Size: a a a

Чат ruCyberSecurity

2019 May 23

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Andrei Potseluev
Как по мне, так вообще не содержит. Просто запись не позволит идентифицировать субъекта.
ну фио и дата рождение вместе тоже не позволяют, таких людей не один десяток, но почему то пдн являются
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
да и идентификация и пдн вроде как разные вещи
источник

R

R in Чат ruCyberSecurity
Чтоб хоть как-то попытаться смягчить нарушения от неотвратимой выгрузки ПДн (а судя по переписке выше, возможно и ДСП) в облако, я бы всё-таки шифровал данные, пусть и не ГОСТом, и размещал их где-нибудь на яндексе или мэйлру. Если случится разбор полётов, то исполнитель сможет сказать, что он пытался защитить данные всеми ему доступными на тот момент средствами, выполняя приказ командира)
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Дмитрий Калинин
ну фио и дата рождение вместе тоже не позволяют, таких людей не один десяток, но почему то пдн являются
Это как? Не, я допускаю вариант, что могут быть совпадения, но их несколько на всю страну. Этот раз. Два - там все равно круг сужается, т.е. будет, допустим, 3 Иванова Ивана Ивановича, 01.01.1900 г.р. А в случае с записью сказать нельзя вообще ничего.
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Andrei Potseluev
Это как? Не, я допускаю вариант, что могут быть совпадения, но их несколько на всю страну. Этот раз. Два - там все равно круг сужается, т.е. будет, допустим, 3 Иванова Ивана Ивановича, 01.01.1900 г.р. А в случае с записью сказать нельзя вообще ничего.
у нас в области только в базе рс егизс может быть несколько человек - в области, а не всех)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
только по фио, может быть под сотню, опять же только в области
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Дмитрий Калинин
только по фио, может быть под сотню, опять же только в области
С одинаковой датой рождения? 🧐
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
а как, пдн это же не как эцп, где если подписал то только владелец, т.е. двусторонняя зависиомсть, т.е. я могу сказать что это мои пдн, но пдн не могут сказать что они именно мои
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
во всяком случае не всегда это так
источник

AK

Alexander Korb in Чат ruCyberSecurity
а без облака вариант не рассматривается? Запись на диски и в архив, например?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
а без облака вариант не рассматривается? Запись на диски и в архив, например?
Как я понял, это требование сверху. Решение хорошее, правильное, но, как я понял, невыполнимое.
источник

AK

Alexander Korb in Чат ruCyberSecurity
выполнимое, но сложнолегализуемое 😊
источник

AK

Alexander Korb in Чат ruCyberSecurity
например, передача в облако пдн по открытому каналу - резко требует отечественной криптографии
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
выполнимое, но сложнолегализуемое 😊
Не, я не про облако, я про Ваш вариант. :-) В том плане, что требуют сверху облако и все тут. :-)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
у сбиса вроде сертифицированные облака, плюс можно организовать через координаторы по желанию
источник

AK

Alexander Korb in Чат ruCyberSecurity
они готовы хранить объемы? Будет же по несколько видео от каждой школы
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
например, передача в облако пдн по открытому каналу - резко требует отечественной криптографии
Это понятно. Можно в принципе шифровать ГОСТом все, что уходит в облако. Вопрос ещё в хранении ПДн на территории РФ. Как с этим быть? Повторюсь, это всё к ПДн относится. Но лично я не считаю просто запись, без ничего, ПДн.
источник

AK

Alexander Korb in Чат ruCyberSecurity
школе проще объявиться "общественным местом" 😊
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
школе проще объявиться "общественным местом" 😊
Сейчас глянул что по этому поводу пишут. Все юристы сходятся на том, что школа и так общественное место.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
у сбиса вроде сертифицированные облака, плюс можно организовать через координаторы по желанию
Что означает в этом контексте "сертифицированные облака"?
источник