Страница 3 из 4

Re: Закон о персональных данных

Добавлено: 2009-10-16 14:16:30
Gloft
Аттестуй сеть и голова болеть не будет.
А если придут проверяющие все вопросы можно будет переадресовать компании которая аттестовала сеть.

Re: Закон о персональных данных

Добавлено: 2009-10-16 14:55:11
princeps
Это легко сказать. У меня госконтора, а поскольку в том году денег на налогах не собрали, то в этом - урезали даже бензин. Какие уж тут персональные данные. Надо 2-3 миллиона.
Кроме того, контора, которая будет аттестовать сеть, поставит на сервера винду. А нах она мне там нужна?

Re: Закон о персональных данных

Добавлено: 2009-10-16 15:07:45
Gloft
С какого перепугу они будут туда ставить винду.
Их минимальная задача подтвердить что принимаемые меры по защите данных в вашей организации соответствуют требованиям СТР-К по классу защищенности 1Д или 1Г (или другой вами заказанной).
Если вы им ставите задачу создать систему защиты, они обязаны выбрать методы и средства укладывающиеся в вашу информационную структуру.
Это года 3-4 назад было туго, а сейчас есть уйма решений как для линуксов и юниксов, так и для винды.

Re: Закон о персональных данных

Добавлено: 2009-10-16 16:50:36
princeps
дружище, ты, наверное, топик по диагонали читал.
в моей конторе без сертификации никак нельзя, потому как масса компов как минимум с 3-й распределённой категорией. Дальше,
Gloft писал(а): Их минимальная задача подтвердить что принимаемые меры по защите данных в вашей организации соответствуют требованиям СТР-К по классу защищенности 1Д или 1Г (или другой вами заказанной).
Если мои меры не соответствуют - они не подтвердят. А они не подтвердят, потому что у меня стоит FreeBSD на серверах, которая не сертифицирована во ФСТЭК и ФСБ для обработки ПД. А сертифицирован там альт линух или винда.
и, кстати, ничего они никому не обязаны. Они предложат винду, потому что у них других спецов нет. Не хотите - идите лесом, я так полагаю, у них в свете этого закона итак от клиентов отбоя нет.

Re: Закон о персональных данных

Добавлено: 2009-10-16 19:41:44
Gloft
princeps писал(а): в моей конторе без сертификации никак нельзя, потому как масса компов как минимум с 3-й распределённой категорией. Дальше,
Я не понимаю твоих доводов.
Зачем упоминать контору если любая АС с персональными данными должна быть аттестована (я это прекрасно понимаю).
princeps писал(а): Если мои меры не соответствуют - они не подтвердят.
Так сделай чтобы соответствовали. Можно аттестовать сеть для обработки персональных данных с FreeBSD.
Просто будет необходимо попотеть и найти соответствующие средства которые будут решать поставленные задачи по защите информации на всеми нами любимой FreeBSD.
Просто необходимо сформулировать задачи, а решение я более чем уверен найдется.
И можешь мне не напоминать что freebsd не сертифицированная. Повторяю сертифицируются только средства защиты информации (напомню что мы говорим только о персональных данных, а не гос тайне, где требования по сертификации предъявляются не только к средствам защиты информации, но и к другим программным комплексам).
Опять же паниковать не нужно. Просто необходимо точно и четко довести до руководства, что для решения поставленных задач нужны деньги (с расшифровкой, что почем и сколько стоит общий проект) иначе никак. И пусть голова болит у начальства где взять деньги, а не у тебя (если ты отвечаешь за защиту информации). Не слушают пиши еще,чем больше напишешь тем лутьше для тебя, ты с себя ответственность снимаешь.

Re: Закон о персональных данных

Добавлено: 2009-10-17 11:27:21
princeps
Gloft писал(а):Так сделай чтобы соответствовали. Можно аттестовать сеть для обработки персональных данных с FreeBSD.
Есть прецеденты аттестации сетей с FreeBSD? Я обращался в несколько организаций, проводящих аттестацию, там мне сразу безаппеляционно сказали сносить фрю, ибо нет сертификатов. Альт линукс или винда. Всё.
Gloft писал(а): Просто будет необходимо попотеть и найти соответствующие средства которые будут решать поставленные задачи по защите информации на всеми нами любимой FreeBSD.
даже потеть не надо, на фре есть масса средств для защиты информации. Но фсб и фстэк не знают о них ничего и знать не хотят. Задача то не защитить информацию - это я лучше чекистов могу сделать, а в том, чтоб проверяющие после 01.01.10 не взяли моего шефа за яйца.

Re: Закон о персональных данных

Добавлено: 2009-10-17 11:40:33
princeps
Кстати, ещё дополнительная инфа: кроме альт-линукса сертифицирована мандрива http://community.livejournal.com/person ... 40148.html
Можно пройти сертификацию в рамках аттестаци, но это будет дорого стоить.

