Страница 2 из 2 ПерваяПервая 12
Показано с 11 по 13 из 13

Тема: № 152-ФЗ «О персональных данных»

  1. #11

    Регистрация
    30.08.2006
    Сообщений
    643
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от BeatBoxer
    Уход от решения вопроса путём использования зарубежных площадок, а также безличивание данных, конечно, наиболее доступные варианты, однако несущие также немало сложностей для полуавтоматизированных бизнес-процессов, связанных с неручной обработкой и хранением персональных данных.
    Если вся обработка протекает на сервере в США, то есть само веб-приложение там, БД тоже там, сотрудники получают доступ к такой системе к примеру через обычный SSL с помощью самого обычного браузера. В этом случае ведь придраться не получится. Выходит в этом случае, можно избежать денежных вымогательств наших доблестных Госнанораспилов, которые они прикрыли этим странным законом.

    Или я ошибаюсь?

  2. #12
    Аватар для Muzal
    Регистрация
    07.12.2009
    Адрес
    Иркутск
    Сообщений
    289
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз
    - Miker - сейчас нет типовых ИС. ВСе ИСПДн- специальные. и специальные не потому что там обрабатывается что либо кроме фио и паспортов- а потому что нет ИСПДн где не надо было бы обеспечить помимо конфиденциальности еще какие либо условия- типа целостности и доступности. подробнее- смотри определение специальной и типовой ИСПДн

    - BeatBoxer- если хоть какаято часть вашей ИСПДн (информационной системы персональных данных) находится за бугром- будь то сервер или что либо еще- то как вы тут пишете- вам же хуже. при составлении модели угроз- вам придется это указать и соответственно применять методы шифрования сертифицированные ФСБ- а это кучи необходимого бабла.

    - smooth - по поводу сертификации все зависит от категории ПД- которую вы определяете сами. так что если вы прямо сейчас определите что у вас к примеру 4ртая система- ничего не надо. на 3тей- уже есть требования которые при должной смекалке легко обойти- почитайте гденить про искусственный реинженеринг ИСПДн.
    А вообще пока не подали уведомление в роскомнадзор что обрабатываете ПД- ничего делать не надо. с одной стороны. с другой если не подали уведомление а на вас стуканули и пришли ребятки с контролирующих органов- может быть еще хуже.

  3. #13

    Регистрация
    23.04.2011
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Какая часть, какие бугры, кому хуже? у меня всё здесь, на своей земле.
    топик открыл человек, интересующийся данным вопросом. Про модели угроз мне рассказывать не надо, этим пусть озадачиваются те, кто обрабатывает персональные данные. Человек спросил, стоит ли ему заморачиваться вопросом - я сказал, что его клиенты могут просто воспользоваться зарубежным хостингом, подальше от лап надзора и регуляторов, если нет желания и денег для приведения своего бизнеса к требованиям фз-152. И цитирую свой же пост: "а дальше видно будет....когда Роскомнадзор придёт" Вот чтобы малому предпринимателю не перекрыли кислород путём приостановки услуг по предоставлению тех.ресурсов для работающего сайта с бд, кто-то так и делает. Разговор шёл лишь об этом. Другой вопрос - насколько это оправданно, легитимно и разумно. Каждый решает сам.
    Если всё делать правильно и по уму, то и дураку понятно, что передача и хранение данных на иностранных ресурсах в принципе не вариант по многим причинам, т.к при трансграничной передаче пд применяется сертифицированное в РФ криптографическое ПО. Так что и без чужих советов знаю, что делать и как.
    Капитан очевидность такой капитан очевидность.

    Цитата Сообщение от Muzal
    -
    - BeatBoxer- если хоть какаято часть вашей ИСПДн (информационной системы персональных данных) находится за бугром- будь то сервер или что либо еще- то как вы тут пишете- вам же хуже. при составлении модели угроз- вам придется это указать и соответственно применять методы шифрования сертифицированные ФСБ- а это кучи необходимого бабла.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->