ЭЛВИС-ПЛЮС : на защите ваших интересов


 
Добавить в ИзбранноеПоиск по сайтуКарта сервераВид для печати

Новости

О компании

Решения

Услуги

Продукты

Партнёры

Контакты

Вакансии

Для прессы

Информаториум

Главная страница


Защита персональных данных

Экономические аспекты

Экспресс-аудит

FAQ по защите ПДн

Материалы семинаров и конференций

Полезные ссылки

Оглавление

Антикризисные решения



Антикризисные решения


Антикризисные решения

Защита персональных данных - Часто задаваемые вопросы


Материалы семинаров и конференций

ВНИМАНИЕ!
Уважаемые посетители!

Благодарим Вас за проявленный интерес к нашему разделу, посвященному проблематике персональных данных, а также за все Ваши вопросы по данной теме.
Со своей стороны мы стараемся отвечать на все вопросы, какие бы они ни были и каким бы образом не были адресованы нам: по электронной почте, телефону, в ходе личных встреч. Мы также стараемся сохранить "авторскую" стилистику и орфографию, т.к. вопросы, возможно, будут более понятны тем или иным группам специалистов. Однако, поэтому мы не несем никакой ответственности за содержание и корректность вопросов, но при этом всецело отвечаем за содержание ответов!

На Ваши вопросы отвечают наши эксперты.


