Законодательство
Новая версия документов ФСБ по ПДн
124
Вчера, 15-го сентября наступил последний объявленный срок подготовки проекта приказа ФСБ России по персональным данным. После этого он должен пройти процедуры согласования в ФСБ России, ФСТЭК России и будет в конце ноября — начале декабря направлен на регистрацию в Минюст России. Что появилось в новом документе неизвестно ;
Бизнес без опасности
Обучение
Детальная программа курса «Построение модели угроз»
3160
Я уже писал, что затеял курс «Построение модели угроз». Учитывая обязательное требование наличия модели в документах по персданным, вопрос ее построения не праздный. А оценив сколько стоит разработка такой модели — вопрос не праздный вдвойне. На выходных читал этот курс и теперь могу описать программу более детально, чем это было сделано в июле. Основная цель […
Бизнес без опасности
Мероприятия
CiscoExpo в Москве: безопасность с разных сторон
83
12-14 октября в Москве пройдет десятая, юбилейная конференция CiscoExpo. Среди прочего на конференции, как и все годы до этого, запланирован поток по безопасности. На нем будут рассмотрены различные аспекты построения защищенных сетей: эволюция вредоносного ПО будущее информационной безопасности глазами Cisco архитектура построения защищенной сети Cisco
Бизнес без опасности
Угрозы
Спам и персданные
314
Вы думали я буду писать про то, как спамеры используют наши персданные? Ан нет. Речь идет о привлечении внимания к теме персданных с помощью спама. На днях пришла спамерская рассылка с приглашением поучаствовать в двухдневном семинаре «Персональные данные. Что это такое и как их защищать». Имя организатора, конечно же, не указано, как и его e-mail. […
Бизнес без опасности
Разное
Отчет Делойт по персональным данным
316
Делойт опубликовал отчет «Оценка готовности к выполнению требований федерального закона «О персональных данных» Результаты исследования». Отчет Делойт
Бизнес без опасности
Законодательство
3 интересных документа по ПДн
167
Компания Яндекс любезно поделилась тремя документами, описывающими различные аспекты ФЗ-152: О трудностях исполнения ФЗ-152 Справка по европейскому опыту технической защиты ПДн Справка по ФЗ о лицензировании применительно к ПДн. О трудностях исполнения 152-ФЗ Справка по европейскому опыту технической защиты ПД Справка по ФЗ О лицензировании применительно к ПД ЗЫ.
Бизнес без опасности
Законодательство
Прошел НТС Минсвязи по персданным
1117
26 августа прошло (и еще на сайте Минсвязи) заседание Научно-технического совета при Минсвязи, посвященное проблематике ПДн (и еще один комментарий). Итог неутешительны ;-( Все признают, что ФЗ-152 не соответствует Евроконвенции, что его выполнить невозможно, что регуляторы создали очередной коруппциогенный нормативный акт. Но делать ничего не хотят ;
Бизнес без опасности
Законодательство
Стоит ли сообщать клиентам об утечках их данных?
110
В США, в каждом штате существуют законы, обязывающие компании, пострадавшие от утечек данных, сообщать об этом факте пользователям, чьи данные утекли. Правильно это или нет? Стоит ли следовать этой практике и у нас, как об этом часто говорят на разных конференциях? Если отбросить логику и обратиться к цифрам, то ответ опять будет не таким очевидным. […
Бизнес без опасности
Разное
Обезличивание персональных данных — практика
920
Уже не раз поднималась тема обезличивания персональных данных. Что это? Как делать? Как это понимает регулятор? Пока в России идут дискуссии, в США уже предложены алгоритмы обезличивания, защищаются диссертации, разрабатываются специальные инструменты для решения данной задачи. Самой известной является модель, получившая название k-anonymity и предложенная еще в 2002 году Латаньей Суинни.
Бизнес без опасности
Законодательство
Роскомнадзор: от ворот поворот
1117
В Хабаровском крае опротестована проверка Роскомнадзора по линии персданных. Суть проста — Роскомнадзор без согласования с прокураторой (что требуется по новому ФЗ-294) провел внеплановую выездную проверку небольшой организации. Мотивация РКН была простая — защита прав потребителей. Прокуратора посчитала такой мотив некорректным.
Бизнес без опасности