Контакты
Подписка
МЕНЮ
Контакты
Подписка

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 > [41-60]

Автор: Прохожий | 9875 06.04.2009 16:56
Шутка юмора от г. Президента РФ.
Как заявил Дмитрий Медведев в своем видео-блоге на сайте kremlin.ru:
«Я ознакомился с существующими нормативными актами в области защиты персданных, которые мы приняли в соответствие с Европейской Конвенцией.
Однако, наши регулирующие органы, как всегда перегнули палку и так закрутили гайки, что я, как юрист и простой гражданин, просто не в состоянии выполнить все требования, которые меня заставляют выполнить ФСТЭК, ФСБ, Роскомнадзор, Минсвязь и другие федеральные органы исполнительной власти.
Но т.к. менять законы гораздо сложнее, чем принимать их, да и престиж упомянутых ведомств не должен пострадать, я решил подать пример для наших граждан и обнародовать свои персональные данные.

И чего не обнародовать имея на посылках ФСО?
И чего бояться если его даже критиковать нельзя - и защищают все вооруженные и прочие фискалы .
...Юмор...
Значит будут рехтовать четверки и проч...или он не президент?

Автор: cpx | 9877 06.04.2009 17:40
Жесть.... На сколько я знаю, данные о президенте и так должны быть общедоступными - это раз.
Два - какие требования сами граждане должны выполнять? =)

Автор: И вас с первым апреля | 9878 06.04.2009 17:58
На секлабе в этот день вообще много интересного написали

Автор: SecurityOfficer | 9901 08.04.2009 12:18
Меня интересует вопрос о защите ПД в Бюро пропусков при условии, что клиент для прохода на территорию БЦ предоставляет свой паспорт или иной документ уд. личность, из которого берутся след. данные: ФИО серия и номер. База ACCESS, соответственно все данные сохраняются, используются повторно, распечатываются и фильтруются в случае запроса для внутр. нужд или нужд самого клиента. Как привести данную систему в соответствие? Какие идеи

Автор: virus | 9904 08.04.2009 13:03
ну, вам как минимум не надо получать согласие на обрабоку в соответсвии со статьей 22 ФЗ-152. А так будет ИСПДн класса к3, однпользовательская, без разграничения доступа. Потсавьте SecretNet или Панцирь-К, отключите от сети, чтоб не ставить МЭ и все.

Автор: Безымянный, гос | 9905 08.04.2009 13:58
To virus,

спорный вопрос. Если рассматривать п.6 части 2 ст. 22 фз-152, то без письменного согласия это возможно только для однократного прохода на объект. Но, обычно, скажем - зачастую, тот, кто пришёл единожды с большой долей вероятности ещё раз придёт. И в этом случае придётся повторно фиксировать его ПД. Т.о. подразумевается (наверно :) ), что его ПД при прошлом посещении объекта были уничтожены после его совершения. Но это было бы по крайней мере нелогично в случае электронной регистрации (кто этим будет заиматься??? гы... внесли, чел вошёл-вышел, потом подтирать.... ессенно останется :) ). Случай же обработки ПД без использования средств автоматизации рассмотрен в части 8 там же, но это уже отмирает неспеша в наше время...

Поэтому удобнее все занести в ИСПДн, первично предоставив посетителю заявление на согласие обработки ПД, и в дальнейшем использовать уже сохранённые ПД для пропускного режима. В частности, так организовано в Газпроме.

Автор: ABC | 9906 08.04.2009 14:14
2SecurityOfficer
Вам придется или строго следовать пп 781 (с ледуя совету Virus и сделать из сетевого компа локальный АРМ)
или
уйти на пп 687, с изменением процедуры.
Убрать все сканеры и компы и пропускать человека только с сопровождающим.
Но вообще - я всегда удивлялся - а зачем нужно что-то проверять на входе в общедоступное административное здание - проверять надо на выходе!
Если Бомбу или оружие человек несет - то уж бумажек паспортных на улице отнимет хоть тонну.
И рожу себе наклеит новую.
Начинайте с письма в РКН а идеи должны быть у того, кто это затевает.


Автор: CZI | 9907 08.04.2009 14:49
Наверно пора прекратить дискуию о защите персональных данных и зайти на сайт Radarix.com и ознакомиться со своими персональными данными, которые находятся на этом сайте. Там имеется поиск по фамилии, по данным юридического лица, телефонному номеру, по номеру машины и т.д. База по СНГ, старенькая, но чем черт не шутит, будет новая и свежая. Какие выходы? Первое - плюнуть на защиту персональных данных и не тратить финансы государственные и коммерческие, честному (бедному) человеку боятся нечего. А кто лучше придумает?

Автор: virus | 9908 08.04.2009 14:59
2Безымянному.

Ну, мнокократный проход на объект скорее всего пордразумевает выдача постоянного пропуска. Выдача одноразовго пропуска может считаться однократным проходом.
Вся сложность возникает в УСТАНОВЛЕНИИ ЦЕЛЕЙ обрабоки ПДн на основании федеральных закнов. После выполнения целей надо будет либо обезличивать либо просто удалять.
Кроме того, нужно же разрабатывать пакет документов по защите ПД.....так что на такую счистему гемороя много.
Уйти на оюрабюотка без средств автоматизации в данном случае.

Автор: Securityofficer | 9910 08.04.2009 15:11
Так что же считать однократным проходом? - каждый раз выписывает пропуск (разовый).
А если человек реально уже приходил, данные все имеются, сотрудник для минимизации затрат времени лишь цепляет старые данные и обновляет их. Это как считать. Видимо однократность есть система разовых шаблонов без занесения в авт. систему. Как горовит пластилиноввй мужик - "Ничего не понимаю"

Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 > [41-60]

Просмотров темы: 419735

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*