152-й ФЗ. Будем как-нибудь реагировать?

Открыт для обсуждения любых околотусовочных проблем. В данный раздел из других тематических разделов переносятся темы, утратившие свою ценность.

Модераторы: трофи, KWAK, DukeSS

Ответить
Сообщение
Автор
Аватара пользователя
Вячеслав Пронюшкин
Участник
Сообщения: 234
Зарегистрирован: 27-01-2006 16:05
Откуда: Тюмень
Контактная информация:

#21 Сообщение Добавлено: 24-10-2007 12:39 Заголовок сообщения:

ReedCat писал(а): ... например, создает дополнительные рабочие места в бизнес-структурах для людей, уволившихся из силовых структур
ReedCat, а при чём здесь силовые структуры (просто интересно)? Да, лицензию на распространение и поддержку шифровальных средств выдаёт ФСБ, но после этого оказанием такого вида услуг может заниматься любая компания, вне зависимости от того, имеются в её штате бывшие силовики, или нет.

Аватара пользователя
AnthonU
Инструктор
Сообщения: 3823
Зарегистрирован: 19-01-2007 09:31
Откуда: СПб+ЛО... ну и Ханты время от времени!
Контактная информация:

#22 Сообщение Добавлено: 24-10-2007 12:46 Заголовок сообщения:

Драконыч писал(а):Самый страшный сценарий последстий этого бреда:
каким нибудь подзаконным актом все огранизации обяжут иметь в штате "секретчика" (1-й отд. кто помнит) и всё. Либо на постоянной ставке либо приходящего 1 в неделю(предположим) эдакого биоробота с мощностью в 1 Андроп.
Старшее поколение помнит? в каких единицах измеряется скорость стука?
:lol:

один Андроп это реликтовый образец.
Современный специалист службы информационной безопасности способен в течение рабочего дня подготовить до 15 служебок руководителям разных структурных подразделений, зделать анализ несанкционированного использования интернет "безответственными" сотрудниками за период с .... до .... хх.хх.хххх, оформить все соответствующей бумаг7ой, провести весь этот мусор через канцелярию, оставив себе заверенные копии, в том числе и обрывков использованной туалетной бумаги за день и с гордостью доложить в вечернем отчете непосредственному начальству о героически проделанной за текущий день работе.

А ВЫ??? Один Анроп...
PRODUCT OF ZALOGA

Аватара пользователя
Драконыч
Активный участник
Сообщения: 2451
Зарегистрирован: 27-10-2005 16:43
Откуда: Крыжопль

#23 Сообщение Добавлено: 24-10-2007 12:47 Заголовок сообщения:

Вячеслав Пронюшкин писал(а):
ReedCat писал(а): ... например, создает дополнительные рабочие места в бизнес-структурах для людей, уволившихся из силовых структур
ReedCat, а при чём здесь силовые структуры (просто интересно)? Да, лицензию на распространение и поддержку шифровальных средств выдаёт ФСБ, но после этого оказанием такого вида услуг может заниматься любая компания, вне зависимости от того, имеются в её штате бывшие силовики, или нет.
Кажется я Вам ответил. :(
если результат не интересен, то надо процесс сделать захватывающим

В PADI не состоял.
Гуру RTGA №000.001 :-)
Водки хочешь? Нет! А будешь? Буду...

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#24 Сообщение Добавлено: 24-10-2007 12:52 Заголовок сообщения:

Вячеслав Пронюшкин писал(а):
ReedCat писал(а): ... например, создает дополнительные рабочие места в бизнес-структурах для людей, уволившихся из силовых структур
ReedCat, а при чём здесь силовые структуры (просто интересно)? Да, лицензию на распространение и поддержку шифровальных средств выдаёт ФСБ, но после этого оказанием такого вида услуг может заниматься любая компания, вне зависимости от того, имеются в её штате бывшие силовики, или нет.
Каких услуг? О чем вы?

Компания, занимающаяся обработкой персональных данных, должна будет организовать у себя специальную службу, Требования к сотрудникам данной службы определены и студенты-сисадмины или тетеньки-бухгалтерши под них никак не подойдут. Даже "классный мужик-на-все-руки-мастер-гендиректор" - и тот не подойдет :)

Аватара пользователя
Александр Жуков
Активный участник
Сообщения: 2668
Зарегистрирован: 30-09-2005 11:05
Откуда: Москва

#25 Сообщение Добавлено: 24-10-2007 12:58 Заголовок сообщения:

На самом деле закон нужный, толкьо вы не стой стороны обсуждать стали :-) Ясное дело, доверия к государству нет, но все же...

Ведь не секрет, что за 1000р можно купить любой диск, будь то права, прописка, покупки и т.п. Закона гарантирующего защиту информации о потребителях нет, вы сегодня заполнили в банке данные о зарплате (черной), счетах в банках, ваших кредитах, прописке, места жительтсва и т.п. завтра о вас уже знает полинтернета...оно вам нужно ?! :?

