Size: a a a

Чат ruCyberSecurity

2019 March 30

И

Иван in Чат ruCyberSecurity
Valeriy G.B.
так то обратку пдн на бумаге регулирует несколько другое ПП, отличное от ПП про ИСПДн :)
687 пп, это да. Но ветер дует от 152фз
источник

И

Иван in Чат ruCyberSecurity
И по большому  счету защита и орг меры одни и те же-приказы, положения журналы и разрешения. Вместо антивируса-амбарный замок. Это если  утритовать
источник

R

R in Чат ruCyberSecurity
ИСПДн. ИС. Шкаф с бумагами точно не информационная система)
источник

Ш

Шурик in Чат ruCyberSecurity
Valeriy G.B.
на основании какой статьи какого нормативного пункта? РКН действует в соответствии с административным регламентом, а не как вольный художник
Не знаю, с ними спорить сложно))
источник
2019 March 31

VM

Vladimir Minakov in Чат ruCyberSecurity
R
ИСПДн. ИС. Шкаф с бумагами точно не информационная система)
Шкаф и картотека - обе ИС. Но не АИС, т.е. автоматизированная ИС. Просто ИС. Если есть систематизация и информация, то ИС
источник

С

СаняШ in Чат ruCyberSecurity
Шурик
Не знаю, с ними спорить сложно))
Спорить сложно когда знаний не хватает и самоуважения. Понятно что исключения бывают, но обычно такие вот проверяторы которые пишут галимую лажу, сами начинают пятиться когда разговор заходит о официальных протоколах разногласий и писем в их ца. Фейсы в этом плане непробиваемые, но они пишут как правило по теме, просто трактуют по своему. А тут ркн какой-то. Шкаф испдн это рукалицо, тут даже знаниями обладать не надо
источник

Ш

Шурик in Чат ruCyberSecurity
СаняШ
Спорить сложно когда знаний не хватает и самоуважения. Понятно что исключения бывают, но обычно такие вот проверяторы которые пишут галимую лажу, сами начинают пятиться когда разговор заходит о официальных протоколах разногласий и писем в их ца. Фейсы в этом плане непробиваемые, но они пишут как правило по теме, просто трактуют по своему. А тут ркн какой-то. Шкаф испдн это рукалицо, тут даже знаниями обладать не надо
Ну мы сделали как они хотели, исправили уведомление вписав туда ещё одну ИС.  Себе в доки ее вписывать не стали.
источник

Ш

Шурик in Чат ruCyberSecurity
А знаний действительно не хватает, особенно когда ты технарь, а тебе предлагают поработать за юристов, разобравшись в законодательстве и наплодить кучу бумажек.
источник

С

СаняШ in Чат ruCyberSecurity
Так а какую ис то вписали?
источник

С

СаняШ in Чат ruCyberSecurity
Просто придут ФСБ скажут у вас тут ис есть, покажите какими скзи вы ее защищаете. Будет смешно
источник

Ш

Шурик in Чат ruCyberSecurity
Вот кстати один из спорных вопросов у нас. У нас есть подразделения, которые входят в структуру основной организации, но наделены правом отдельного юрлица, и по сути у этого юрлица отдельный руководитель. Должны ли они включаться в реестр как отдельное юрлицо и самостоятельно разрабатывать свой пакеты документов?
источник

Ш

Шурик in Чат ruCyberSecurity
ИТ система у нас общая, управляем ей мы, подразделение занимается только своей конкретной задачей, задачи по ИБ там возложить не на кого.
источник

С

СаняШ in Чат ruCyberSecurity
В егрюле вписаны?
источник

С

Сергей in Чат ruCyberSecurity
Vladimir Minakov
Шкаф и картотека - обе ИС. Но не АИС, т.е. автоматизированная ИС. Просто ИС. Если есть систематизация и информация, то ИС
А где там технические средства, чтобы они стали ИС?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
СаняШ
Просто придут ФСБ скажут у вас тут ис есть, покажите какими скзи вы ее защищаете. Будет смешно
Для ИС без средств автоматизованной обработки вроде ж 687 ПП. И там не нужно скзи
источник

Ш

Шурик in Чат ruCyberSecurity
СаняШ
В егрюле вписаны?
Да конечно, свой ИНН и все дела
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Сергей
А где там технические средства, чтобы они стали ИС?
Из п.1 ПП-687 не даёт разъяснения, что там ТС. Так что могу причислить туда ящики, запираемые на ключ, рабочий стол с настольной лампой.
источник

С

СаняШ in Чат ruCyberSecurity
Я так понимаю тут мы упираемся в определение ис. Можно обратиться к ГОСТу, и что-то мне подсказывает ящики и лампа не пройдут
источник

v

vpm in Чат ruCyberSecurity
СаняШ
Просто придут ФСБ скажут у вас тут ис есть, покажите какими скзи вы ее защищаете. Будет смешно
Шифр Цезаря! Одноразовый блокнот!
источник

v

vpm in Чат ruCyberSecurity
Ящики могли попасть в ИСПДН если они как то в жизненном цикле данных участвуют с которыми данная информационная система работает. Имхо
источник