152-ФЗ "О персональных данных"
Собственно кому интересно, а это должно быть интересно всем, так как с 01.07.2011 года каснется любой организации имеющей трудовые отношения даже со своими сотрудниками. Все организации должны предпринять необходимые и достаточные меры по защите персональных данных своих сотрудников, а так же клиентов.
Эх, червончики, мои червончики!
-
celtic_xarizma
- участник форума
- Сообщения: 302
- Зарегистрирован: 23 апр 2010, 02:22
Мелким и средним конторам по этому закону ничего не грозит. На самом деле там несколько классов компаний, и если Вы мелкая и средняя контора, вы не держите крупных баз данных, то Вам впринцепе все равно на всю защиту персональных данных (в самом страшном случае уведомительный порядок).
Электрический вибратор возбуждает в контуре стоячую волну
celtic_xarizma писал(а):Мелким и средним конторам по этому закону ничего не грозит. На самом деле там несколько классов компаний, и если Вы мелкая и средняя контора, вы не держите крупных баз данных, то Вам впринцепе все равно на всю защиту персональных данных (в самом страшном случае уведомительный порядок).
Да, там есть 4 каласса. Если ваша информационная система относится к 4 классу тогда нет необходимости принимать какие-либо меры. Но к 4 классу относятся системы в которых оперирует только ФИО без каких-либо других данных. А в бухгалтерии, в кадрах как минимум кроме ФИО оперирует паспорт и другие данные о человеке. А это уже 3 класс и есть необходимость выполнять минимальные требования по защите данных. Так же нет необходимости принимать программно-технические меры по защите для организаций у которых все данные хранятся на бумажных носителях, а не в автоматизированной системе. И то им необходимо предпринять ряд организационных мер в виде инструкций и положений.
По поводу грозит не грозит закон для всех одинаков хоть Вы мелкая или средняя контора, даже ИП подподают под этот закон. Функции по контролю соблюдения требований закона о персональных данных возложены на Роскомнадзор, который имеет право применять штрафные санкции и приостанавливать деятельность организации, а также отзывать лицензии на основной вид деятельности.
Если кому то необходима консультация или помощь по данному вопросу пишите в личку.
Эх, червончики, мои червончики!
слон писал(а):обычный бизнес по -русски. Принять закон, который что-то запрещает и тут-же поднять бабло на крышевании от этого запрета. Думаю, как только возникнет наезд со стороны Роскомнадзора , сразу ментов подтягивать, чтобы тех на взятках брать. А без взяток им ходить не захочется.
На самом деле им незачем брать взятки, они просто советуют того, кто может оказать даные услуги. А получают соответственно с тех кто оказывает данные услуги.
Эх, червончики, мои червончики!
sss писал(а):слон писал(а):обычный бизнес по -русски. Принять закон, который что-то запрещает и тут-же поднять бабло на крышевании от этого запрета. Думаю, как только возникнет наезд со стороны Роскомнадзора , сразу ментов подтягивать, чтобы тех на взятках брать. А без взяток им ходить не захочется.
На самом деле им незачем брать взятки, они просто советуют того, кто может оказать даные услуги. А получают соответственно с тех кто оказывает данные услуги.
понятно, как адвокат - чел, который открыто называет сумму, которую просит судья.
и почесму в Европах-Америках об этом гениальном бизнесе не догадываются.
маха писал(а):а что сделать то надо
и какие услуги?
Есть определенные требования, которые прописаны в нормативных документах правительства РФ и ФСТЭК. По сути вся работа делится на два этапа организационная часть(данный этап организация может выполнить сама если есть специалисты и возможность) и второй этап это внедрение тех.средств от антивирусов до генераторов шума и т.д. Так вот второй этап может выполнять организация имеющая лицензию ФСТЭК России на выполнения данного вида деятельности.
Эх, червончики, мои червончики!
слон писал(а):sss писал(а):слон писал(а):обычный бизнес по -русски. Принять закон, который что-то запрещает и тут-же поднять бабло на крышевании от этого запрета. Думаю, как только возникнет наезд со стороны Роскомнадзора , сразу ментов подтягивать, чтобы тех на взятках брать. А без взяток им ходить не захочется.
