно по проектам приказов ФСТЭК по персональным данным. Их планировалось утвердить к 1 марта. На сайте ФСТЭК проекы убрали. Заранее благодарен

Автор: tor | 43103 08.04.2013 12:35
приказы сейчас должны быть на регистрации в мин юсте

Автор: мим | 43112 08.04.2013 14:51
об этом еще на ТБ-2013 представитель ФСТЭКа говорил, а воз и ныне там

Автор: root31337 | 43180 11.04.2013 10:33
И все же очень важный вопрос, по теме! При проведении анализа уровней защищенности нужно учитывать тип угроз. Тип угроз: 1 - защищаемся от НДВ везде, 2 - защищаемся от НДВ только в прикладном ПО, 3 - игнорируем НДВ. Вопрос, чем руководствоваться при выборе типа угроз?

Автор: kgnic | 43188 11.04.2013 12:01
"-если согласно Методике определения актуальных угроз [8] задать частоту (вероят-ность) реализации угроз, связанных с наличием недокументированных (недекларированных) возможностей, маловероятной4 или низкой5."

см.
НАУЧНО-ТЕХНИЧЕСКИЙ ЦЕНТР «ВУЛКАН»

КОММЕНТАРИИ К ДОКУМЕНТУ
«ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ», УТВЕРЖДЕННОМУ ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 1 НОЯБРЯ 2012 Г. № 1119

Автор: root31337 | 43189 11.04.2013 12:40
Интересная табличка, а как определить какой тип угроз актуален для информационной системы?

Автор: kgnic | 43190 11.04.2013 12:46
Предлагается «задать частоту (вероят-ность) реализации угроз, связанных с наличием недокументированных (недекларированных) возможностей, маловероятной или низкой», а остальные угрозы определять, как и раньше «согласно Методике определения актуальных угроз [8]»

Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 >

Просмотров темы: 141898

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*