Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Пересылка персональных данных
 
Тема такая, есть больница №Х, также, у этой больницы несколько поликлиник. Дак вот, нужно осуществлять пересылку персональных данных больных и персонала, с поликлиник в центр, так сказать, но трабла в том, что несколько поликлиник сидят на Dial Up-e. Данные нужно пересылать примерно раз в декаду. Отсюда вопрос, какими методами через модемное соединение можно осуществить безопасную передачу перс. данных? В принципе я остановился на пересылке по средствам эл. почты, путём шифрования тела письма(читай перс. данных)тулузай типа GnuPG(ибо, ко всему прочему, средств затратить надо по минимуму), но всёже хотелось бы услышать ваши варианты.
 
чёт сразу в голову всплыло завязать это всё дело через stunnel:
пример из http://www.stunnel.org/examples/pppvpn.html
Server
stunnel -d 5555 -v 1 -D 7 -L /usr/sbin/pppd -- pppd 10.0.0.1: noauth local passive
Client
stunnel -c -r remote:5555 -D 7 -L /usr/sbin/pppd -- pppd 10.0.0.2: noauth local passive
Изменено: [mad]Mega - 22.01.2010 16:21:12
 
Два вопроса:

- Какой объем данных, которые следует передавать?

- От кого защищаемся:
1.От доморощеного хакцера Васи.
2.От организаций.
3.От соответствующих структур.
4.От НЛО.
?
Изменено: Migel - 22.01.2010 16:39:57
 
Вопрос номер 0: Кто ставит задачу защиты персональных данных? Начальник/директор или соотв. гос. структуры? Если первое – вполне достаточно файлы данных шифровать чем-то, наподобие ccrypt и утвердить соотв. инструкции. Если второе – придется соблюдать каждую букву закона, ими диктуемую: от выбора средств шифрования, до выбора «кошерного» провайдера и прочих организационных мероприятий.
 
мог бы посоветовать Symantec pcanywhere или NetOp (http://www.netop.com/products/all-products.htm). Оба поддерживают dial-up с шифрованием данных, есть набор скриптов для автоматического запуска и перекачки данных. Ну и плюс, это еще и "remote desktop" если надо администрировать.
 
Парни, не пойму как тут можно советовать готовые программы, когда вы не знаете условий работы, уровня секретности и т.д.?

Разве только тема была создана для рекламы?
 
эм... если защищать, то защищать на уровне "3.От соответствующих структур.". В принципе, не понимаю как можно "чуть-чуть" защитить? Это тип когда при ударе штрафного футболисты закрывают не всё сразу, а только правую половинку? эм... а если бьют по левой?
да и тем более явно стаял вопрос:"Отсюда вопрос, какими методами через модемное соединение можно осуществить безопасную передачу перс. данных?". На что последовало: "можно так то и так то". Что ставить - определит сам прочтя пару статей...
 
Защитить можно ТОЛЬКО соответствующими сертифицированными средствами. Советую изучить материалы по защите персональных данных от регулятора (ФСТЭК). Все остальное - вне рамок законодательства.
 
2 Сергей Горнак:
вы читали те документы? "Защитить можно ТОЛЬКО соответствующими сертифицированными средствами" - списочек у вас имеется того, что отнести к "сертифицированным средствам"?
Изменено: [mad]Mega - 27.01.2010 11:32:55
 
Цитата
Сергей Горнак пишет:
Защитить можно ТОЛЬКО соответствующими сертифицированными средствами. Советую изучить материалы по защите персональных данных от регулятора (ФСТЭК). Все остальное - вне рамок законодательства.
Т.к. моя задача исходит от начальства, никаких сертифицированных средств мне не надо. Впринцепи это формальность, если можно так сказать - для галочки, так что спосибо всем за советы-ответы! ;)
Изменено: Nikkei - 27.01.2010 18:42:58
 
Цитата
[mad]Mega пишет:
2 Сергей Горнак:
вы читали те документы? "Защитить можно ТОЛЬКО соответствующими сертифицированными средствами" - списочек у вас имеется того, что отнести к "сертифицированным средствам"?

Имеется. Не заниматься же мне рекламой этих средств здесь? А то я бы перечислил. А так - парень же не глупый... Сам найдет.
 
Внимательно изучи сайт сайт ФСТЭКа
Там есть и РД по защите и реестр этих самых сертифицированных средств.

НА сайте ФСБ РД по защите ПД и соответственно реестр СЗИ. Перечень
Страницы: 1
Читают тему