| ispdn | Дата: Вторник, 10.01.2012, 19:09 | Сообщение # 1 |
|
Группа: Заблокированные
Сообщений: 1
| Как помнят все интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу продолжительно откладывалось, только когда-то он вынужден был заработать. 1 июля 2011 это случилось. Для нас (госконтора, приблизительно на 20000 персон в то время) вопрос поднялась в 2008 году. На начальном этапе не слишком здорово, только потом чистый в сказке: «Чем дальше, тем страшнее». Первый шаг — начальные Оргмеры. — В каждой бумажке типа Заявления появилась вывеска маленькими буковками (воеже оставить предшествующий величина бланка) — «Выражаю дозволение на необходимое использование моих персональных данных, в книга числе в информационных системах». — В Заявлениях для детские пособия было внесено дополнение про несовершеннолетних детей. — Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.). Сильно обилие бумаг и вовсе мало техники Дальнейший этап — разработка правильной документации. Наступал 2009 год и было известно, который Начало снова отложат. Финансирования нет. Никто особо не торопится. Дозволительно упражнять документацию. Вышестоящая контора дала образцы следующих документов: Приказание о назначении должностных лиц, ответственных следовать защиту информации ограниченного доступа, не содержащей государственной тайны; Отношение относительный определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной чтобы обработки информации ограниченного доступа, не содержащей государственно тайны; Инструкция о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации Инструкцию по эксплуатации средств защиты информации объекта вычислительной техники; Инструкцию по установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа; Инструкцию сообразно организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа; Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа; Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа; Инструкцию сообразно организации парольной защиты автоматизированной системы; Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа; Инструкцию пользователя автоматизированной системы. Матрицу доступа к защищаемым ресурсам автоматизированной системы; Технический свидетельство на АС; Книга учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа; Журнал учета и выдачи машинных носителей информации предназначенных для хранения информации ограниченного доступа, не содержащей государственной тайны; Журнал учета средств защиты информации; Форму Заявки на внесение пользователей АС; Форму Акта проведения технических работ на объектах информатизации АС; Список сведений конфиденциального характера; Список защищаемых информационных ресурсов; Изображение технологического процесса обработки информации в выделенной локальной вычислительной козни; Схему коммутации выделенной локально вычислительной сети; Роспись лиц, допущенных к самостоятельной работе в АС. Третий этап — закупка технических средств защиты информации. Правильнее говорить, который закупала головная контора, мы потом один забирали. В результате получились: — Далласы на рабочие станции — Випнет координатор ради защищенного доступа по IP-MPLS каналу к вышестоящей конторе. — Глушилки — Проведена сертификация Windows Server (здесь подобное обсуждается) Четвертый этап — умственно-физические работы. Защищаемая автоматизированная порядок должна непременно защищена и физически. Тут очень удачно подвернулся переезд отдела, работающего с персональными данными для подобный этаж. Данный отдел оказался в ограниченном помещении, уединенно из кабинетов отобрали перед серверную. В результате с этажа на маршрутизатор выходят два кабеля (главный и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали однако замеры, откорректировали документацию. Пятый остановка — завершение. В конце октября 2009 собралась внутренняя поручение по защите персональных данных. Были назначены ответственные лица, которые должны были изза неделю подготовить документы и обманывать работы сообразно защите персональных данных (те самые, что перечислены со второго этапа). После неделю ответственные всетаки сделали. И поручение с радостью приняла защищенную систему в эксплуатацию. Проворно был получен аттестат на три возраст, на чем всегда и кончилось. Понятно, который на самом деле кончилось еще не все. К примеру защищенная порядок является единым программно-техническим комплексом. Мышь не поменяешь. Зато некогда в год можно вызвать аттестатора для проверки соблюдения всех показателей защиты. А аттестатор имеет привилегия изменять имеющиеся документы. Беспричинно который мышь поменять реально. Начинать и современная мысль электронного межведомственного взаимодействия. Мнение хорошая. Вот один, не предусмотренная предыдущей концепцией защиты персональных данных. Так сколько когда реализуем — будем делать аттестацию снова. Сообразно изменениям, внесённым законом № 363-ФЗ от 27 декабря 2009 возраст, операторы персональных данных должны привести магнит системы обработки персональных данных, запущенные прежде 1 января 2010 возраст, в уговор с законом прежде 1 января 2011 года. Федеральным законом после 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 возраст, в аналогичность с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ от 25.07.2011. Этим законом была уточнена община действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных находиться их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных. Вступил в силу федеральный постановление О персональных данных 152-ФЗ <a href="http://youbisiness.ru">персональные данные</a>
http://youbisiness.ru Защита персональных данных
|
| |
|
|