Законодательство
Безопасность персданных по версии США
2429
NIST выпустил проект документа по защите персональных данных для американских государственных структур — «Guide to Protecting the Confidentiality of Personally Identifiable Information (PII)» (SP 800-122). Почему же они умеют писать документы, а наши специалисты нет? Выкрик в пустоту… Во-первых, американцы расписали, что такое
Бизнес без опасности
Законодательство
Банк России утвердил третью версию своего стандарта
52
Итак, в информационном сообщении Банка России говорится, что «Распоряжением Банка России от 25.12.2008 N Р-1674 с 01.05.2009 введена в действие третья редакция Стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0-2008«
Бизнес без опасности
Законодательство
О квалификации ФСТЭК ;-(
714
Был я давеча на конференции, на которой выступал заместитель начальника управления ФСТЭК по одному из регионов и рассказывал он, как ни странно, про персональные данные. Послушав его доклад (забавно, что свою презентацию после доклада он потребовал удалить с компьютера), я лишний раз убедился, что даже главный регулятор по ИБ в России не знает законодательства, инициированного […
Бизнес без опасности
Законодательство
Новый Указ Президента
145
Президент подписал новый Указ от 17.11.2008 №1625 «О внесении изменений в некоторые акты президента Российской Федерации«. Суть проста — ряд ведомств, таких как ФСБ, ФСО, МО и др. получили право самостоятельно устанавливать требования по защите информации в продукции, поставляемой для нужд данных ведомств. Интересен 7-й пункт про ФСТЭК. Теперь «
Бизнес без опасности
Законодательство
Очередная порция слухов по персданным
92
По имеющимся слухам сейчас готовится ряд изменений в нормативные акты, суть которых заключается в том, что получение лицензии на отдельные виды деятельности (как минимум, в области связи) будет обязательно связано с получением лицензии на техническую защиту конфиденциальной информации. Иными словами вы не получите лицензию на основной вид своей деятельности пока не получите лицензию на ТЗКИ.
Бизнес без опасности
Законодательство
О терминологии в области ИБ
1115
Давно известно, что мы не можем эффективно управлять тем, что мы не можем измерить. Это то, почему так важно оценивать эффективность ИБ. Но мы не можем измерить то, что мы не определили. Именно поэтому так важна терминология в области ИБ. Надо признать, что общего языка у специалистов так и нет. Что такое ИБ? Чем ИБ […]
Бизнес без опасности
Законодательство
PCI DSS обновился
217
Итак прошло почти два года с выпуска PCI DSS 1.1 и вот настал очередной момент обновления. 1-го октября PCI Council выпустил версию PCI DSS 1.2. К сожалению каких-то серьезных отличий от предыдущей версии я не нашел — скорее косметические изменения, чем серьезные новшества. Об этом же говорит и версия стандарта. Описание всех изменений можно найти […
Бизнес без опасности
Законодательство
Новое Постановление Правительства по персданным
343
Правительство 15-го сентября выпустило новое Постановление «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» №687. Документ более чем интересный по одной простой причине. Он сводит на нет ВСЕ, что было сделано до него в виде Постановления 781, «
Бизнес без опасности
Законодательство
Стандарт Банка России — новая версия
641
Сообщество ABISS представило проект третьей редакции Стандарта Банка России: «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (СТО БР ИББС-1.0-2008). Всегда приятно, когда регулятор не ставит перед фактом о выпуске каких-либо требований (а в этом случае они еще и рекомендательные)
Бизнес без опасности
Законодательство
О легитимности перлюстрации e-mail в целях ИБ
1122
Существует распространеннок заблуждение о том, что в целях информационной безопасности одноименная служба имеет право перлюстрировать электронную почту сотрудников в целях поисках в них утечек конфиденциальной информации. Этому мифу подвержены, что характерно, и известные специалисты. Их точка зрения мне понятна и отчасти я ее разделяю.
Бизнес без опасности