Воскресенье, 23.08.2026, 00:19
Меню сайта
Мини чат
Мы вконтакте
Мы vkontakte
Друзья сайта

KOBRA Project AIONS


Бесплатный сервер AION

 

[ Личные сообщения() · Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
ispdn
ispdnДата: Среда, 11.01.2012, 01:13 | Сообщение # 1

Группа: Пользователи
Сообщений: 1
Награды: 0 +
Репутация: 0 ±
Замечания: ±
Статус:
Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу продолжительно откладывалось, но когда-то он обязан был заработать. 1 июля 2011 это случилось.
Для нас (госконтора, почти в 20000 лиц в то время) проблема поднялась в 2008 году.
На начальном этапе не слишком здорово, только после вроде в сказке: «Чем дальше, тем страшнее».

Для начала первый этап — начальные Оргмеры.

— В каждой бумажке типа Заявления появилась вывеска маленькими буковками (дабы оставить предшествующий размер бланка) — «Выражаю дозволение для необходимое использование моих персональных данных, в часть числе в информационных системах».
— В Заявлениях для детские пособия было внесено добавление про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).

Очень обильно бумаг и весь мало техники
Следующий этап — разработка правильной документации.
Наступал 2009 год и было известно, который Правило вновь отложат. Финансирования нет. Никто особо не торопится. Дозволено заниматься документацию. Вышестоящая контора дала образцы следующих документов:

Приказание о назначении должностных лиц, ответственных изза защиту информации ограниченного доступа, не содержащей государственной тайны;
Приказ об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной чтобы обработки информации ограниченного доступа, не содержащей государственно тайны;
Инструкция о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации
Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники;
Инструкцию по установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации антивирусной защиты для автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации парольной защиты автоматизированной системы;
Инструкцию сообразно организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию пользователя автоматизированной системы.
Матрицу доступа к защищаемым ресурсам автоматизированной системы;
Технический паспорт для АС;
Книга учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
Книга учета и выдачи машинных носителей информации предназначенных ради хранения информации ограниченного доступа, не содержащей государственной тайны;
Журнал учета средств защиты информации;
Форму Заявки на внесение пользователей АС;
Форму Акта проведения технических работ на объектах информатизации АС;
Перечень сведений конфиденциального характера;
Перечень защищаемых информационных ресурсов;
Изображение технологического процесса обработки информации в выделенной локальной вычислительной сети;
Схему коммутации выделенной локально вычислительной силок;
Роспись лиц, допущенных к самостоятельной работе в АС.

Третий этап — закупка технических средств защиты информации.
Правильнее сказать, сколько закупала головная контора, мы после только забирали. В результате получились:
— Далласы для рабочие станции
— Випнет координатор чтобы защищенного доступа сообразно IP-MPLS каналу к вышестоящей конторе.
— Глушилки
— Проведена сертификация Windows Server (здесь подобное обсуждается)

Четвертый этап — умственно-физические работы.
Защищаемая автоматизированная учение должна попадаться защищена и физически. Тогда очень удачно подвернулся переезд отдела, работающего с персональными данными на видоизмененный этаж. Определенный отдел оказался в ограниченном помещении, один из кабинетов отобрали под серверную. В результате с этажа на маршрутизатор выходят два кабеля (основной и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали все замеры, откорректировали документацию.

Пятый этап — завершение.
В конце октября 2009 собралась внутренняя совет по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и обманывать работы сообразно защите персональных данных (те самые, сколько перечислены со второго этапа). После неделю ответственные все сделали. И забота с радостью приняла защищенную систему в эксплуатацию. Проворно был получен патент для три года, для чем всетаки и кончилось.

Понятно, что на самом деле кончилось вдобавок не все.
К примеру защищенная порядок является единым программно-техническим комплексом. Мышь не поменяешь. Зато единожды в год дозволено вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет власть изменять имеющиеся документы. Так сколько мышь поменять реально.
Ну и современная понятие электронного межведомственного взаимодействия. Понятие хорошая. Вот токмо, не предусмотренная предыдущей концепцией защиты персональных данных. Беспричинно сколько если реализуем — будем заниматься аттестацию снова.

Сообразно изменениям, внесённым законом № 363-ФЗ от 27 декабря 2009 возраст, операторы персональных данных должны привести искушение системы обработки персональных данных, запущенные предварительно 1 января 2010 возраст, в согласие с законом загодя 1 января 2011 года. Федеральным законом от 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 возраст, в соответствие с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ сквозь 25.07.2011. Этим законом была уточнена место действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных рядом их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.

Вступил в силу федеральный основание О персональных данных 152-ФЗ
<a href="http://youbisiness.ru">ФЗ-152 «О персональных данных»</a>
 
  • Страница 1 из 1
  • 1
Поиск:

KOBRA Project АЙОНС.РФ


Статус сервера

Версия клиента 2.5
Рейты серверов
1 сервер:
х25 на ВСЁ!

2 сервер:
х500 на ВСЁ
Мини профиль

Гость !



Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Помоги!
И сервер станет лучше!
Наш опрос
Оцените мой сайт
javascript:; javascript:;
Всего ответов: 5663

Все опросы нашего сайта Архив опросов
Всего голосовало: 5663
Обсудить на форуме
Статистика
Total users: 9789
» Зарег. на сайте
Всего: 9789
Новых за месяц: 0
Новых за неделю: 0
Новых вчера: 0
Новых сегодня: 0
» Из них
Администраторов: 1
Модераторов: 0
Модератор форума:
Проверенных: 0
Обычных юзеров: 9781
» Из них
Парней: 9704
Девушек: 85



Пользователи, посетившие
сайт за текущий день :