Конференция по вопросам информационной безопасности Воскресенье, 24.11.2024, 12:13
| Forum RSS
Меню сайта

Скачать

Поиск

[ Новые сообщения · Участники · Правила форума · Поиск · Forum RSS ]
Модератор форума: Kostik, anvolkov  
Нужна помощь
Kostik (Иванов Константин)Дата: Вторник, 27.07.2010, 11:02 | Сообщение # 61
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Теоретически можно, если у вас ПК используется как печатная машинка - не более... дело в том, что там есть ряд сложностей. Главное потом доказать Роскомнадзору что это не автоматизированная обработка.
 
anvolkov (Алексей Волков)Дата: Четверг, 29.07.2010, 17:59 | Сообщение # 62
Генерал-майор
Группа: Модераторы
Сообщений: 143
Репутация: 102
Статус: Offline
ФСТЭК ЮФО говорит что можно - блог Анны Дементеевой:

http://dementeeva.blogspot.com/2010/06/blog-post.html

 
andr (Андрей)Дата: Четверг, 05.08.2010, 10:20 | Сообщение # 63
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 4
Статус: Offline
Это в ЮФО, а у нас? до этого все отвечали что это автоматизированная обработка...почему нет официальных заявлений регуляторов.
и еще в уведомлении все заполняю класс ИСПДн, но чаще всего, сталкиваясь опять таки с 687, люди что то набирают, распечатывают на отдельном ПК не в ходящим в лок. сеть, ведь это тоже получается ИСПДн, таким образом оператор не указывает в уведомлении что у него несколько ИСПдн, и их число в цело получается занижено по статистике...которую прводятна семинарах...

и еще, извеняюсь может уже где то звучало, при неавтоматизированной обработке оформляем все те же документы (положение, перечни, модель угроз,...) что и для автоматиз.?

Добавлено (05.08.2010, 10:20)
---------------------------------------------
Добрый день. Подскажите правильно ли я классифицирую систему: у меня в кадрах (Администрация района) количество субьектов <1000 и категория ПДн К2, соответственно ИСПДн К3, но при этом на ПК есть база Access о награждениях работников, причем там ПДн не только работников администрации, (т.е. гражданин награждается за подписью главы) таких награжденных более 1000, но у них заносятся только ФИО должность и чем нагржден, т.е. по идее эти данны общедоступные, тогда эта система К4. но это одно АРМ на котором получается храниться ПДн К2 и количество >1000 а тогда система К2. можно ли в этом случае присвоить ИСПДн К3?

Сообщение отредактировал andr - Пятница, 30.07.2010, 09:25
 
Dzirt (Колосовский Мирослав)Дата: Четверг, 05.08.2010, 13:22 | Сообщение # 64
Подполковник
Группа: Пользователи
Сообщений: 21
Репутация: 8
Статус: Offline
andr,
Quote (andr)
Добрый день. Подскажите правильно ли я классифицирую систему: у меня в кадрах (Администрация района) количество субьектов <1000 и категория ПДн К2, соответственно ИСПДн К3, но при этом на ПК есть база Access о награждениях работников, причем там ПДн не только работников администрации, (т.е. гражданин награждается за подписью главы) таких награжденных более 1000, но у них заносятся только ФИО должность и чем нагржден, т.е. по идее эти данны общедоступные, тогда эта система К4. но это одно АРМ на котором получается храниться ПДн К2 и количество >1000 а тогда система К2. можно ли в этом случае присвоить ИСПДн К3?

В этом случае Вы можете воспользоваться тем условием, при классификации ИСПДн, что ПДн обрабатываются в рамках одной огранизации. В этом случае жесткая привязка к количеству ПДн не требуется. Так что К3.

 
andr (Андрей)Дата: Четверг, 05.08.2010, 14:02 | Сообщение # 65
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 4
Статус: Offline
У меня в кадрах с работника беруться все необходимые ПДн, (ввиеде документов или их копий) в соостветсвие с законодательством, но на АРМ в реестр муниципальных служащих заносятся лишь часть ПДн, т.е.есть автоматизированная обработка и не автоматизированная.
ИСПДн в данном случае охватывает и то и другое, и будет включать все ПДн, или только те которые заносяться в БД Реестр муниц. служащих?

ИСПДн - это только то что на ПК обрабатываеься?
и в перечне ПДн ИС-ы нужно указывать только те ПДн которые обрабатываются на ПК, а не все которые берутся с человека при обращении за услугой (справки, копии документы, те ПДн чтона бумажном носителе).

Сообщение отредактировал andr - Четверг, 05.08.2010, 14:08
 
Kostik (Иванов Константин)Дата: Четверг, 05.08.2010, 14:08 | Сообщение # 66
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Quote (andr)
ИСПДн - это только то что на ПК обрабатывается?

