|
Какая операционная система обеспечивает более высокий уровень информационной безопасности?
08.09.2010 11:55
07.09.2010 09:19
06.09.2010 13:55
30.08.2010 19:53
30.08.2010 19:42
23.08.2010 12:01
23.08.2010 11:46
-
-
Email Security Testing Zone
- Проверьте насколько Ваша система работы с электронной почтой уязвима к вирусам, пересылаемым по элеткронной почте и к атакам. Портал позволяет пользователям быстро выяснить на сколько безопасна их система. Проверяется на такие зловредные вещи, как вирусованные прикрпеленные файлы, почта с модифицированными MIME заголовками, HTML почтой с встроенными скриптами и не только.
-
Event Log Scanner
- Проверьте как на вашей машине отрабатываются события безопасности, такие как логин пользователя к вашей машине, доступ к важным файлам на вашем диске, неудачные попытки логина, изменение политики безопасности и не только. Используйте EventLogScan для того, чтобы Ваша машина была действительно надежно защищена.
-
Online Trojan Scanner
- Трояны - это реальная угроза Вашей безопасности. Используйте эту бесплатную утилиту от WindowsSecurity.com чтобы проверить Вашу машину на все известные трояны.
-
AuditMyPC
- Бесплатная онлайн проверка безопасности портов UDP и TCP.
-
-
Общие сведения о стандартах серии ISO 27000
- Семейство Международных Стандартов на Системы Управления Информационной Безопасностью 27000 разрабатывается ISO/IEC JTC 1/SC 27. Это семейство включает в себя Международные стандарты, определяющие требования к системам управления информационной безопасностью, управление рисками, метрики и измерения, а также руководство по внедрению.
-
Российский реестр сертификатов по ISO 27001
- Рынок сертификации систем управления информационной безопасностью СНГ по состоянию на 15.10.2009 года.
-
Международный реестр сертификатов СУИБ
- Международный реестр сертификатов на системы управления информационной безопасностью по ISO 27001 / BS 7799-2
-
ISO 27001 security
- Проект компании IsecT Ltd. Некоммерческий информационный портал, посвященный международным стандартам в области управления информационной безопасностью серии ISO 27000.
-
International ISO 17799 / 27001 Community Forum
- Информационный портал, на котором публикуются новости, статьи и другая информация, имеющая отношение к стандартам ISO 27000. Портал предназначен для свободного обмена информацией между сообществом, заинтересованном во внедрении стандартов по управлению информационной безопасностью.
-
-
Статьи по защите персональных данных
-
Закон "О персональных данных"
- Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
-
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
- Постановление Правительства РФ № 781 от 17 ноября 2007
-
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
-
Перечень нормативно-методических документов ФСТЭК России в области персональных данных
- Для получения указанных документов операторы, осуществляющие обработку персональных данных, могут обратиться по адресу: 105175, г. Москва, ул. Старая Басманная, 17
-
-
Средства для оценки рисков
-
Средства разработки и внедрения политик безопасности
-
Средства мониторинга действий пользователей
- Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
-
Средства аудита и восстановления паролей
-
Шифровальщики файлов
- Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
|
К чему сводится обеспечение соответствия ФЗ-152 "О персональных данных"?
Законы пишутся на бумаге, порождая множество производных бумаг. Обеспечение соответствия закону - это, прежде всего, написание большого количества новых бумаг, особенно, если это касается обеспечения безопасности. Подсчитано, что для обеспечения соответствия ФЗ-152 "О персональных данных" оператору требуется разработать и ввести в действие в среднем около 40 новых документов. Примерно на те же цифры мы выходим и в случае обеспечения соответствия ISO 27001.
У бумаг тоже существует своя иерархия, своя степень важности и востребованности. Расскажем здесь о самой важной бумаге для оператора ПДн и ее кратком содержании. Для этого приведем краткий перечень основных обязанностей оператора ПДн. Их не так много:
- определить цели и содержание обработки персональных данных (ст. 3, п. 2)
- обеспечить конфиденциальность ПДн (ст. 7, п. 1), за исключением обезличенных и общедоступных ПДн
- соблюдать базовые принципы обработки ПДн, определяемые законодательством (ст. 5)
- получить согласие субьектов на обработку ПДн (ст. 6, п. 1), за исключением случаев, когда обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных и ряда других случаев
- предоставить доказательства согласия субъекта на обработку его ПДн (ст. 9, п. 3), для этого желательно получать письменное согласие по определяемой законом форме (ст. 9, п. 4)
- если персональные данные были получены не от субъекта персональных данных ... предоставить субъекту персональных данных информацию об их обработке, определяемую в законе (ст. 18, п. 3)
- предпринимать меры по обеспечению безопасности ПДн, определяемые Правительством РФ (ст. 19)
- до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных (ст. 22, п. 1) за исключением случаев, предусмотренных законом
- в случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке (ст. 6, п. 4)
Это основные обязанности. Кроме них есть еще более специфичные обязанности, связанные с трансграничной передачей ПДн, предоставлением или уничтожением ПДн по требованию субъекта и ньюансы, связанные с обработкой специальных категорий ПДн.
Поэтому, для того чтобы соответствовать требованиям ФЗ-152, понимать как и в чем вы соответствуете и быть способным продемонстрировать свое соответствие, каждому оператору ПДн следует разработать специальный документ под названием "Положение об обработке персональных данных в организации" (называться может и по другому, но суть от этого не меняется), в котором простым человеческим языком, подробно, с конкретизацией по каждой идентифицированной ИСПДн, описать каким образом в организации выполняется каждый из перечисленных выше пунктов.
Положение об обработке персональных данных - самая важная бумага для оператора ПДн. С ее написания должна начинаться и ей должна заканчиваться любая деятельность по обеспечению соответствия ФЗ-152.
_____
tags:
ФЗ-152|
персональные данные

|
 |
 |
 |
|
|
|
«
|
Сентябрь
2010
|
»
|
| Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
|
|
1 |
2 |
3 |
4 |
5 |
| 6 |
7 |
8 |
9 |
10 |
11 |
12 |
| 13 |
14 |
15 |
16 |
17 |
18 |
19 |
| 20 |
21 |
22 |
23 |
24 |
25 |
26 |
| 27 |
28 |
29 |
30 |
|
|
|
|
 |
 |
 |
|