Перейти к содержанию
Форум Челябинских Автомобилистов

Защита персональных данных


Рекомендуемые сообщения

Все, кто имеет дело с данными людей обязаны, их защищать.Помимо ФИО сюда же входят прочие паспортные данные, а также религиозные и политические убеждения, состояние здоровья, эл. адрес, телефоны и прочее.Что вы обязаны сделать?Подготовить организационно-правовые документы, а именно:1) Уведомление о начале обработки персональных данных.<...>6) Перечень лиц, допущенных к работе с персональными данными.<...>10) Правила безопасности выбора паролей.11) Инструкцию по антивирусной защите.Все перечни и приказы не буду перечислять. Ну и внедрить все это по идее.Хотите - платите консалтинговым фирмам, они от 15000 просят за начальный этап.Не хотите - разрабатывайте сами.Теперь по простому. Предположим, вы знаете ФИО ваших клиентов. На компьютере, в сейфе в договорах - не важно.Вы уже попадаете под этот закон. Все эти документы Вам нужно разработать.Даже если слива информации не было, но у вас нет на случай пожара нет огнетушителя - штраф. Сумму не помню, вроде много.А если Ваш сотрудник проболтался о том, что имя у клиента Пупкина - Василий, то тушите свет.Для риэлтеров защита персональных данных стала обязательной. Но, похоже, им уже все равно. :)Сам закон не читал, пересказываю коммерческое предложение одной консалтинговой фирмы со ссылкой на ФЗ "О персональных данных" N152-Ф3 от 27 июля 2006г.Риэлтеры, вы еще живы? Тогда мы идем к вам! :spiteful: Изменено пользователем Cont
Ссылка на комментарий
Поделиться на другие сайты

А как с налоговой тогда быть? Сразу расстрел? Мне присылают письма в почтовый ящик, так на конверте окошечко и в нём ,пожалуйста, кроме ФИО ещё и номер паспорта кем и когда выдан!
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

не нагоняйте на людей панику :)

интересно услышать какая организация уже кого пугает?

если следовать существующим методика аттестовать щас ничего не возможно противоречиче на противоречии.

в урфо еще нет ни одного объекта защищенного от утечки персональных данных

 

З.Ы. для консалтинговых фирм думаю вы в курсе что эта деятельность подлежит лицензированию и контролю со стороны как фсб так и фстэк и фирмы которые ввалили миллионы в оборудование персонал и нормальтивно методическю документацию необходимые для получения лицензий вломят вас при первом же упоминании о вас а дальше я бы не позавидовал таким фирмам :)

Ссылка на комментарий
Поделиться на другие сайты

не нагоняйте на людей панику :)

интересно услышать какая организация уже кого пугает?

Сам закон не читал, пересказываю коммерческое предложение одной консалтинговой фирмы со ссылкой на ФЗ "О персональных данных" N152-Ф3 от 27 июля 2006г.

Я сам был свидетелем выступления представителя консалтинговой фирмы перед риэлтерами. Смысл выступления был примерно таким:

Скорой ко всем вам придет бабайка - г-н Ушаков. У-у-у-у-у! :diablo: Он уже чуть ли не ногами к вам в дверь стучится.

У вас ничего не сделано? Ну тогда вам :butcher:

Но мы вам поможем! :agree: От 15 т.р.

Ссылка на комментарий
Поделиться на другие сайты

Как бы с урезанием бюджета чиновники про подобные законы (таких, думаю, немало) действительно не вспомнили с подачи тех же консультантов. Изменено пользователем Cont
Ссылка на комментарий
Поделиться на другие сайты

городская служба занятости всячески пытаеться инициировать проверки предприятий и КА прокуротурой
Ссылка на комментарий
Поделиться на другие сайты

городская служба занятости всячески пытаеться инициировать проверки предприятий и КА прокуротурой

нету у них прав проверять :)

да и фактически закон начнет действовать после 1 января 2010 (статья 25 ФЗ "О персональных данных" N152-Ф3 от 27 июля 2006)

Ссылка на комментарий
Поделиться на другие сайты

нету у них прав проверять :)

да и фактически закон начнет действовать после 1 января 2010 (статья 25 ФЗ "О персональных данных" N152-Ф3 от 27 июля 2006)

у прокуратуры нет права?

