Size: a a a

Чат ruCyberSecurity

2019 February 28

V

Valeriy G.B. in Чат ruCyberSecurity
нас на курсах даже учили специально делать "нарушения, которые устраняются в ходе проверки", чтобы и волки сыты и овцы целы
источник

V

Valeriy G.B. in Чат ruCyberSecurity
если ркн не найдет нарушений, может возникнуть вопрос к сотрудникам и их мотивированности :)
источник
2019 March 01

Д

Дмитрий in Чат ruCyberSecurity
Иван
Указывать где? В уведомлении?
Да как ИС
источник

И

Иван in Чат ruCyberSecurity
Дмитрий
Да как ИС
В уведомлении Вы указываете именно ИС, которыми Вы польщуетесь и которые обрабатывают ПДн. Если ис удаленная, то нужно запрашивать инфу о том где база и ктотвладелец. Если у Вас есть даже ексель таблица с ПДн-тоже указываете.
источник

И

Иван in Чат ruCyberSecurity
Эта форма и состав данных требует указывать для регулятора работающие с ПДн ИС на Вашей стороне, не обязательно Ваши, главное что Вы туда заносите данные. Не путайте с КИИ.
источник

А

Алена in Чат ruCyberSecurity
Если у вас базы нет, то и ИС не ваша
источник

И

Иван in Чат ruCyberSecurity
Алена
Если у вас базы нет, то и ИС не ваша
И что что не моя. Но работа с ПДн идет! И эту информацию надо указать регулятору. ИС не моя, база на где-то в Сибири. Но работаем мы.
источник

А

Алена in Чат ruCyberSecurity
С таким успехом каждый банк должен спарк подавать.
источник

С

СаняШ in Чат ruCyberSecurity
Есть такое понятие - оператор
источник

С

СаняШ in Чат ruCyberSecurity
это не тот чья ИС, а тот кто обрабатывает ПД
источник

И

Иван in Чат ruCyberSecurity
СаняШ
это не тот чья ИС, а тот кто обрабатывает ПД
Именно. А понятие обработка-огромный перечень действий
источник

С

СаняШ in Чат ruCyberSecurity
Алена
С таким успехом каждый банк должен спарк подавать.
А они и подают, Даже микрозаймы подают
источник

А

Алена in Чат ruCyberSecurity
Вы хотите вписать чужую ис в уведомление?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Что значит чужая мс?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Ис
источник

А

Алена in Чат ruCyberSecurity
Я бы спросила у своего ркн. Мы, кстати, так и делали. И они вполне четко сказали, что если база у вас, то это ваша информационная система (ис). Если нет, то не надо указывать все подряд в уведомление
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Если вы обрабатываете пдн в ис, которой пользуетесь как услугой, то с услугодателем у вас должен быть договор лоопдпо
источник

С

СаняШ in Чат ruCyberSecurity
источник

С

СаняШ in Чат ruCyberSecurity
Вот к примеру сбербанк
источник

И

Иван in Чат ruCyberSecurity
Алена
Я бы спросила у своего ркн. Мы, кстати, так и делали. И они вполне четко сказали, что если база у вас, то это ваша информационная система (ис). Если нет, то не надо указывать все подряд в уведомление
Необходимо указывать те, с которыми Вы работаете в рамках обработки ПДн. Вам правильно сказали-если база у Вас то это Ваша ис (хотя это грубо и е ть еще много понятий "вашести"). Но в ином случае Вы тоже ПДн обрабатываете. Тогда как? Не говорить регулятору?
источник