Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Разработка ИС с персональными данными
 
>подготовка к получению лицензии ФСТЭК...это отдельная процедура
В моем случае нужно ли получать данную лицензию?

И еще я так понял там где используются любые мед. сведения, то система соответсвует первой категории?
И еще если  если данные передаются по сетям общего пользования в данном случае через интернет, то нужно шифровать данные? И конкретно шифровать саму БД, либо шифровать трафик в момент передачи? Не ясно.
 
Цитата
admiral89 пишет:
И еще если если данные передаются по сетям общего пользования в данном случае через интернет, то нужно шифровать данные? И конкретно шифровать саму БД, либо шифровать трафик в момент передачи? Не ясно.
Выше писалось: если у вас нет сертификатов на разработку, обслуживание и предоставления услуг по СКЗИ, то и заморачиваться не стоит - результаты будут нулевые.
 
2 admiral89

Ты чего паришься тебя что решили сделать козлам отпущения в конторе...? Пришли и сказали что ты занимаешься ПДн?

Ок раскрой тайный занавес.....
В рамках текущего закона подразумевается Информационная система, которая для проверяющих органов прежде всего бумажный архив, вот с него и начните, потом идет пост охраны, потом отдел кадров, и может быт потом пойдет сама информационная система........

Вы готовы взять на себя обеспечение необходимыми бумагами первых трех?

Еще раз объясняю....разработку софта нет необходимости получать какие либо лицензии, если толmrj софт не связан с защитой информации или шифрованием.

Далее на поставленные вами вопросы. Если у вас есть  четко ограниченные периметр грубо говоря серверная в рамках который Вам необходимо обрабатывать данные. ТО вы огранизуете рабочие места по следующему принципу.

Рабочее место должно содержать следующий софт.(расссматриваю самый примитивны и дорогостоящий в смысле покупки софта)

kaspersky AntiVirus.
В серверной устанавливаешь ну например Континент http://www.securitycode.ru/products/continent/?gclid=CI3ilKuZ850CFQ003godlFZcHg

В принципе всё всем требованием текущего законодательства в рамках ИТ подразделений ты выполнишь....Остальное бюрократия......

Вот здесь то и начинаются танцы с очень большим бубном.
 
Acid, нет никто меня не хочет сделать козлом отпущения. Просто я разработл программу, внедрил .Я хочу ее продвигать дальше другим больницам. Поэтому я и хотел уточнить нужно ли мне получать лицензию да и какую. Теперь все разъяснилось) Спасибо!
Страницы: Пред. 1 2
Читают тему