Size: a a a

Чат ruCyberSecurity

2019 May 23

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Vladimir Minakov
Что означает в этом контексте "сертифицированные облака"?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Это игра слов, не более. "сертифицированного ЦОДа" (в контексте ПДн, и пр.) не может существовать, т.к. нет ни одного требования ни одного ФОИВа, определяющего порядок сертификации ЦОДов (сертифицировать можно средство, а не систему. Систему можно только аттестовать).
Единственный вариант, приходящий на ум, это сертифицированная СМИБ этого ЦОДа по 27001, но опять же не "сертифицированный ЦОД".
В любом случае, у СБИСа на сайте всё выглядит скорее как лозунги, а не факты:
- если есть сертификат - почему не похвалились номером, кто выдал? Уважаемая ли фирма?
- сертификаты на Cisco выданы для самого низшего класса (по ФСТЭКу если использовать сертифицированные версии, то CIsco хватит только до УЗ3 включительно. Следовательно, в ЦОДе много не накопить (прото сертификт не позволяет хранить много ценной информации).;
- круглосуточная охрана и дублирование систем - это ж ЦОД, как может быть иначе?
- Thawte - это хорошо, но могло быть что угодно ещё.
источник

A

Anton in Чат ruCyberSecurity
Коллеги, для начала в 152-ФЗ загляните.
Ст.11
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных.
Ключевая фраза - «которые используются для установления личности».
источник

AK

Alexander Korb in Чат ruCyberSecurity
Ну в итоге же по записям будут устанавливать не факт "списал/не списал", а факт "кто списал"
источник

A

Anton in Чат ruCyberSecurity
Когда будут - тогда они и станут ПДн, а пока это видеоизображение.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
Ну в итоге же по записям будут устанавливать не факт "списал/не списал", а факт "кто списал"
Нет. Устанавливать "кто" будет Марь Иванна, классный руководитель (условно) а по записи только сам факт списывания. Т.е., по записи мы устанавливаем факт, что Субъект #2, в красном пиджаке, списал. А кто этот субъект устанавливает уже человек.
источник

С

СаняШ in Чат ruCyberSecurity
Смешно. Т.е пока ваш паспорт лежит у меня на столе это не пдн? А вот когда я его начинаю читать то пдн?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Через год мариванна не вспомнит, кто сидел на 2 парте в пиджаке. И в итоге-будет смотреть запись
источник

A

Anton in Чат ruCyberSecurity
Паспортные данные - ПДн,  мое фото - нет, пока вы не устанавливаете по нему личность
источник

A

Anton in Чат ruCyberSecurity
Можете смеяться и выполнять избыточные требования, ваше право. Я говорю по своему опыту подготовки компаний к проверкам и их успешному прохождению.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
СаняШ
Смешно. Т.е пока ваш паспорт лежит у меня на столе это не пдн? А вот когда я его начинаю читать то пдн?
В паспорте написано кто я. На записи написано? Я Вам сейчас пришлю фото незнакомого человека, сможете назвать ФИО, дату рождения и т.п. после просмотра фото? Сколько смотреть надо? 5 минут? 10? :-)
источник

A

Anton in Чат ruCyberSecurity
Большая проблема аттестованных облаков как услуги (или как их любят называть провайдеры «облако 152-ФЗ» etc) в том, что многие провайдеры вводят в заблуждение, говоря, что, размещая ПДн у нас, вам больше ничего делать не нужно, вы соответствуете требованиям 152-ФЗ, что, конечно, не так. При выборе обращайте на это внимание.
источник

A

Anton in Чат ruCyberSecurity
Коллеги, вообще, насколько интересно и полезно было бы разобраться в вопросе размещения ПДн в облаке и выборе провайдера?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Anton
Когда будут - тогда они и станут ПДн, а пока это видеоизображение.
то есть пока никто не определял по видео личность - видео может валяться в облаках, как только  кто-то определил, уже не может?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
если приняты все необходимые организационные и технические мероприятия, то почему бы и нет
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Alexander Korb
то есть пока никто не определял по видео личность - видео может валяться в облаках, как только  кто-то определил, уже не может?
Ещё раз. Как Вы по видео определите личность? Нет, не надо говорить сравню с паспортом, позову марьиванну. Это будет определение по паспорту или марьиванне, а не по видео. Вот просто глядя на видео, сможете определить незнакомого человека?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Вопрос не об этом. Пока "неПД" - можно положить в гугл, а когда станут ПД - бегом его оттуда выпиливать?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Andrei Potseluev
Ещё раз. Как Вы по видео определите личность? Нет, не надо говорить сравню с паспортом, позову марьиванну. Это будет определение по паспорту или марьиванне, а не по видео. Вот просто глядя на видео, сможете определить незнакомого человека?
Как тогда вообще видео может быть содержащим биометрические ПД?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
если файл с видео называется иван иванович петров.mp4
источник

AK

Alexander Korb in Чат ruCyberSecurity
Просто глядя на видео мариванна достоверно определит человека
источник