РулеZzZZZ сайт
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 2 из 2
  • «
  • 1
  • 2
Модератор форума: Leo_S  
Гангста текст
DasIchDate: Суббота, 31.03.2007, 17:53 | Message # 16
-=Злой Aдмин=-
Группа: Пользователи
Сообщений: 271
Статус: ▬[Нету меня]▬
Личное дело!
seryoga, Да я понел я имею что за програмка!! Как она у тея называется???

 
seryogaDate: Суббота, 31.03.2007, 17:56 | Message # 17
ДиЗаЙнЕр
Группа: Пользователи
Сообщений: 472
Статус: ▬[Нету меня]▬
Личное дело!
DasIch, Adobe Photoshop CS2

 
ispdnDate: Вторник, 10.01.2012, 12:34 | Message # 18
Группа: Инкогнито





Личное дело!
Как помнят все интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в действие долго откладывалось, но когда-то он вынужден был заработать. 1 июля 2011 это случилось.
Для нас (госконтора, почти на 20000 сотрудников в то трудное время) задача поднялась в 2008 году.
На начальном этапе не слишком страшно, только после точно в сказке: «Чем дальше, тем страшнее».

Для начала первый шаг — начальные Оргмеры.

— В каждой бумажке типа Заявления появилась заглавие маленькими буковками (чтобы оставить минувший размер бланка) — «Выражаю гармония на необходимое использование моих персональных данных, в книга числе в информационных системах».
— В Заявлениях для детские пособия было внесено приложение про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).

Необыкновенно обилие бумаг и вовсе маловато техники
Следующий остановка — разработка правильной документации.
Наступал 2009 год и было известно, что Положение опять отложат. Финансирования нет. Никто особо не торопится. Дозволено разрабатывать документацию. Вышестоящая контора дала образцы следующих документов:

Приказ о назначении должностных лиц, ответственных после защиту информации ограниченного доступа, не содержащей государственной тайны;
Веление относительный определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной чтобы обработки информации ограниченного доступа, не содержащей государственно тайны;
Повеление о запрещении обработки информации ограниченного доступа на не аттестованных объектах информатизации
Инструкцию по эксплуатации средств защиты информации объекта вычислительной техники;
Инструкцию по установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации антивирусной защиты для автоматизированной системе обрабатывающей информацию ограниченного доступа;
Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию сообразно организации парольной защиты автоматизированной системы;
Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
Инструкцию пользователя автоматизированной системы.
Матрицу доступа к защищаемым ресурсам автоматизированной системы;
Технический паспорт для АС;
Книга учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
Книга учета и выдачи машинных носителей информации предназначенных для хранения информации ограниченного доступа, не содержащей государственной тайны;
Журнал учета средств защиты информации;
Форму Заявки для внесение пользователей АС;
Форму Акта проведения технических работ на объектах информатизации АС;
Перечень сведений конфиденциального характера;
Список защищаемых информационных ресурсов;
Изображение технологического процесса обработки информации в выделенной локальной вычислительной путы;
Схему коммутации выделенной локально вычислительной сети;
Перечень лиц, допущенных к самостоятельной работе в АС.

Третий этап — закупка технических средств защиты информации.
Правильнее сказать, сколько закупала головная контора, мы после только забирали. В результате получились:
— Далласы на рабочие станции
— Випнет координатор ради защищенного доступа сообразно IP-MPLS каналу к вышестоящей конторе.
— Глушилки
— Проведена сертификация Windows Server (здесь подобное обсуждается)

Четвертый остановка — умственно-физические работы.
Защищаемая автоматизированная система должна быть защищена и физически. Тогда больно удачно подвернулся переезд отдела, работающего с персональными данными на подобный этаж. Известный часть оказался в ограниченном помещении, безраздельно из кабинетов отобрали перед серверную. В результате с этажа для маршрутизатор выходят два кабеля (основной и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали всегда замеры, откорректировали документацию.

Пятый этап — завершение.
В конце октября 2009 собралась внутренняя комиссия сообразно защите персональных данных. Были назначены ответственные лица, которые должны были изза неделю подготовить документы и обманывать работы по защите персональных данных (те самые, который перечислены со второго этапа). После неделю ответственные постоянно сделали. И забота с радостью приняла защищенную систему в эксплуатацию. Стремительно был получен патент для три года, для чем все и кончилось.

Понятно, который на самом деле кончилось вдобавок не все.
К примеру защищенная порядок является единым программно-техническим комплексом. Мышь не поменяешь. Зато единожды в год позволительно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет преимущество изменять имеющиеся документы. Беспричинно который мышь поменять реально.
Начинать и современная идея электронного межведомственного взаимодействия. Идея хорошая. Вот один, не предусмотренная предыдущей концепцией защиты персональных данных. Беспричинно что если реализуем — будем заниматься аттестацию снова.

Соразмерность изменениям, внесённым законом № 363-ФЗ от 27 декабря 2009 возраст, операторы персональных данных должны привести приманка системы обработки персональных данных, запущенные до 1 января 2010 года, в соответствие с законом раньше 1 января 2011 года. Федеральным законом от 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 возраст, в соответствие с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ посредством 25.07.2011. Этим законом была уточнена персонал действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер соответственно обеспечению безопасности персональных данных около их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.

Вступил в силу федеральный основание О персональных данных 152-ФЗ
<a href="http://youbisiness.ru">личные данные</a>
 
superriDate: Четверг, 19.01.2012, 12:45 | Message # 19
Группа: Инкогнито





Личное дело!
Вот интересная подборочка для тех, кому 18+ ну и скучно =)
<a href="http://mamb18.in/ts.php?p_id=3148">Знакомства для взрослых</a>
<a href="http://mailsexmir.in/ts.php?p_id=3148">Секс мир</a>
<a href="http://izmenam-stop.in/ts.php?p_id=3148 ">А тут пипец!Смотрите!! Если жинка изменяет -не смотрите!</a>
<a href="http://daemzatak.in/ts.php?p_id=3148">На этом сайте половина моего города снимается</a>
<a href="http://uploadingfiles.in/load.php?p_id=3148">ШОК, ТОЛЬКО ДЛЯ ВЗРОСЛЫХ - ВЕЛИКА ОПАСНОСТЬ СПЕРМАТОКСИКОЗА</a>
 
superriDate: Четверг, 19.01.2012, 14:07 | Message # 20
Группа: Инкогнито





Личное дело!
Вот интересная подборочка для тех, кому 18+ ну и скучно =)
<a href="http://mamb18.in/ts.php?p_id=3148">Знакомства для взрослых</a>
<a href="http://mailsexmir.in/ts.php?p_id=3148">Секс мир</a>
<a href="http://izmenam-stop.in/ts.php?p_id=3148 ">А тут пипец!Смотрите!! Если жинка изменяет -не смотрите!</a>
<a href="http://daemzatak.in/ts.php?p_id=3148">На этом сайте половина моего города снимается</a>
<a href="http://uploadingfiles.in/load.php?p_id=3148">ШОК, ТОЛЬКО ДЛЯ ВЗРОСЛЫХ - ВЕЛИКА ОПАСНОСТЬ СПЕРМАТОКСИКОЗА</a>
 
  • Страница 2 из 2
  • «
  • 1
  • 2
Поиск:

Copyright MyCorp © 2006