Международная ИБ
Законодательство
Вот за что мне нравится NIST, так это за их динамичность в области разработки нормативных документов по ИБ. Есть у них SP 800-53 по безопасности федеральных информационных систем, первая версия которого была выпущена в начале 2000-х годов, примерно в одно и тоже время с СТР-К. Правда, документы, разработанные по разные стороны океана, также отличаются как […
Законодательство
21 декабря в Совете Федерации Комитет палаты по обороне и безопасности провел Международную научно-практическую конференцию на тему «Скоординированная информационная политика государств-членов ОДКБ – одно из приоритетных направлений противодействия современным вызовам и угрозам, обеспечения эффективности совместных усилий по созданию системы коллективной безопасности»
Законодательство
Как-то я уже делился документом по описанию подходов к защите ПДн в Европе, любезно предоставленным компанией Яндекс. За это время я познакомился еще с двумя аналогичными работами — отдельным документом, сделанным в рамках НИР «Тритон», и результатами работы рабочей группы страховщиков, занимающейся выработкой собственных требований по защите прав субъектов ПДн.
Международная ИБ
Есть такая международная организация — АТЭС (Азиатско-Тихоокеанское Экономическое Сотрудничество), объединяющая страны и территории, на которые приходится 57% ВВП и 48% объема всей мировой торговли. В это сообщество входит 23 страны, а также Тайвань и Гонконг. Основная цель АТЭС (она же APEC) — обеспечение режима свободной открытой торговли
Международная ИБ
Вчера я вкратце описал, как защищают ПДн в Литве. А что в Латвии? Одноименная государственная инспекция по защите персональных данных не только отвечает за защиту прав субъектов — она же вырабатывает и требования по защите ПДн. Да, они являются обязательными, но… ничего сверхествественного в них я не заметил. Все логично, доступно и понятно. Никаких генераторов […
Законодательство
Британский институт стандартов (BSI), известный своими стандартами по управлению ИБ, опубликовал на своем сайте проект стандарта BS 10012 «Specification for the management of personal information in compliance with the Data Protection Act 1998«, описывающий рекомендации по защите персональных данных. Этот документ, все пункты которого привязаны