На самом деле им незачем брать взятки, они просто советуют того, кто может оказать даные услуги. А получают соответственно с тех кто оказывает данные услуги.
понятно, как адвокат - чел, который открыто называет сумму, которую просит судья.
и почесму в Европах-Америках об этом гениальном бизнесе не догадываются.
Почему же просто у них это все давно есть и ментально заложено что если у меня есть организация то она изначально должна быть защищена. И мы идем к этому но другим путем)) Данный закон приняли для того чтобы соответствовать европейским стандартам. Там такие законы существуют уже давно.
Эх, червончики, мои червончики!
sss писал(а):маха писал(а):а что сделать то надо
и какие услуги?
Есть определенные требования, которые прописаны в нормативных документах правительства РФ и ФСТЭК. По сути вся работа делится на два этапа организационная часть(данный этап организация может выполнить сама если есть специалисты и возможность) и второй этап это внедрение тех.средств от антивирусов до генераторов шума и т.д. Так вот второй этап может выполнять организация имеющая лицензию ФСТЭК России на выполнения данного вида деятельности.
ты народу генератор шума впарить хочеть? так я тебе соседку свою не показывал
-
celtic_xarizma
- участник форума
- Сообщения: 302
- Зарегистрирован: 23 апр 2010, 02:22
Классификация операторов ПД происходит не только по наличию ПД, но и по численности сотрудников, поэтому бухгалетрия небольших компаний соответствует классу К3.
Для ИСПДн 3 класса по решению оператора процедура обязательной аттестации может быть заменена процедурой декларирования соответствия (см. "Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных", ФСТЭК России, 2008 г., п.3.11).
На практике пока еще ИСПДН 3 класса, при условии что это не Гос контора, никто не трогает. И реально пока не понятно будут ли их трогать. Наведение порядка в гос органах по поводу ПД сейчас активно ведется, а также во многих крупных компаниях.
Если говорить по честному то все ПС это тоже операторы ПД, причем как минимум класса к2, тогда по уму нужно аттестовывать все терминалы и саму ПС, осуществлять связь по защищенному каналу и тп.
Все понятно что этого не будет.
Я 6 лет был начальником аттестационного отдела лицензиата ФСТЭК, и присутствовал при начале всей эпопои при защите ПД.
Товарищу sss не стоит тут пиаритьт свои услуги по защите ПД, это по меньшей мере некорректно, в связи с тем что даже для крупных компаний никто толком не понимает как это все должно работать, хотя аттестаты выдаются и деньги отмываются. Срок снова оттянули до 1 июля 2011 года и сколько раз его еще будут оттягивать непонятно.
Пока не сформировалась нормальная схема работы по вопросам ПД для мелких и средних компаний (до 1000 человек) не стоит себе этим морочить голову.
Т.к. аттестация, в том вид е что она прописана во всех НМД для подобных компаний это бред.
Для ИСПДн 3 класса по решению оператора процедура обязательной аттестации может быть заменена процедурой декларирования соответствия (см. "Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных", ФСТЭК России, 2008 г., п.3.11).
На практике пока еще ИСПДН 3 класса, при условии что это не Гос контора, никто не трогает. И реально пока не понятно будут ли их трогать. Наведение порядка в гос органах по поводу ПД сейчас активно ведется, а также во многих крупных компаниях.
Если говорить по честному то все ПС это тоже операторы ПД, причем как минимум класса к2, тогда по уму нужно аттестовывать все терминалы и саму ПС, осуществлять связь по защищенному каналу и тп.
Все понятно что этого не будет.
Я 6 лет был начальником аттестационного отдела лицензиата ФСТЭК, и присутствовал при начале всей эпопои при защите ПД.
Товарищу sss не стоит тут пиаритьт свои услуги по защите ПД, это по меньшей мере некорректно, в связи с тем что даже для крупных компаний никто толком не понимает как это все должно работать, хотя аттестаты выдаются и деньги отмываются. Срок снова оттянули до 1 июля 2011 года и сколько раз его еще будут оттягивать непонятно.
