Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] испдн .с чего начать? где "копать"

Ответить
Настройки темы
Вопрос - [решено] испдн .с чего начать? где "копать"

Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


К знакомому в организацию пришло письмо по поводу информационной системы персональных данных.
Попросил "попробовать" разобраться.
Почитав в интернете понял,что без ящика водки и сторонней организации не обойтись.
Чисто теоретически- с чего начать и стоит ли самим пытаться?.
Чисто практически- Аура и Сгу как понял это ПО.-можно ли купив устанавливать их своими силами?.
Межсетевой экран(можно и программный) и касперский в принципе можно и самим...
Документацию насколько понял-надо,чтоб составляла организация имеющая на это лицензию?

В общем предложите , пожалуйста план действий, при условии,что организация огромная.....целых 4! компьютера. Сетью не соединены. 2 компьютера имеют выход в интернет(почта в основном..ничего особо конфиденциального). 1 бухгалтерский компьютер-1с,смета,Ндфл- без выхода в интернет.

Отправлено: 13:25, 21-10-2011

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


cher, на самом деле программы купить и установить не проблема, однако перед этим надо сначала провести немалую работу по подготовке вагона и маленькой тележки документации. Без неё всё остальное не спасёт вашего товарища. Есть два варианта решения проблемы:
1. Нанять какую-нибудь контору, которая оперативно по имеющимся шаблонам наклепает всю необходимую документацию.
2. Начать курить законодательную базу, тьфу ты - изучать законы, начиная с ФЗ № 152 и заканчивая кучей нормативных актов, СТР-К, документами ФСТЭК и ФСБ, после чего попробовать самостоятельно собрать этот пазл.

И в том и в другом варианте есть свои плюсы и свои минусы, каким идти - решать вам.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:21, 21-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Цитата xoxmodav:
1. Нанять какую-нибудь контору, которая оперативно по имеющимся шаблонам наклепает всю необходимую документацию. »
Посмотрел- услуги от 30 тысяч и более стоят.Так и есть?

с документацией в любом случае возиться не буду. особо интересовал вопрос, как раз о "полномочности" установки программ обычным физическим лицом.
-Немного ступил. Брат юрист по первой специальности "что то там с лесом"- для своего лесхоза уже составил "данное". Говорит первоначально ушло на "это" 3 недели- зато есть теперь шаблоны. Буду работать с ним. Он документация- я технический "вариант".

-------
Коми форум


Последний раз редактировалось cher, 22-10-2011 в 01:15.


Отправлено: 20:46, 21-10-2011 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата cher:
Посмотрел- услуги от 30 тысяч и более стоят.Так и есть? »
Если в рублях, то это самые дешёвые для простых и маленьких ИСПДн, которые не подразумевают полноту ответственности фирмы-исполнителя за проделанную работу.

Цитата cher:
с документацией в любом случае возиться не буду. особо интересовал вопрос, как раз о "полномочности" установки программ обычным физическим лицом.
-Немного ступил. Брат юрист по первой специальности "что то там с лесом"- для своего лесхоза уже составил "данное". Говорит первоначально ушло на "это" 3 недели- зато есть теперь шаблоны. Буду работать с ним. Он документация- я технический "вариант". »
Сейчас, после принятия новых поправок в различные документы по ПДн, всё стало ещё сложнее, поэтому лучше детально подойти к изучению вопроса. Аттестация абонентских пунктов или отдельных ИСПДн, по идее должна быть заключительным этапом в защите ПДн, но в каком виде она должна быть и кто её должен проводить - отдельный вопрос.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:30, 22-10-2011 | #4


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav, Для "данной конфигурации" - по логике вообще регистрация в надзорном органе не обязательна. То бишь и проверка маловероятна. Главное-первичный статус -сделано. Из этого и буду исходить. Учитывая первоначальный штраф в 5 тысяч - вполне думаю "попытаться" обойтись своими силами. Ибо для 4-х компьютеров по полной схеме по предварительным расчетам обойдется порядком ~200 тысяч рублей, что явно не приемлемо для маленькой организации без поддержки свыше.

-------
Коми форум


Отправлено: 03:09, 22-10-2011 | #5


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


cher, всё зависит ещё и от того как вы подойдёте к хранению и обработке ПНд. Во многих организациях часть ПДн, обрабатываемые в автоматизированных системах вообще не нужны и их можно из АС вывести. Также можно обезличить ПДн или разбить свою организацию на несколько независимых автоматизированных систем и благодаря этому снизить расходы.

Со штрафами тоже вроде не всё так просто - никто и не стал бы напрягаться из-за таких мелочей и вбухивать кучи денег в защиту ПДн. Там есть ряд пунктов, по которым можно даже приостановить деятельность предприятия на какое-то время.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 14:07, 22-10-2011 | #6


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav, прошерстил инет. На практике все таки первоначальное "наказание" уже с имеющими случаями проверок все таки начиная от предписания до небольшого штрафа.
Пообщался с "коллегами" с другого района субъекта федерации. У них была оформлена вся документация-с наплевательским отношением к технической стороне вопроса(тупо денег пожалели). В итоге- предписание. Но у них предприятие близко к режимному,с обязательным учетом в реестре и инфраструктурой в разы более, чем в данном случае.
До кучи посмотрел на комментарии сисадминов в крупных предприятиях. В большинстве случаев-" закон витиеват, с первого раза дотошно все исполнить не получается. Только после первой проверки и предписания понятно, что "им" еще надо. В итоге- пытайтесь делать как "знаете/можете"- а после проверки вам "подскажут" ,чего вы еще недоделали."

-------
Коми форум


Отправлено: 23:39, 22-10-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] испдн .с чего начать? где "копать"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Перестал открываться "Блокнот" или где в реестре "живёт" "блокнот". ALEKCEN Microsoft Windows 2000/XP 2 09-03-2011 21:42
Службы - [решено] Где в реестре найти ""Общий доступ к файлам и принтерам" milligan Microsoft Windows 2000/XP 12 09-02-2011 11:05
Debian/Ubuntu - Где кнопки "выключить" "перезагрузить"? menpavel Общий по Linux 8 15-04-2010 07:56
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29
В папках вместо файлов отображается сообщение "Чтобы начать поиск..." TempRegistrator Microsoft Windows 2000/XP 1 02-08-2006 08:39




 
Переход