 

с законом не так всё просто, там поэтапное вступление в силу, какая то часть уже с 1.1.09 работает, пока ни кто понять не может как и что с этим делать, но кипиш есть, пока в основном претензии к автоматизированным системам обработки данных

Ссылка на комментарий
Поделиться на другие сайты

у прокуратуры нет права?

 

с законом не так всё просто, там поэтапное вступление в силу, какая то часть уже с 1.1.09 работает, пока ни кто понять не может как и что с этим делать, но кипиш есть, пока в основном претензии к автоматизированным системам обработки данных

с 1 января 2009 года все вновь созданные системы должны должны проектироваться с учетом этого закона не более :)

чем гадать, что кому не понятно, обратитесь к организации занимающейся защитой информации по требованиям фстэк и фсб и имеющих на это лицензию :)

кроме этого закона и приказов разных существуют конкретные методики как защищать объекты предназначенные для обработки персональных данных общим объемом порядка 500 страниц в которых не все так одназначно и красиво как в законе :)

 

а у прокуратыры нет прав! их дело когда выявили нарушения наказать а не определять состояние защищенности системы :)

Ссылка на комментарий
Поделиться на другие сайты

с 1 января 2009 года все вновь созданные системы должны должны проектироваться с учетом этого закона не более :)

чем гадать, что кому не понятно, обратитесь к организации занимающейся защитой информации по требованиям фстэк и фсб и имеющих на это лицензию :)

кроме этого закона и приказов разных существуют конкретные методики как защищать объекты предназначенные для обработки персональных данных общим объемом порядка 500 страниц в которых не все так одназначно и красиво как в законе :)

 

а у прокуратыры нет прав! их дело когда выявили нарушения наказать а не определять состояние защищенности системы :)

пробовали мы эти методики получить, для этого нужно запрос в екат отправить, при том там не всем подряд отвечают... в принципе у нас на этот год есть защита юридическая, ну и сисадмина отправим на семинар...а вот что с 10 года делать пока не понятно

Ссылка на комментарий
Поделиться на другие сайты

пробовали мы эти методики получить, для этого нужно запрос в екат отправить, при том там не всем подряд отвечают... в принципе у нас на этот год есть защита юридическая, ну и сисадмина отправим на семинар...а вот что с 10 года делать пока не понятно

методики не думаю что вам предоставят крупным предприятиям разослали за бесплатно и то не всем:)

даже те кто заниматься будит непосредственно защитой покупали их за деньги :)

думаю проще и спокойнее всетаки обратиться к тем кто именно этим занимается :) самодеятельность до добра не доводит :)

а вообще я уже говорил что нет еще ни одного предприятия в урфо которые были защищены согласно требований :)

Ссылка на комментарий
Поделиться на другие сайты

методики не думаю что вам предоставят крупным предприятиям разослали за бесплатно и то не всем :)

даже те кто заниматься будит непосредственно защитой покупали их за деньги :)

думаю проще и спокойнее всетаки обратиться к тем кто именно этим занимается :) самодеятельность до добра не доводит :)

а вообще я уже говорил что нет еще ни одного предприятия в урфо которые были защищены согласно требований :)

проблема в том, что сейчас на этом ажиотаже можно не плохо заработать...а мне вот не нравиться когда на мне зарабатывают)))

Ссылка на комментарий
Поделиться на другие сайты

проблема в том, что сейчас на этом ажиотаже можно не плохо заработать...а мне вот не нравиться когда на мне зарабатывают)))

дешевле не значит лучше ;)

и ажиотажа особого нет мало кто чешится по этому поводу :)

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Сейчас на странице   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...