Пока не сформировалась нормальная схема работы по вопросам ПД для мелких и средних компаний (до 1000 человек) не стоит себе этим морочить голову.
Т.к. аттестация, в том вид е что она прописана во всех НМД для подобных компаний это бред.
Электрический вибратор возбуждает в контуре стоячую волну
sss писал(а): Данный закон приняли для того чтобы соответствовать европейским стандартам. Там такие законы существуют уже давно.
sss - если Вы предоставляете услуги, то велкам - в коммерческие объявления.
P.S. Что Вы нам впариваете про законы, которые не работают?
Каждый человек имеет право в любом месте громко заявить о своих правах. И быстро убежать на всякий случай.
Вообще то данный раздел называется "Другие виды бизнеса". Я терминальщик с 2006 года, у меня сеть терминалов на данный момент отдаю её в аренду, а сам начинаю более плотно заниматься темой по персональным данным. Не надо говорить что я кому-то что-то впариваю. Просто если к Вам завтра придет Роскомнадзор и скажет рябята в течении месяца Вы должны привести свою информационную систему требованиям законодательства, а иначе мы Вас прикроем, вот тут может быть я Вам пригожусь. Я же не говорю что Вы обязаны это сделать, просто это мой новый бизнес и если кто-нибудь будет нуждаться велком.
Эх, червончики, мои червончики!
слон писал(а):sss писал(а):маха писал(а):а что сделать то надо
и какие услуги?
Есть определенные требования, которые прописаны в нормативных документах правительства РФ и ФСТЭК. По сути вся работа делится на два этапа организационная часть(данный этап организация может выполнить сама если есть специалисты и возможность) и второй этап это внедрение тех.средств от антивирусов до генераторов шума и т.д. Так вот второй этап может выполнять организация имеющая лицензию ФСТЭК России на выполнения данного вида деятельности.
ты народу генератор шума впарить хочеть? так я тебе соседку свою не показывал
Почему народу? Государству))
Эх, червончики, мои червончики!
celtic_xarizma писал(а):Если говорить по честному то все ПС это тоже операторы ПД, причем как минимум класса к2, тогда по уму нужно аттестовывать все терминалы и саму ПС, осуществлять связь по защищенному каналу и тп.
Все понятно что этого не будет.
Почему же не будет, может быть это есть уже.
celtic_xarizma писал(а): Товарищу sss не стоит тут пиаритьт свои услуги по защите ПД, это по меньшей мере некорректно
Ну об этом я написал выше. Это может кому-нибудь понадобится.
Эх, червончики, мои червончики!
слон писал(а):когда кто-то приходит, я спрашиваю, кто послал. Потом, у того, кто послал, спрашиваю, кто его на это место посадил. Потом, у того, кто его посадил, спрашиваю - не напутал-ли что, тот, кто послал того, кто пришел. Обычно оказывается, что напутал.
:applouse:
Если вы нашли ошибку в моем сообщении, выделите её мышкой и нажмите Alt + F4
:applouse:Flame писал(а):слон писал(а):когда кто-то приходит, я спрашиваю, кто послал. Потом, у того, кто послал, спрашиваю, кто его на это место посадил. Потом, у того, кто его посадил, спрашиваю - не напутал-ли что, тот, кто послал того, кто пришел. Обычно оказывается, что напутал.
:applouse:
Каждый человек имеет право в любом месте громко заявить о своих правах. И быстро убежать на всякий случай.
Женя писал(а)::applouse:Flame писал(а):слон писал(а):когда кто-то приходит, я спрашиваю, кто послал. Потом, у того, кто послал, спрашиваю, кто его на это место посадил. Потом, у того, кто его посадил, спрашиваю - не напутал-ли что, тот, кто послал того, кто пришел. Обычно оказывается, что напутал.
:applouse:
:_:
- Ты в порядке?
- Да, в случайном.
- Да, в случайном.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей
