Security Lab

Требования

Требования
Если кто-то говорит (а пуще того – пишет), что его информационная система «удовлетворяет требованиям закона "О персональных данных"», знайте: этот человек закона не читал. Или читал, но не понял. Или понял, но не так. В законе нет ни одного требованияк информационной системе. И вообще – ни одного технического требования. Можете убедиться .

Все требования там – исключительно к людям и процедурам. Кто, когда и от кого должен получить согласие, известить, уведомить, подписать, предоставить и так далее.

Однако ваш покорный слуга ни разу не встречал утверждений типа «наша организация удовлетворяет требованиям закона "О персональных данных"». Никто так не говорит. А про информационные системы говорят многие. Вы не находите это странным?

законодательство парадокс персональные данные
Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

InfoWatch

Блог компании infowatch infowatch.livejournal.com