В общем случае - да. Но это не значит что бумажные носители защищать (учитывать и т.д.) не надо.

 
andr (Андрей)Дата: Четверг, 05.08.2010, 14:11 | Сообщение # 67
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 4
Статус: Offline
Quote (Kostik)
В общем случае - да. Но это не значит что бумажные носители защищать (учитывать и т.д.) не надо.

это понятно, но при оформлении неободиих не учитывать?

и еще, ни каких комментариев по этому поводу-

http://dementeeva.blogspot.com/2010/06/blog-post.html

Quote (andr)
Это в ЮФО, а у нас? до этого все отвечали что это автоматизированная обработка...почему нет официальных заявлений регуляторов. и еще в уведомлении все заполняю класс ИСПДн, но чаще всего, сталкиваясь опять таки с 687, люди что то набирают, распечатывают на отдельном ПК не в ходящим в лок. сеть, ведь это тоже получается ИСПДн, таким образом оператор не указывает в уведомлении что у него несколько ИСПдн, и их число в цело получается занижено по статистике...которую прводятна семинарах...
 
Kostik (Иванов Константин)Дата: Четверг, 05.08.2010, 14:42 | Сообщение # 68
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Quote (andr)
Это в ЮФО, а у нас? до этого все отвечали что это автоматизированная обработка...почему нет официальных заявлений регуляторов. и еще в уведомлении все заполняю класс ИСПДн, но чаще всего, сталкиваясь опять таки с 687, люди что то набирают, распечатывают на отдельном ПК не в ходящим в лок. сеть, ведь это тоже получается ИСПДн, таким образом оператор не указывает в уведомлении что у него несколько ИСПдн, и их число в цело получается занижено по статистике...которую прводятна семинарах...

Задал соответствующий вопрос непосредственно Роскомнадзору - жду ответ.

 
Dzirt (Колосовский Мирослав)Дата: Четверг, 05.08.2010, 15:20 | Сообщение # 69
Подполковник
Группа: Пользователи
Сообщений: 21
Репутация: 8
Статус: Offline
Дня три будешь ждать. Минимум smile На один запрос мне уже неделю отвечают smile
 
andr (Андрей)Дата: Четверг, 05.08.2010, 15:24 | Сообщение # 70
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 4
Статус: Offline
я подожду
еще на счет архива можно им переправить вопрос
http://mmite.3dn.ru/forum/2-42-1

Закон есть

Приказ Министерства культуры и массовых коммуникаций РФ от 18 января 2007 г. N 19
"Об утверждении Правил организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в государственных и муниципальных архивах, музеях и библиотеках, организациях Российской академии наук"
(с изменениями от 16 февраля 2009 г.)

в нем прописано что и как должны регистрироваться запросы, плюс программа разработана специально для архива(Каталог запросо) и по закзу Федерального Архивного агенства.

Просто перечислить все что есть в Архиве... , и какие Пдн они могут выдать.... система получиться К2 они все го лишь справку распечатывают..

 
Dzirt (Колосовский Мирослав)Дата: Четверг, 05.08.2010, 16:29 | Сообщение # 71
Подполковник
Группа: Пользователи
Сообщений: 21
Репутация: 8
Статус: Offline
Товарищи, если вы хотите получить официальный ответ от Роскомнадзора, то его лучше посылать не на форум Роскомнадзора, а на электронный ящик rsockanc35@rsoc.ru . На форуме в, большинстве своем, вам ответят такие же пользователи как и вы. А через эл.ящик - официальный представитель Роскомнадзора (в моем случае это был ВРИО Руководителя Управления Роскомнадзора по Вологодской области).
 
Kostik (Иванов Константин)Дата: Четверг, 05.08.2010, 16:42 | Сообщение # 72
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Мирик, спасибо - так и поступлю. Вопрос о архивном деле тоже отослал.
 
andr (Андрей)Дата: Четверг, 05.08.2010, 16:44 | Сообщение # 73
Рядовой
Группа: Пользователи
Сообщений: 18
Репутация: 4
Статус: Offline
Quote (Kostik)
Dzirt, спасибо - так и поступлю. Вопрос о архивном деле тоже отослал.

отпишитесь здесь же на форуме по поводу архива, если ответ придет...

 
Dzirt (Колосовский Мирослав)Дата: Четверг, 05.08.2010, 16:46 | Сообщение # 74
Подполковник
Группа: Пользователи
Сообщений: 21
Репутация: 8
Статус: Offline
Дзиртом обозвал еще- как-будто и не знаешь меня вовсе smile Видел уже там на форуме ваши вопросы smile
 
Kostik (Иванов Константин)Дата: Четверг, 05.08.2010, 16:54 | Сообщение # 75
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Quote (Dzirt)
Дзиртом обозвал еще- как-будто и не знаешь меня вовсе Видел уже там на форуме ваши вопросы

Извини smile привычка

 
Поиск:

Copyright Ivanov Konstantin © 2024Используются технологии uCoz