Re: Закон о персональных данных

Добавлено: 2009-10-17 11:49:51
ev
Можно пройти сертификацию в рамках аттестаци, но это будет дорого стоить.
сколько Убитых Енотов?

Re: Закон о персональных данных

Добавлено: 2009-10-17 12:38:24
princeps
не знаю. На следующей неделе буду уточнять.
Мне вот интересно, пакет СПО, который будут внедрять в школах до 2010 года, имеет все эти сертификаты?

Re: Закон о персональных данных

Добавлено: 2009-10-19 13:46:40
princeps
если кому-то интересно - мне пришёл ответ из пингвин софтваре, что пакет СПО для школ можно использовать для обработки ПД. Там, насколько я знаю, альт-линукс и, и с ним в комплекте, в принципе, всё что может понадобиться средней конторе.

Re: Закон о персональных данных

Добавлено: 2009-12-18 7:49:42
Sun
народ как у кого дела обстоят с этим законом? вроде говорят что в 3 чтении продлили до 1.01.2011?

Re: Закон о персональных данных

Добавлено: 2009-12-18 11:28:56
Gloft
Странный вопрос.
Задача сертификации АС или решается или нет.

Re: Закон о персональных данных

Добавлено: 2009-12-18 15:06:29
Zemskov
Новость на секлабе

Re: Закон о персональных данных

Добавлено: 2009-12-18 20:22:31
Sun
Короче,благодаря поправки есть время разобрать завалы по этому вопросу.УРА!:)

Re: Закон о персональных данных

Добавлено: 2009-12-29 14:50:09
_ban
Мегоонализ мне тут принесли на прошлой недели, по теме кому интересно почитайте.

Изображение

Изображение

Почитал, подумал спамеры вообще офигели уже и в бумажном виде одоливают. Пока не наткнулся на ветку здесь... бред какой-то... у нас вообще с головой ребята перестали дружить...

Re: Закон о персональных данных

Добавлено: 2010-01-13 17:21:45
Zemskov
уже есть методички :)
http://www.minzdravsoc.ru/docs/mzsr/informatics/5

Re: Закон о персональных данных

Добавлено: 2010-01-22 16:00:22
rc56
Тут CISCO не плохо "раздраконило" этот пресловутый "Закон".
Внимательно прочесть до конца (всего 70 страниц с картинками), чтобы знать, как укорачивать разнообразных "проверяющих"
http://my.cisco.ru/expo2009/materials/s ... l_data.pdf

Re: Закон о персональных данных

Добавлено: 2010-01-22 16:11:13
rc56
Sun писал(а):Короче,благодаря поправки есть время разобрать завалы по этому вопросу.УРА!:)
И так они будут продлевать и продлевать...
Ибо неизвестно, что произойдет раньше:
- или эмир помрет,
- или ишак сдохнет...
:-D :-D :-D

Re: Закон о персональных данных

Добавлено: 2010-01-28 22:00:07
mazzay
Короче,благодаря поправки есть время разобрать завалы по этому вопросу.УРА!:)
Не знаю как у Вас, а нам пришло официальное письмо, о том что к нам в июне 2010 года приедут проверяющие с проверкой. Насколько я понял, хотя и все системы еще могут не быть готовым, но вся документация по ним уже должна быть.
У родственной фирмы проверка ожидается с начала февраля. Ждем...

Re: Закон о персональных данных

Добавлено: 2010-01-29 13:25:31
Alex Keda
расскажите потом
интересно

Re: Закон о персональных данных

Добавлено: 2010-01-29 16:40:17
ev
Персональные данные: борьба вокруг закона продолжается
сначала примут фигню какую-нить, а потом только думают что приняли

Re: Закон о персональных данных

Добавлено: 2010-02-06 21:16:55
moonglow
Cisco как всегда на высоте, спасибо rc56

Re: Закон о персональных данных

Добавлено: 2010-02-08 16:36:23
Bormental
хорошо бы в законе предусмотреть было софт по GPL сертифицировать бесплатно, ведь за него выгоду никто не получает а он может быть лучше платных аналогов (довольно частый прецендент). потому что этот закон таким образом препятствует продвижению иногда более качественного софта. странный закон и недоработанный. очередная дырка для необоснованного задержания или дергания за ниточки неугодных.

Re: Закон о персональных данных

Добавлено: 2010-02-08 16:43:05
ev
софт по GPL сертифицировать бесплатно
разработчикам GPL в магазине уже дают бесплатно продукты и т.п.? :good:

Re: Закон о персональных данных

Добавлено: 2010-02-08 17:08:19
Bormental
ev писал(а):
софт по GPL сертифицировать бесплатно
разработчикам GPL в магазине уже дают бесплатно продукты и т.п.? :good:
продукты это первая необходимость))) а сертификация обычному человеку нафиг не нужна, я в том смысле что сертифицировать платно нужно коммерческие продукты так как за них срубают денег а что возьмешь с человека который написал программу и пустил ее по GPL? мало того что написал так еще и заплати за сертификацию? необходимость которой для него под большим сомнением)))