![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] испдн .с чего начать? где "копать" |
|
Вопрос - [решено] испдн .с чего начать? где "копать"
|
ветеринар Сообщения: 1518 |
К знакомому в организацию пришло письмо по поводу информационной системы персональных данных.
Попросил "попробовать" разобраться. Почитав в интернете понял,что без ящика водки и сторонней организации не обойтись. Чисто теоретически- с чего начать и стоит ли самим пытаться?. Чисто практически- Аура и Сгу как понял это ПО.-можно ли купив устанавливать их своими силами?. Межсетевой экран(можно и программный) и касперский в принципе можно и самим... Документацию насколько понял-надо,чтоб составляла организация имеющая на это лицензию? В общем предложите , пожалуйста план действий, при условии,что организация огромная.....целых 4! компьютера. Сетью не соединены. 2 компьютера имеют выход в интернет(почта в основном..ничего особо конфиденциального). 1 бухгалтерский компьютер-1с,смета,Ндфл- без выхода в интернет. ![]() |
|
Отправлено: 13:25, 21-10-2011 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать cher, на самом деле программы купить и установить не проблема, однако перед этим надо сначала провести немалую работу по подготовке вагона и маленькой тележки документации. Без неё всё остальное не спасёт вашего товарища. Есть два варианта решения проблемы:
1. Нанять какую-нибудь контору, которая оперативно по имеющимся шаблонам наклепает всю необходимую документацию. 2. Начать курить законодательную базу, тьфу ты - изучать законы, начиная с ФЗ № 152 и заканчивая кучей нормативных актов, СТР-К, документами ФСТЭК и ФСБ, после чего попробовать самостоятельно собрать этот пазл. И в том и в другом варианте есть свои плюсы и свои минусы, каким идти - решать вам. |
------- Отправлено: 19:21, 21-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
с документацией в любом случае возиться не буду. особо интересовал вопрос, как раз о "полномочности" установки программ обычным физическим лицом. -Немного ступил. Брат юрист по первой специальности "что то там с лесом"- для своего лесхоза уже составил "данное". Говорит первоначально ушло на "это" 3 недели- зато есть теперь шаблоны. Буду работать с ним. Он документация- я технический "вариант". |
|
------- Последний раз редактировалось cher, 22-10-2011 в 01:15. Отправлено: 20:46, 21-10-2011 | #3 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата cher:
Цитата cher:
|
||
------- Отправлено: 01:30, 22-10-2011 | #4 |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать xoxmodav, Для "данной конфигурации" - по логике вообще регистрация в надзорном органе не обязательна. То бишь и проверка маловероятна. Главное-первичный статус -сделано. Из этого и буду исходить. Учитывая первоначальный штраф в 5 тысяч - вполне думаю "попытаться" обойтись своими силами. Ибо для 4-х компьютеров по полной схеме по предварительным расчетам обойдется порядком ~200 тысяч рублей, что явно не приемлемо для маленькой организации без поддержки свыше.
|
|
------- Отправлено: 03:09, 22-10-2011 | #5 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать cher, всё зависит ещё и от того как вы подойдёте к хранению и обработке ПНд. Во многих организациях часть ПДн, обрабатываемые в автоматизированных системах вообще не нужны и их можно из АС вывести. Также можно обезличить ПДн или разбить свою организацию на несколько независимых автоматизированных систем и благодаря этому снизить расходы.
Со штрафами тоже вроде не всё так просто - никто и не стал бы напрягаться из-за таких мелочей и вбухивать кучи денег в защиту ПДн. Там есть ряд пунктов, по которым можно даже приостановить деятельность предприятия на какое-то время. |
------- Отправлено: 14:07, 22-10-2011 | #6 |
ветеринар Сообщения: 1518
|
Профиль | Сайт | Отправить PM | Цитировать xoxmodav, прошерстил инет. На практике все таки первоначальное "наказание" уже с имеющими случаями проверок все таки начиная от предписания до небольшого штрафа.
Пообщался с "коллегами" с другого района субъекта федерации. У них была оформлена вся документация-с наплевательским отношением к технической стороне вопроса(тупо денег пожалели). В итоге- предписание. Но у них предприятие близко к режимному,с обязательным учетом в реестре и инфраструктурой в разы более, чем в данном случае. До кучи посмотрел на комментарии сисадминов в крупных предприятиях. В большинстве случаев-" закон витиеват, с первого раза дотошно все исполнить не получается. Только после первой проверки и предписания понятно, что "им" еще надо. В итоге- пытайтесь делать как "знаете/можете"- а после проверки вам "подскажут" ,чего вы еще недоделали." |
------- Отправлено: 23:39, 22-10-2011 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Перестал открываться "Блокнот" или где в реестре "живёт" "блокнот". | ALEKCEN | Microsoft Windows 2000/XP | 2 | 09-03-2011 21:42 | |
Службы - [решено] Где в реестре найти ""Общий доступ к файлам и принтерам" | milligan | Microsoft Windows 2000/XP | 12 | 09-02-2011 11:05 | |
Debian/Ubuntu - Где кнопки "выключить" "перезагрузить"? | menpavel | Общий по Linux | 8 | 15-04-2010 07:56 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 | |
В папках вместо файлов отображается сообщение "Чтобы начать поиск..." | TempRegistrator | Microsoft Windows 2000/XP | 1 | 02-08-2006 08:39 |
|