Когда необходимо получать согласие субъекта ПДн на их обработку? NEW!!!
Как поступать в том случае, когда взять личное согласие субъекта на обработку ПДн проблематично (коллективные договора страхования и пр.)?NEW!!!
Каково распределение ответственности при передаче ПДн третьим лицам?NEW!!!
Последовательность действий Оператора ПДн в рамках выполнения закона?NEW!!!
Чем отличаются требования по защите АС класса 1Г и требования по защите персональных данных?
Что такое аттестация, а что - оценка соответствия? В чем разница?
Какой объект подлежит оценке соответствия - объект информатизации или прикладная система, обрабатывающая ПДн?
Что такое сертификация? Речь идет о сертификации СЗИ или информационной системы, обрабатывающей ПДн?
Насколько дороже и сложнее построить систему защиты для класса К1, чем для класса К2?
Последовательность шагов оператора ПДн по выполнению требований Федерального закона 2006 г. № 152 «О персональных данных»?
Каков общий порядок действий компании по организации соответствия своей правовой деятельности требованиям документов ФСТЭК по защите ПДн, правовые, юридические вопросы, в частности: порядок перезаключения договоров на использование ПДн сотрудников?
Кто ответственен за разглашение переданных ПДн 3-ей стороне, Оператор ПДн или 3-я сторона, где и как это должно быть определено?
Каков порядок действий компании (организации) при проведении проверки уполномоченным органом на соответствие требованиям по защите ПДн, возможные варианты развития событий?
Обязательно ли использовать в ИСПДн общесистемное ПО, сертифицированное по требованиям ФСТЭК России?
Каким образом должны удаляться персональные данные после их использования?
Что будет если класс выбран неверно и проверка надзорных органов это выявит? Есть ли отличие последствий для К1, К2, К3 классов?
В соответствии со статьей 22 пункт 2 оператор ПДн не обязан уведомлять надзорные органы, следовательно он не подлежит проверкам?
Верно ли, что если 3-е лицо, которому передаются ПДн, это госорганизация (например, поток ПДн из негосударственных ПФ в ПФРФ), то, в соответствии со статьей 22 и обязательными для госорганизации требованиями по защите информации, уведомлять надзорные органы не нужно?
Какие санкции и в соответствии с каким нормативным документом будут применяться, если требования закона не будут выполнены?
Сертификация и аттестация ИСПДн 1-ой категории.NEW!!!
Возможно ли использование не сертифицированных средств для защиты ПДн?NEW!!!
В каком случае необходимо получать лицензию ФСТЭК России на деятельность по технической защите информации?
Реальная, а не декларируемая процедура и стоимость получения лицензии. Что для этого необходимо?
Если ИС ПДн содержит ПО иностранных производителей (не проходивших сертификацию в РФ), при аттестации подобной ИС ПДн не потребуется сертификация данного иностранного ПО? Если потребуется, то какая, каковы ориентировочные временные затраты на сертификацию? Нужно ли будет предоставлять исходные коды ПО?
Как определяется необходимость получения лицензий ФСБ на разные виды деятельности, в том числе на использование ПО криптографической защиты передаваемых данных?
Оператор ПДн хотел бы реализовать требования ФСТЭК России в основном за счет средств имеющейся у него АИС, не используя при этом сторонние СЗИ. Нужна ли в этом случае лицензия на доработку или разработку?
Необходимо ли наличие лицензии, если оператор ПДн самостоятельно проводит работы по установке СКЗИ?
Что это за лицензия по ПДн, которую выдает Россвязьнадзор и когда её надо получать?
Урегулирование вопросов с обработкой ПДн в правовой плоскости?NEW!!!
Как получить нормативные документы ФСТЭК России по защите персональных данных?
Что такое модель угроз?
Как правильно передавать ПДн 3-ей стороне из компании, какие документы должны регламентировать этот порядок?
Есть ли какой-либо прогресс в отношении подготовки нормативной документации по сертификации АС и ПО на работу с персональными данными? Документы ФСТЭК России данный вопрос не освещают и используются старые РД.
Каким образом уполномочивать лиц, имеющих доступ к персональным данным работников - просто указать на должностных лиц какого-либо отдела организации или издать приказ о том, кто имеет доступ? Надо ли вводить журналы, в которых отмечается кто и когда пользовался персональными данными, или что-то еще?
Какие документы по защите ПДн и каким надзорным органом согласуются, в каких случаях, порядок согласования (акт классификации, модель и т.д.)?
Что будет написано в аттестате на ИСПДн?
Как правильно создать систему защиты ПДн?NEW!!!
Всегда ли необходимо применять криптосредства при передаче персональных данных по каналам связи?NEW!!!
Способы передачи ПДн, осуществляемые в рамках одной компании, но между различными филиалами?NEW!!!
Вопросы по классификации. Чем отличаются классы защищённости ИС ПДн К1 и К2?
Каков должен быть уровень внедрения защиты ПДн, к примеру на рабочие станции - средства доверенной загрузки, аутентификации, доступа непосредственно к приложениям, чем определяется данный уровень (моделью угроз, классом ИС ПДн)?
Как можно оптимизировать затраты на построение СЗПДн, исходя из задачи закрытия требований документов ФСТЭК и аттестации ИС ПДн, в частности, как можно аттестовать ядро ИС ПДн, без аттестации отдельно каждого удаленного рабочего места (если их, например, тысячи), использование технологий без непосредственной обработки ПДн на удаленных АРМ, использование корпоративного портала?
Какие общие требования по защите правильно закладывать для только проектируемых ИС ПДн, в каких документах это прописано (до проведения этапов обследования и тех.проектирования СЗПДн)?
Возможно ли, теоретически и практически, снижение категории ИСПДн для систем, обрабатывающих медицинские данные?
ИС нашей больницы и поликлиники построена на базе терминального сервера с подключенными к нему "тонкими клиентами", на которые по сети загружается клиентское ПО. Как при такой схеме ИС нужно защищать ПДн 1 категории? Есть ли принципиальные особенности и отличия от «обычной» сборки ИС?
Наша организация располагает несколькими удаленными филиалами, между которыми постоянно осуществляется обмен данными, в т.ч. персональными. Закон о персональных данных, как мы понимаем, обязывает шифровать такую информацию, но можно ли обойтись без установки СКЗИ и при этом не нарушить закон?
К вопросу об изменениях к Федеральному закону «О персональных данных» и дальнейших перспективах
Наш комментарий по этому вопросу. (внесено 25.01.10)
К вопросу о переносе сроков реализации Федерального закона «О персональных данных»
В последнее время в средствах массовой информации появились сообщения следующего содержания:
«Минкомсвязи приняло решение о предоставлении до 2012 года отсрочки российским компаниям, деятельность которых подпадает под закон «О персональных данных», вступающий в силу с нового года» или
«на совещании в Аппарате Правительства с участием АРБ и Сбербанка, было принято решение о переносе срока по ст.25 Федерального закона «О персональных данных» на один год», и т.п.
Даём комментарий по этому вопросу. (внесено 17.11.09)
Раздел в стадии наполнения
 

подняться вверх

Все права защищены.
ЭЛВИС-ПЛЮС © 2003-2009
webmaster@elvis.ru

ЗАСТАВА - продукты для информационной безопасности


Техническая поддержка