Size: a a a

Чат ruCyberSecurity

2019 March 01

V

Valeriy G.B. in Чат ruCyberSecurity
Регулятору сообщаете все процессы обработки пдн, не важно в каких ис. Если ис сторонняя, то 1. Это должно быть указано в согласии на обработку 2. Договор ЛОПДНПО
источник

А

Алена in Чат ruCyberSecurity
Если в перечне ис вы что-то указываете, будьте готовы, что это будут проверять. Меры защиты, в частности. И что вы будете показывать проверяющим? Окно браузера и прокси-сервер
источник

С

СаняШ in Чат ruCyberSecurity
Как минимум НСД, доступ посторонних
источник

С

СаняШ in Чат ruCyberSecurity
как идет аутентификаця, на каком основании доступ предоставляете сотрудникам
источник

С

СаняШ in Чат ruCyberSecurity
по каким каналам передаете
источник

С

СаняШ in Чат ruCyberSecurity
Вы обрабатываете персональные данные, они у вас есть вы их видите, и вы говорите что вы их не защищаете? Прекрасно
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Если ис сторонняя, то вопросы защиты переходят на ЛОПДНПО
источник

И

Иван in Чат ruCyberSecurity
С телефона не удобно писать, но полностью поддерживаю СаняШ. Есть пдн, даже если просто отображаются на мониторе-монитор надо защитить от посторонних глаз
источник

V

Valeriy G.B. in Чат ruCyberSecurity
В фз это прописано всё
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Иван
С телефона не удобно писать, но полностью поддерживаю СаняШ. Есть пдн, даже если просто отображаются на мониторе-монитор надо защитить от посторонних глаз
Да
источник

И

Иван in Чат ruCyberSecurity
Valeriy G.B.
Если ис сторонняя, то вопросы защиты переходят на ЛОПДНПО
Защита клиентских мест-дело клиента. Но в любом случае защита нужна. Но суть вопроса в том, нужно ли такие ис показывать. Ответ -да
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Иван
Защита клиентских мест-дело клиента. Но в любом случае защита нужна. Но суть вопроса в том, нужно ли такие ис показывать. Ответ -да
Согласен.
источник

Д

Дмитрий in Чат ruCyberSecurity
Спасибо вам. Врачи сидят через рдп, там на сервере есть и крипта, потом все через координатор в защищённой сети. Вполне норм скажем так?
источник

R

R in Чат ruCyberSecurity
Иван
Защита клиентских мест-дело клиента. Но в любом случае защита нужна. Но суть вопроса в том, нужно ли такие ис показывать. Ответ -да
такие ИС, принадлежащие сторонним организациям, указывать нужно, при этом указывать и основания, на которых эта обработка ведётся в сторонних ИС. в терминологии ФЗ-152 это "поручение оператора на обработку ПДн". Валерий всё правильно описал
источник

R

R in Чат ruCyberSecurity
Дмитрий
Спасибо вам. Врачи сидят через рдп, там на сервере есть и крипта, потом все через координатор в защищённой сети. Вполне норм скажем так?
нужно ещё защищать конечные точки, с которых врачи сидят через рдп
источник

Д

Дмитрий in Чат ruCyberSecurity
R
нужно ещё защищать конечные точки, с которых врачи сидят через рдп
Если там нет интернета, антивир есть, что ещё посоветуете
источник

R

R in Чат ruCyberSecurity
пп-1119 и приказ 21 фстэк )
источник

Д

Дмитрий in Чат ruCyberSecurity
Понял
источник

И

Иван in Чат ruCyberSecurity
R
такие ИС, принадлежащие сторонним организациям, указывать нужно, при этом указывать и основания, на которых эта обработка ведётся в сторонних ИС. в терминологии ФЗ-152 это "поручение оператора на обработку ПДн". Валерий всё правильно описал
А я как-то иначе говорил?
источник

R

R in Чат ruCyberSecurity
👌
источник