Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Безопасность персональных данных по закону
 
А если оператор зашифрует данные сначала AES, а затем уже ГОСТ,
то это не считается нарушением лицензирования со стороны ФСБ?

Экономически конечно невыгодно иметь двойной VPN, но если навязывают
ГОСТ, то предварительное шифрование ничем по идее неограничивается
если уж очень надо.
 
Народ, а ведь с этим законом можно ответить за свои записные книжки. У меня например, там и ФИО и телефоны и адреса своих знакомых.
 
Цитата
А если оператор зашифрует данные сначала AES, а затем уже ГОСТ,
то это не считается нарушением лицензирования со стороны ФСБ?
На практике ГОСТ только показывают проверяющим, а шифруют AES или чем нравится, ибо  всё что сертивицировано в нашей стране - говно которое отбашляли в центрах сертификации приблишенные к властям фирмы и с этого говна наживаются. Сейчас вот у меня такая проблема, с биллинговой системой, можно поставить дорогую шнягу в которой одних PHP дыр не меньше десятка, а можно ее только показать комиссии а юзать Radius+FreeNIBS
 
Очередной бред сивой кобылы этот закон, который начал еще в свое время ЕБН_утый...
 
Вполне нормальный закон. Нефиг помогать кардерам и прочим умельцам деньги делать, пусть пендостан грабят... А то мля каждый онлайн магазин считает необходимым все данные занести в БД, причем без всякого шифрования и бездарной защитой системы.
 
....Видимо у Государей опять кончились деньги (хотя вроде и налоги со всех собрали) и они придумали новый закон.... Разумно предусмотрев Штрафы (административка) и Уголовку.... При проведении проверок будут говорить: "Платим штраф ? или копаем на уголовку ?"... ;)  Ма-Ла-Дцы одним словом !
 
Неужели так трудно прочитать собственно Закон (он ведь уже 3 месяца как опубликован), а не комментарий InfoWatch'a?
Вот радио есть, а счастья нет. (с) Ильф
 
Ну и хорошо, если работать будет.

Вот недавно обнаружил, что Мастерхост (точнее, их дочка mastername) при регистраци доменов требует скан двух страниц паспорта. И в офисе при предъявлении его тоже сразу хлоп в сканер -- никаких объяснений, предупреждений.. И сколько он там хранится -- неужели до истечения срока регистрации?
 
Закон действительно необходим. Например есть такая группа компаний и фирм как страховые агентства, агентства недвижимости, кадровые агентства, риэлторские агентства. В них собрано огромное колличество персоональных данных и практически отсутствуют какие либо системы информационной безопасности, и большинство из известных мне, до принятия Закона ничего внедрять и не планировали. Именно эти организации являються постоянным источником утечки конфеденциальной информации. На подавляющем большинстве предприятий абссолютно не защищены данные в отделах кадров, особенно в малых и средних предприятиях. Кроме крупных предприятий (да и то только некоторых) не используються ни сертификаты, ни системы разраничения доступа. Практически не используються PED-устройства гарантирующие не возможность получения абссолютного доступа к критической информации одним лицом. Только-только начинаеться внедрение PKI-систем, только-только входит "в моду" применение токинов для ношения паролей и сертификатов. Даже банальные межсетевые экраны и средства формирования VPN-каналов пока применяються очень далеко не на всех предприятиях. Закон, при его не совершенстве все-таки сыграет больше позитивную чем негативную роль, и должен послужить хорошим катализатором для развития применения и внедрения систем информационной безопасности.
 
ПВУРЕКОНОНОЛЛГЛ
 
Сообщений и мнений в отношении закона очень много... Но скоро новый год... Кто-нибудь планирует реальные действия по "причесыванию" компании под требования закона? Ведь если законодатель начнет осуществлять реальный контроль в данной части (а сомнений по этому поводу не возникает, вопрос времени), то проблемы будут достаточно серьезные. Кто-нибудь понимает как в данной ситуации жить, например, торговым сетям где действуют различные дисконтные программы? В таких случаях доступ к персональным данным имеет очень большое число сотрудников, операторов и кассиров... В условиях отсутствия четких критериев (которые обещает обозначить законодатель) получается крайне не выгодно с точки зрения затрат вообще хранить и обрабатывать персональные данные клиентов (покупателей). А закон есть и сроки там прописаны конкретные... Есть у кого-нибудь соображения на этот счет?
 
Я затрону побочную тему.
А оговаривается ли, имеют ли организации право собирать приватные данне якобы для своих проведения операций?
Привожу пример. Есть некоторые магазины, которые требуют паспортные данные даже несмотря на то, что вы покупаете не в кредит, и не он-лайн (но возможность у них такая есть).
И хранят эти данные сколь угоно долго.
 
>> Народ, а ведь с этим законом можно ответить за свои записные книжки. У меня например, там и ФИО и телефоны и адреса своих знакомых.

Знакомые причем? Сотрудники - еще куда ни шло. И если потечет, то да... И смотря какие личные данные.
Вообще, по-моему, записн. книжка - это только записная книжка.
 
Цитата
Александр пишет:
В условиях отсутствия четких критериев (которые обещает обозначить законодатель) получается крайне не выгодно с точки зрения затрат вообще хранить и обрабатывать персональные данные клиентов (покупателей).

Вот как раз в четко обозначенных рамках становится тяжковато тянуть воз возникающих проблем, связанных с защитой КД :)
И это есть хорошо. Коль скоро ты хранишь базу - будь добр побеспокойся о хоть какой-нибудь мало-мальской защите! И то, что это требует затрат - само собой разумеется.

А то, что их ломают - это второй разговор.
 
Нужный закон.
Страницы: Пред. 1 2
Читают тему