Size: a a a

Чат ruCyberSecurity

2019 March 14

А

Алена in Чат ruCyberSecurity
Иван
А если учреждение не принимает вызов, а данные ей передают вместе с остальными ПДн, например открыт личный кабинет в системе, в которой все это аккумулируется? Как этот случай толковать?
А обработку вам поручают на основании чего?
источник

И

Иван in Чат ruCyberSecurity
Алена
А обработку вам поручают на основании чего?
Есть приказ о работе гор линии в крае. Но звонят не в лпу а в край. И написано только что рекомендовано оперативно рассматривать обращения и письменно на них отвечать. Но так как звонят в край, чтоб не рассылать тексты-открыли доступ к системе. Просто так-дали логины
источник

И

Иван in Чат ruCyberSecurity
На вопрос-является ли это поручением-молчат. Но в этом кабинете есть все на обратившегося-фио адрес возраст тел и прочее и голос. Говорят, что "для лпу голос не ПДн", та как "для идентификации лпу не испольщуют голос". На вопрос, а что идентифицировать, ведь все же известно? Говорят-это "просто голос". Не парьтесь ))) ну а потом начался холивар по паспорту. Тут я конечно прифигел. Бывает
источник

И

Иван in Чат ruCyberSecurity
Цитата из сообщения

"Если к примеру ты сделал копию паспорта человека для включения данных в какой либо документ, то эти данные не являются ПДн."
источник

И

Иван in Чат ruCyberSecurity
Или

"ПДн являются те данные которые используются для идентификации личности."
источник

И

Иван in Чат ruCyberSecurity
После такого я и спросил, что за изменения? Но тут молчат )))

"Скоро выйдут дополнения и изменения в 152 - ФЗ, почитаешь и у тебя сложится другое мнение и подход к данному вопросу."
источник

И

Иван in Чат ruCyberSecurity
"Изменятся критерии относимости к ПДн."

Уже известны изменения.
источник

А

Алена in Чат ruCyberSecurity
Иван
Есть приказ о работе гор линии в крае. Но звонят не в лпу а в край. И написано только что рекомендовано оперативно рассматривать обращения и письменно на них отвечать. Но так как звонят в край, чтоб не рассылать тексты-открыли доступ к системе. Просто так-дали логины
Нет бумаги - нет ответственности. Если мне в п/я люди начнут складывать копии своих анализов, я не стану оператором, обрабатывающим сведения о здоровье. Если вас кто-то пускает в ис без документарного оформления, то в осуществляете неправомерный доступ к компьютерной информации😉
источник

И

Иван in Чат ruCyberSecurity
Я знаю )))
источник

rv

rodion vorobev in Чат ruCyberSecurity
источник

И

Иван in Чат ruCyberSecurity
У нас весело )))
источник

И

Иван in Чат ruCyberSecurity
Поэтому коллеги к Вам был задан вопрос. Как корректней поступить? Ибо с такими ИБшниками на верхах-очень тяжко. Я направил запрос в РКН с подробным описанием. Как получу ответ-поделюсь
источник

PP

Pavel P in Чат ruCyberSecurity
Иван
Поэтому коллеги к Вам был задан вопрос. Как корректней поступить? Ибо с такими ИБшниками на верхах-очень тяжко. Я направил запрос в РКН с подробным описанием. Как получу ответ-поделюсь
а ответственные за обработку - ИБ? они же и ответственные за обеспечение безопасности?
источник

И

Иван in Чат ruCyberSecurity
Где? На местах или наверху?
источник

АП

Артем Половинко... in Чат ruCyberSecurity
Может уже не новость, но коллеги поделились подборкой документов, может полезно будет😊

https://m.habr.com/ru/post/432466/
источник
2019 March 15

А

Алена in Чат ruCyberSecurity
Valeriy G.B.
По СМИ есть своя законодательная база и исключения про журналистов явно указаны в 152ФЗ
Мне стало интересно. Подскажите, пожалуйста, на основании чего вы считаете, что сми из-под действия 152-фз выведены? Порылась в законе, нашла только, что журналистам необязательно получать согласия на обработку и информировать субъекта об обработке его пдн.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Я именно это имел в виду. Что с согласие не нужно получать. Все остальные вопросы - так же как для всех
источник

Д

Дмитрий in Чат ruCyberSecurity
Такой вопрос. Есть сертификат открытого и закрытого ключа, випнет.
Человек забыл пароль. Есть возможность сбросить или узнать его
источник

v

vpm in Чат ruCyberSecurity
да, пароль передавался сотрудниками УЦ - они могут посмотреть актуальный пароль в ЦУС, если узел доступен то лучше выслать обновления на него и сменить пароль
источник

v

vpm in Чат ruCyberSecurity
хотя если пароль не введен узел не будет доступен
источник