Любой человек, обрабатывающий информацию о вас, как о клиенте ... будь то менеджер, ИТ-шник и т.п. может без зазрения совести слить ваши данные и ему за это ничего не будет, ну только репутация компании пострадает, но это мало кого волнует...
Последний раз редактировалось Александр Жуков 24-10-2007 13:01, всего редактировалось 1 раз.
Никакая истина не может быть абсолютной (даже эта).

Аватара пользователя
AnthonU
Инструктор
Сообщения: 3823
Зарегистрирован: 19-01-2007 09:31
Откуда: СПб+ЛО... ну и Ханты время от времени!
Контактная информация:

#26 Сообщение Добавлено: 24-10-2007 12:59 Заголовок сообщения:

ReedCat писал(а): Компания, занимающаяся обработкой персональных данных, должна будет организовать у себя специальную службу, Требования к сотрудникам данной службы определены и студенты-сисадмины или тетеньки-бухгалтерши под них никак не подойдут. Даже "классный мужик-на-все-руки-мастер-гендиректор" - и тот не подойдет :)
Требования вполне ясные:
специальность 090102 (075200) – «Компьютерная безопасность» и 090105 (075500) – «Комплексное обеспечение информационной безопасности автоматизированных систем»

Но в большинстве случаев штат формируется как всегда. И появляются сисадмины, классные мужики,... и т.д. :(
PRODUCT OF ZALOGA

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#27 Сообщение Добавлено: 24-10-2007 13:00 Заголовок сообщения:

AnthonU писал(а):
ReedCat писал(а): Компания, занимающаяся обработкой персональных данных, должна будет организовать у себя специальную службу, Требования к сотрудникам данной службы определены и студенты-сисадмины или тетеньки-бухгалтерши под них никак не подойдут. Даже "классный мужик-на-все-руки-мастер-гендиректор" - и тот не подойдет :)
Требования вполне ясные:
специальность 090102 (075200) – «Компьютерная безопасность» и 090105 (075500) – «Комплексное обеспечение информационной безопасности автоматизированных систем»

(
Нет.

Аватара пользователя
Svetlana777
Активный участник
Сообщения: 2015
Зарегистрирован: 09-10-2006 08:09
Откуда: Moscow
Контактная информация:

#28 Сообщение Добавлено: 24-10-2007 13:02 Заголовок сообщения:

Zen писал(а): Ведь не секрет, что за 1000р можно купить любой диск, будь то права, прописка, покупки и т.п. Закона гарантирующего защиту информации о потребителях нет, вы сегодня заполнили в банке данные о зарплате (черной), счетах в банках, ваших кредитах, прописке, места жительтсва и т.п. завтра о вас уже знает полинтернета...оно вам нужно ?! :?
да можно и не за 1000 р, а бесплатно даже много чего узнать - номер.орг сайт например :evil:
CyberBubbleMaker

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#29 Сообщение Добавлено: 24-10-2007 13:02 Заголовок сообщения:

Драконыч писал(а):Самый страшный сценарий последстий этого бреда:
каким нибудь подзаконным актом все огранизации обяжут иметь в штате "секретчика" (1-й отд. кто помнит) и всё. Либо на постоянной ставке либо приходящего 1 в неделю(предположим) эдакого биоробота с мощностью в 1 Андроп.
Старшее поколение помнит? в каких единицах измеряется скорость стука?
Не "самый страшный", а "очевидный"...

И называться это будет: "Специальная служба, обеспечивающая безопасность персональных данных"

Народом, наверное, сократится до просто "СС".

Ёшкин Кот
Активный участник
Сообщения: 1435
Зарегистрирован: 02-10-2007 11:15
Контактная информация:

#30 Сообщение Добавлено: 24-10-2007 13:02 Заголовок сообщения:

Задумчиво ковыряю свой Outlook - адреса, телефоны, мэйлы, секретарши, любовницы, любимые собачки. Это что ж ? Всё что нажито непосильным трудом - заделитить ?

Не выслушать ли мнение товарисча Гейтца (Била) ?

А может на флэшечку и в саду закопать ?

Аватара пользователя
Вячеслав Пронюшкин
Участник
Сообщения: 234
Зарегистрирован: 27-01-2006 16:05
Откуда: Тюмень
Контактная информация:

#31 Сообщение Добавлено: 24-10-2007 13:09 Заголовок сообщения:

AnthonU писал(а): ... с гордостью доложить в вечернем отчете непосредственному начальству о героически проделанной за текущий день работе.
А ВЫ??? Один Анроп...
Не совсем согласен.
Если работа выполнена сотрудником в срок и качественно - нет вопросов.
Если мне как руководителю объясняют, что не успеваем, нет возможности и т.д., мне бы хотелось знать, чем занимается человек. Или ищет решение проблемы, или сидит на порносайтах.
2 ReedCat - как мне кажется AnthonU прав насчёт требований к сотрудникам такой компании. Есть ряд требований к помещениям, наличию определенной документации, квалификации сотрудников. Но нигде нет слова о "принадлежности к....". Поясните, может я не прав.

