In.Trance Community: ФЗ-152 «О персональных данных» - In.Trance Community

Перейти к содержимому

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

ФЗ-152 «О персональных данных» Вступил в силу О персональных данных

#1 Пользователь офлайн   ispdn 

  • Новичок
  • Иконка
  • Группа: Участник
  • Сообщений: 1
  • Регистрация: 04 January 12
  • Пол: Мужской
Репутация: 0
Нейтральная

Отправлено 10 January 2012 - 14:40

Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу постоянно откладывалось, только когда-то он обязан был заработать. 1 июля 2011 это случилось.
Для нас (госконтора, приблизительно на 20000 лиц в то время) вопрос поднялась в 2008 году.
В начальном этапе не чересчур страшно, только после чистый в сказке: «Чем дальше, тем страшнее».

Первый этап — начальные Оргмеры.

— В каждой бумажке типа Заявления появилась заглавие маленькими буковками (воеже оставить предшествующий размер бланка) — «Выражаю разрешение для необходимое использование моих персональных данных, в книга числе в информационных системах».
— В Заявлениях для детские пособия было внесено добавление про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).

Необыкновенно гибель бумаг и весь бедно техники
Дальнейший этап — разработка правильной документации.
Наступал 2009 год и было известно, что Правило вновь отложат. Финансирования нет. Никто отдельно не торопится. Можно заниматься документацию. Вышестоящая контора дала образцы следующих документов:

Предначертание о назначении должностных лиц, ответственных изза защиту информации ограниченного доступа, не содержащей государственной тайны;
Приказ об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной ради обработки информации ограниченного доступа, не содержащей государственно тайны;
Приказ о запрещении обработки информации ограниченного доступа на не аттестованных объектах информатизации
Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники;
Инструкцию по установке нового и модификации используемого программного обеспечения для автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации парольной защиты автоматизированной системы;
Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию пользователя автоматизированной системы.
Матрицу доступа к защищаемым ресурсам автоматизированной системы;
Технический свидетельство на АС;
Журнал учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
Журнал учета и выдачи машинных носителей информации предназначенных чтобы хранения информации ограниченного доступа, не содержащей государственной тайны;
Книга учета средств защиты информации;
Форму Заявки на внесение пользователей АС;
Форму Акта проведения технических работ на объектах информатизации АС;
Перечень сведений конфиденциального характера;
Список защищаемых информационных ресурсов;
Описание технологического процесса обработки информации в выделенной локальной вычислительной путы;
Схему коммутации выделенной локально вычислительной сети;
Перечень лиц, допущенных к самостоятельной работе в АС.

Третий остановка — закупка технических средств защиты информации.
Правильнее говорить, сколько закупала головная контора, мы после единственно забирали. В результате получились:
— Далласы для рабочие станции
— Випнет координатор ради защищенного доступа по IP-MPLS каналу к вышестоящей конторе.
— Глушилки
— Проведена сертификация Windows Server (здесь подобное обсуждается)

Четвертый остановка — умственно-физические работы.
Защищаемая автоматизированная система должна иметься защищена и физически. Тогда весьма удачно подвернулся переезд отдела, работающего с персональными данными для видоизмененный этаж. Известный часть оказался в ограниченном помещении, уединенно из кабинетов отобрали перед серверную. В результате с этажа на маршрутизатор выходят два кабеля (основной и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали всетаки замеры, откорректировали документацию.

Пятый остановка — завершение.
В конце октября 2009 собралась внутренняя совет сообразно защите персональных данных. Были назначены ответственные лица, которые должны были за неделю подготовить документы и обманывать работы сообразно защите персональных данных (те самые, сколько перечислены со второго этапа). После неделю ответственные все сделали. И совет с радостью приняла защищенную систему в эксплуатацию. Оживленно был получен билет на три возраст, для чем все и кончилось.

Конечно, сколько для самом деле кончилось паки не все.
К примеру защищенная учение является единым программно-техническим комплексом. Мышь не поменяешь. Зато однажды в год можно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет власть изменять имеющиеся документы. Так что мышь поменять реально.
Начинать и современная мнение электронного межведомственного взаимодействия. Мысль хорошая. Вот один, не предусмотренная предыдущей концепцией защиты персональных данных. Так который если реализуем — будем кропать аттестацию снова.

Согласие изменениям, внесённым законом № 363-ФЗ через 27 декабря 2009 возраст, операторы персональных данных должны привести приманка системы обработки персональных данных, запущенные перед 1 января 2010 возраст, в соразмерность с законом заранее 1 января 2011 года. Федеральным законом чрез 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных накануне 1 января 2011 возраст, в гармония с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ от 25.07.2011. Этим законом была уточнена товарищество действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных рядом их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.

Вступил в силу федеральный закон О персональных данных 152-ФЗ
<a href="http://youbisiness.ru">152-ФЗ</a>
0

#2 Пользователь офлайн   Crysalis 

  • lost in trance
  • Иконка
  • Группа: Участник
  • Сообщений: 2198
  • Регистрация: 30 August 06
  • Пол: Мужской
Репутация: 582
Отличная

Отправлено 10 January 2012 - 15:33

мозг сломался читать :close_tema:
0

#3 Пользователь офлайн   HD 

  • Heart Devotion
  • Иконка
  • Группа: InTrance DJ
  • Сообщений: 2241
  • Регистрация: 01 June 08
  • Пол: Мужской
  • Откуда: Россия, Казань
Репутация: 557
Отличная

Отправлено 10 January 2012 - 19:16

ФЗ они такие :D
0

#4 Пользователь офлайн   morpher 

  • Helper
  • Иконка
  • Группа: Участник
  • Сообщений: 1968
  • Регистрация: 18 April 10
  • Пол: Мужской
Репутация: 309
Отличная

Отправлено 11 January 2012 - 00:26

Цитата

в книга числе

и почти ее рука лицо
0

#5 Пользователь офлайн   Sunrise 

  • Участник
  • Иконка
  • Группа: Участник
  • Сообщений: 678
  • Регистрация: 01 May 06
  • Пол: Мужской
Репутация: 47
Нейтральная

Отправлено 12 January 2012 - 04:52

не прогуливай школу.
0

#6 Пользователь офлайн   morpher 

  • Helper
  • Иконка
  • Группа: Участник
  • Сообщений: 1968
  • Регистрация: 18 April 10
  • Пол: Мужской
Репутация: 309
Отличная

Отправлено 12 January 2012 - 05:17

Антон все блещет банальным юмором
0

#7 Пользователь офлайн   Sunrise 

  • Участник
  • Иконка
  • Группа: Участник
  • Сообщений: 678
  • Регистрация: 01 May 06
  • Пол: Мужской
Репутация: 47
Нейтральная

Отправлено 12 January 2012 - 05:39

вот, в пятый класс перешел а такой бездарь, ремень по тебе сохнет.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 1 2 3 4 5 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 103 104 105 106 99 100 101 102

Рекламные ссылки: гостиницы Казани, Промышленные товары и услуги - PromPortal.su, Строительные материалы и услуги - StroyBoard.su, Промышленное оборудование - EquipTorg.ru, Металлургия и металлопрокат - MetDom.su, Рекомендуем покупать навигаторы garmin здесь.//Винтовые компрессоры в наличии и под заказ.