[personal profile] arkenoi
"Ведется работа над документами ФСБ ("Методические рекомендации" и "Типовые требования"): внесите свой вклад"

http://www.itsec.ru/newstext.php?news_id=57335

Я тогда потыкал палочкой этого дядьку. Даже если отвлечься от основного вопроса: защищаем мы персональные данные или интересы субъектов персональных данных, остается другой очевидный и сугубо технический: мы защищаем данные или "развиваем отечественную ИБ" (второе, извините, без меня, с души воротит)? Потому как на основе существующей идиотичной и неконсистентной нормативной базы, на которую приходится опираться, возможно только второе, а подобные инициативы - это детская двухходовка - "общественность сама предложила", а иначе - нужно все менять (или хотя бы игнорировать, чай не впервой). Я, собственно, в несколько более вежливой форме у него это и спросил. Ответа, разумеется, не удостоился.

Date: 2009-07-06 12:46 pm (UTC)
From: [identity profile] rblaze.livejournal.com
А где спросил? Что-то я не нашел на форуме.
From: [identity profile] a-sure.livejournal.com
Ну, есть еще третий вариант - "делаем вид бурной деятельности, чтобы пустили в ВТО", вроде как под этим соусом защита ПерсДн начиналась.

Date: 2009-07-06 01:00 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Да в почте, он же там почту приводит.

Date: 2009-07-06 03:20 pm (UTC)
From: [identity profile] ignik.livejournal.com
А с кем они вообще собрались разговаривать?

imho это очередной откат-телеком людей, не способных по-русски написать однозначно толкуемый текст. Или не желающих.

Как вообще можно "сведения, составляющие государственную тайну", использовать "для обеспечения безопасности персональных данных" (см название мукулатуры)?!

И не нужно говорить что я "ну Вы же понимаете о чём речь". Я понимаю. Речь о том, что люди, отвечающие за безопасность и криптования, обязаны изъясняться *чётко, ясно и однозначно*.

Иначе они непригодны для выполнения служебных обязанностей.

Date: 2009-07-06 04:01 pm (UTC)
From: [identity profile] e1am0.livejournal.com
гыгы. а я тут на апщественных началах перевод исо пытался править. и когда у нас приняли 2005 год, у них приняли новый
а то что приняли, я так и не поглядел

Date: 2009-07-08 06:11 am (UTC)
From: [identity profile] toparenko.livejournal.com
Я на банкире показывал, что править надо от целей, до полной правки всех документов - http://dom.bankir.ru/showthread.php?t=91898

Предложение о создании рабочей группы так и "зависло в воздухе" ;)

Date: 2009-07-08 12:14 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Лукацкий все правильно написал, а я бы советовал даже более радикально:

a) Уход от существующей сертификационно-аттестационной системы к уведомительной (self-assessment), как во всем мире, кроме критических государственных систем обработки данных. При этом с очень серьезными санкциями в случае обнаруженного несоответствия. Но все это не имеет смысл без следующего пункта:

b) Реалистичная модель угроз, которая для 99% операторов выкинет как сертифицированную криптографию, так и ПЭМИН.

Вопрос, а что тогда кровавая гебня будет кушать? ;-)

Date: 2009-07-08 05:49 pm (UTC)
From: [identity profile] toparenko.livejournal.com
Вопрос, а что тогда кровавая гебня будет кушать? ;-)

Было бы желание - найдется.

Но вот тотальный контроль всей криптухи - это уже черезчур. Не "по зубам" кусочек :-D

Date: 2009-07-08 06:07 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Было бы желание - найдется.

Так чего доброго, работать заставят, а не умное лицо делать ;-)

Date: 2009-07-08 06:26 pm (UTC)
From: [identity profile] toparenko.livejournal.com
Так раз решили на крупный бизнес наезжать (а малый и средний, если юристы у них думают, уйдут на ПП687), так все равно думать придется :-D

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 13th, 2026 10:30 pm
Powered by Dreamwidth Studios