Аватара пользователя
Драконыч
Активный участник
Сообщения: 2451
Зарегистрирован: 27-10-2005 16:43
Откуда: Крыжопль

#32 Сообщение Добавлено: 24-10-2007 13:11 Заголовок сообщения:

AnthonU писал(а):один Андроп это реликтовый образец.
Современный специалист службы информационной безопасности способен в течение рабочего дня подготовить до 15 служебок руководителям разных структурных подразделений, зделать анализ несанкционированного использования интернет "безответственными" сотрудниками за период с .... до .... хх.хх.хххх, оформить все соответствующей бумаг7ой, провести весь этот мусор через канцелярию, оставив себе заверенные копии, в том числе и обрывков использованной туалетной бумаги за день и с гордостью доложить в вечернем отчете непосредственному начальству о героически проделанной за текущий день работе.

А ВЫ??? Один Анроп...
Прогресс однако, современный специалист апгрейден до 100 Андропов? :shock:
2 REDCAT
Стишок! Детский! Модернизированный :-(
Я люблю свою лошадку!
Причешу её шёрстку гладко!
Гребешком приглажу хвостик
и верхом поеду ... :shock: куда-б свалить то а ? О! В Чили!
если результат не интересен, то надо процесс сделать захватывающим

В PADI не состоял.
Гуру RTGA №000.001 :-)
Водки хочешь? Нет! А будешь? Буду...

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#33 Сообщение Добавлено: 24-10-2007 13:12 Заголовок сообщения:

Вячеслав Пронюшкин писал(а): 2 ReedCat - как мне кажется AnthonU прав насчёт требований к сотрудникам такой компании. Есть ряд требований к помещениям, наличию определенной документации, квалификации сотрудников. Но нигде нет слова о "принадлежности к....". Поясните, может я не прав.
Обсуждать "кто прав", а "кто не прав" на форуме можно сколько угодно.

Пояснения? Sapienti sat. А остальные ждут публикации документа "Требования к обеспечению безопасности персональных данных
при их обработке в информационных системах персональных данных" и находят все нужные пояснения там.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#34 Сообщение Добавлено: 24-10-2007 13:13 Заголовок сообщения:

Драконыч писал(а): куда-б свалить то а ? О! В Чили!
Возмешь с собой? :) Мне кажется, что мы сработаемся :)
Думаем схоже :)

Ёшкин Кот
Активный участник
Сообщения: 1435
Зарегистрирован: 02-10-2007 11:15
Контактная информация:

#35 Сообщение Добавлено: 24-10-2007 13:15 Заголовок сообщения:

А вот интересно : после введения "Требований" спам прекратится или нет ?

Аватара пользователя
AnthonU
Инструктор
Сообщения: 3823
Зарегистрирован: 19-01-2007 09:31
Откуда: СПб+ЛО... ну и Ханты время от времени!
Контактная информация:

#36 Сообщение Добавлено: 24-10-2007 13:17 Заголовок сообщения:

ReedCat писал(а): Пояснения? Sapienti sat. А остальные ждут публикации документа "Требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и находят все нужные пояснения там.
А зачем ждать? Берем документ PCI DSS и читам.
В Требованиях будет то же самое. Сильно удивлюсь, если произойдет "открытие америки"
PRODUCT OF ZALOGA

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#37 Сообщение Добавлено: 24-10-2007 13:25 Заголовок сообщения:

AnthonU писал(а):
ReedCat писал(а): Пояснения? Sapienti sat. А остальные ждут публикации документа "Требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и находят все нужные пояснения там.
А зачем ждать? Берем документ PCI DSS и читам.
В Требованиях будет то же самое. Сильно удивлюсь, если произойдет "открытие америки"
Нет. Удивишься.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#38 Сообщение Добавлено: 24-10-2007 13:26 Заголовок сообщения:

Ёшкин Кот писал(а):А вот интересно : после введения "Требований" спам прекратится или нет ?
Нет, конечно. База e-mail адресов не является персональной информацией в смысле данного закона. И если собирать только обезличенные e-mail, то к этому закону такая деятельность отношения не имеет.

Аватара пользователя
AnthonU
Инструктор
Сообщения: 3823
Зарегистрирован: 19-01-2007 09:31
Откуда: СПб+ЛО... ну и Ханты время от времени!
Контактная информация:

#39 Сообщение Добавлено: 24-10-2007 13:27 Заголовок сообщения:

Ну чтож... Тогда точно в Чили :lol:
PRODUCT OF ZALOGA

Аватара пользователя
Драконыч
Активный участник
Сообщения: 2451
Зарегистрирован: 27-10-2005 16:43
Откуда: Крыжопль

#40 Сообщение Добавлено: 24-10-2007 13:51 Заголовок сообщения:

ReedCat писал(а):
Драконыч писал(а): куда-б свалить то а ? О! В Чили!
Возмешь с собой? :) Мне кажется, что мы сработаемся :)
Думаем схоже :)
Поехали.
Esto lejos :) Mas tarde :wink:
Estudia el español! Uno de países pocos en el mundo que no reconocerá Chili por el crimen los crímenes económicos perfecto en otros estados. :P
если результат не интересен, то надо процесс сделать захватывающим

В PADI не состоял.
Гуру RTGA №000.001 :-)
Водки хочешь? Нет! А будешь? Буду...

Ответить