Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новый документ ФСТЭК по ПД - Форум по вопросам информационной безопасности

Новый документ ФСТЭК по ПД - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 >

Автор: sulick | 17684 03.03.2010 14:42
тут всё- один большой вопрос. ну ждем публикации приказа и вступления в силу, может хоть тогда прояснят что с 4книжием делать.

Автор: malotavr | 17687 03.03.2010 15:26
> Основные Мероприятия.. определяют "мероприятия по организации и техническому обеспечению безопасности ПДн".

1. А что, разве кто-то уполномачивал ФСТЭК устанавливать обязательные к исполнению оператором "мероприятия по организации и техническому обеспечению безопасности ПДн"?
2. Напоминаю, что формально четырехкнижие считается не вступившим в силу.

Автор: sulick | 17690 03.03.2010 16:40
Согласен про необязательность. И хочется верить, что про "основные мероприятия" можно будет забыть. Но в части моделирования угроз на 4х книжие уже сослались, не вспомнили бы и про "Основные" в очередном приказе\НПА.

Автор: malotavr | 17693 03.03.2010 17:14
Для обязательности использования "Базовой модели угроз" и "Методики определения актуальность угроз" есть правовые основания - отсылка в приказе. А на "Основных мероприятий..." и "Рекломендаций..." такой отсылки нет, так что можно жить спокойно: хотите - руководствуйтесь ими, хотите - нет. При этом мероприятия их приложения к приказу должны быть выполнены в любом сдучае..

Автор: sulick | 17694 03.03.2010 17:34
Спасибо, стало понятнее.

Автор: sc63 | 17716 04.03.2010 14:00
Не расслабляйтесь, Ведь в "Методика определения актуальных угроз..." в самом конце есть сноска на два оставшихся документа: " С использованием данных о классе ИСПДн и составленного перечня актуальных угроз, на основе «Рекомендаций по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и «Основных мероприятий по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных» формулируются конкретные организационно-технические требования по защите ИСПДн...."

Вот так, признали правомочность двух, придется признать и оставшиеся!

Автор: sulick | 17718 04.03.2010 14:43
Хм, наверное, приказ 58 (п. 1.4.) имеет бОльшую силу, чем методичка по угрозам. Т.е. выбор и реализация методов определяется на основании модели угроз и в зависимости от класса. А на основе методических документов разрабатывается лишь одна модель угроз, не более. я так...думаю

Автор: Денис | 17721 04.03.2010 16:56
Моё мнение.
1. "Методика определения актуальных угроз...", "Базовая модель угроз ..." применяем на свой страх и риск в связи с отсутствием аналогичных и действующих. На свой страх и риск - да потому, что мне кажется их подшаманят и утвердят как положено, а возможно и заменят чем ещё.
2. "Основные мероприятия..." и "Рекомендации..." не используем, а пользуемся новым.

Автор: Zaind | 17730 05.03.2010 10:16
Рассуждать на ровном месте конечно здорово, но было бы лучше работать с документом, вступившим в силу? Что мешает им его опубликовать, тем более что в Минюст он прошел? возможно планируется "выдать" еще пару документов или как? у кого есть какая информация?

Автор: sulick | 17731 05.03.2010 10:44
Опубликован он сегодня
http://www.rg.ru/2010/03/05/dannye-dok.html



Страницы: < 1 2 3 4 5 >

Просмотров темы: 17445

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*