Законодательство
«Черные списки» с точки ФЗ-152
925
«Черные списки», которыми обмениваются многие компании с целью борьбы с мошенниками, тоже теперь вне закона, т.к. передача такой информации третьим лицам возможна только с разрешения субъекта ПДн, а он этого точно делать не будет. Правда доказать факт наличия таких списков тоже непросто.
Бизнес без опасности
Законодательство
Прямой маркетинг с точки зрения персданных
55
Вот решил между праздниками рассмотреть несколько типичных ситуаций, с которыми нам приходится сталкиваться, через призму ФЗ-152 «О персональных данных». Сценарии я взял из своего курса «Что скрывает законодательство о персональных данных», читаемого в ИБД АРБ. Ситуация первая — прямой маркетинг. Ст.15 ФЗ запрещает такой вид деятельности ;
Бизнес без опасности
Законодательство
Новые административные регламенты ФСБ
214
ФСБ разработаны два административных регламента по исполнению государственной функции по лицензированию деятельности по техническому обслуживанию (приказ 105) и распространению (приказ 106) шифровальных (криптографических) средств. Оба зарегистрированы в МинЮсте. В соответствии с утвержденными регламентами государственная функция исполняется Центром
Бизнес без опасности
Законодательство
ФСБ приглашает к сотрудничеству в части разработки требований по защите персональных данных
710
Представители ФСБ России и редакция журнала «Information Security/Информационная безопасность» приглашают специалистов по информационной безопасности принять участие в работе по усовершенствованию нормативных требований по защите персональных данных.
Бизнес без опасности
Законодательство
Миф о 1-м января 2010 года
172
Вот решил пройтись по этому мифу, потому что как-то уж часто все ссылаются на эту дату, не до конца понимая, что она значит на самом деле. Итак, 1-е января 2010 года, с которого якобы все должны соответствовать требованиям. На самом деле, многие должны соответствовать с 29 января 2007 года, когда вступил в силу ФЗ-152. Ведь […]
Бизнес без опасности
Законодательство
Примерная форма Положения об обработке персоналоьных данных в организации
63
Как справедливо заметил Toparenko на форуме bankir.ru на сайте Ставропольского Роскомнадзора опубликована Примерная форма Положения об обработке персоналоьных данных в организации. Радует номер приложения — 47-й! Т.е. реально документов, которые требуются при проверках может быть больше списка, который я приводил.
Бизнес без опасности
Законодательство
Какие документы проверяет Роскомнадзор?
337
В рамках работ по курсу в АРБ свел воедино список того, что проверяет Роскомнадзор во время проверок. Источники для этого списка разные — и приказы реальных проверок, и проект распоряжения о методике контроля/надзора. Положение о защите персональных данных Положение о подразделении по защите информации; Должностные регламенты лиц, ответственных
Бизнес без опасности
Законодательство
Об обезличивании персданных
6746
Сегодня многие компании говорят о том, как привести в себя в соответствие с требованиями ФЗ-152, как получать согласие субъекта ПДн, как уведомлять Роскомнадзор, какие средства защиты использовать и т.п. Но мало кто рассматривает вопросы оптимизации своих усилий в области соответствия. Например, я мало от кого слышал про обезличивание персданных, а
Бизнес без опасности
Законодательство
Безопасность в сослагательном наклонении
1810
Занимался разбором своец библиотеки русскоязычной литературы по ИБ и наткнулся на интересный раритет, изданный тиражом всего 300 экземпляров – «Концепция развития безопасных информационных технологий: обеспечение защиты информации в проектах информатизации России» (далее – Концепция), написанной аж в 1992-м году ведущими специалистами РАН
Бизнес без опасности
Законодательство
Вышла новая версия модели зрелости ISM3
039
Выпущена очередная версия модели/стандарта зрелости управления ИБ ISM3 — v.2.3. Основные изменения коснулись метрик и того, как оценивать уровень зрелости СУИБ. По мнению авторов стандарта, они первые, кто предложил оценивать это по тому, какие метрики используются. Число типов метрик увеличилось с 4-х до 7-ми.
Бизнес без опасности