Новость, которую ожидали все российские заказчики SAP: В свете 152-го закона "о персональных данных" независимый разработчик различного софта под Oracle, наш давний конкурент партнер, компания SAP, сертифицировала Oracle Database Vault 10.2.0.4.
Уже появилась подробная техническая white paper, которая называется Best Practices for Installing, Configuring and Deploying Oracle Database Vault Release 10.2.0.4 in an SAP Environment. Если Вы заказчик SAP, то можете также ознакомиться с Oracle Database Vault protection policy for SAP на сайте SAP.
Да, собственно чего это я про 152 закон? Кратко, суть в следующем: Если Ваша организация до 1 января 2010 года не начнет удовлетворять пунктам этого закона, то ее закроют. Сначала предупреждение, потом штраф, потом закроют. Предвижу массу возражений типа "закон постоянно сдвигался, всех не закроют и т.п." Отвечу вопросом на вопрос: "Казино закрыли?".
Если у Вас есть SAP, который является центральной системой в Вашей организации, то Ваш CIO или CSO просто обязан поговорить с Дмитрием Сивохиным (dmitry.sivohin@оракле.ком, +7 915 377 7775). Дмитрий отвечает в Oracle за Security и подробно расскажет вашему CIO/CSO про тот минимум действий, который надо срочно проделать, чтобы участь казино Вас не постигла.
http://dsvolk.blogspot.com/2009/07/certification-of-sap-with-oracle.html
Кто сертифицировал? Как что сертифицировал - как жужжалку для жопы? Причем тут 152-ФЗ? А он регламентирует технические средства? А у нас есть нормативная база? Что за торговля страхом "покупайте, а то вас закроют"? Говорят, они еще и обзавнивают клиентов в лучших традициях лохотрона.
UPDATE: текст изменен в направлении менее зазывных, но более корректных формулировок. Что до факта обзвона, то он, если я правильно понял dsvolk, является чьей-то личной инициативой и вряд ли согласован с руководством. Если кому-то еще звонили, сообщайте ему о таких фактах, они весьма не приветствуются.
Уже появилась подробная техническая white paper, которая называется Best Practices for Installing, Configuring and Deploying Oracle Database Vault Release 10.2.0.4 in an SAP Environment. Если Вы заказчик SAP, то можете также ознакомиться с Oracle Database Vault protection policy for SAP на сайте SAP.
Да, собственно чего это я про 152 закон? Кратко, суть в следующем: Если Ваша организация до 1 января 2010 года не начнет удовлетворять пунктам этого закона, то ее закроют. Сначала предупреждение, потом штраф, потом закроют. Предвижу массу возражений типа "закон постоянно сдвигался, всех не закроют и т.п." Отвечу вопросом на вопрос: "Казино закрыли?".
Если у Вас есть SAP, который является центральной системой в Вашей организации, то Ваш CIO или CSO просто обязан поговорить с Дмитрием Сивохиным (dmitry.sivohin@оракле.ком, +7 915 377 7775). Дмитрий отвечает в Oracle за Security и подробно расскажет вашему CIO/CSO про тот минимум действий, который надо срочно проделать, чтобы участь казино Вас не постигла.
http://dsvolk.blogspot.com/2009/07/certification-of-sap-with-oracle.html
Кто сертифицировал? Как что сертифицировал - как жужжалку для жопы? Причем тут 152-ФЗ? А он регламентирует технические средства? А у нас есть нормативная база? Что за торговля страхом "покупайте, а то вас закроют"?
UPDATE: текст изменен в направлении менее зазывных, но более корректных формулировок. Что до факта обзвона, то он, если я правильно понял dsvolk, является чьей-то личной инициативой и вряд ли согласован с руководством. Если кому-то еще звонили, сообщайте ему о таких фактах, они весьма не приветствуются.
no subject
Date: 2009-07-23 11:13 am (UTC)no subject
Date: 2009-07-23 11:15 am (UTC)no subject
Date: 2009-07-23 11:35 am (UTC)(no subject)
From:no subject
Date: 2009-07-23 11:38 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2009-07-23 02:06 pm (UTC)no subject
Date: 2009-07-24 07:20 am (UTC)no subject
Date: 2009-07-23 11:16 am (UTC)no subject
Date: 2009-07-23 11:29 am (UTC)no subject
Date: 2009-07-23 11:34 am (UTC)(no subject)
From:no subject
Date: 2009-07-23 11:30 am (UTC)закон-то от 2006 года. Только сейчас SAP-овцы вспомнили, что-ли?
no subject
Date: 2009-07-23 11:59 am (UTC)no subject
Date: 2009-07-23 11:37 am (UTC)Думаю что через пару лет еще выдумают. Скажем, сертификацию мониторов на допустимую цветопередачу.
no subject
Date: 2009-07-23 12:05 pm (UTC)no subject
Date: 2009-07-23 12:20 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2009-07-23 12:06 pm (UTC)1. Кто сертифицировал:
1.1. Кто так сказать "выдал сертификат": по-моему, речь идет о том, что это сама компания SAP, _не_ какой-то госорган РФ
1.2. Кто, так сказать "получил сертификат": по-моему, речь идет о том, что это компания Oracle
2. Как что сертифицировал:
по-моему, речь идет о том, что SAP гарантирует, что программы SAP, использующие СУБД ORACLE будут нормально работать, если на сервер ORACLE, используемый прораммами SAP поставить Database Vault. Таким образом, "сертификат", это всего лишь внутренний документ SAP, предназначенный для заказчиков SAP и какой-то нормативной юридической российской базы для такого сертификата не требуется.
А вот
3. Причем тут 152-ФЗ:
тут "торговля страхом", думаю, действительно имеет место быть.
А кроме всего, российского бюрократического документа, подтверждающего, что Database Vault способствует исполнению закона, я уверен, нет.
no subject
Date: 2009-07-23 12:10 pm (UTC)no subject
Date: 2009-07-23 12:12 pm (UTC)В ФЗ требуется, чтобы что-то было кем-то сертифицировано. Но конкретного указания, что именно должно быть сертифицировано, и, особенно, кем именно должна производиться сертификация, там нету.
Гораздо интереснее было бы попытаться сертифицировать тетрадочки, в которые мои персональные данные заносят охранники в каждой второй посещаемой конторе... Или придти в такую контору и официальным запросом потребовать уничтожить все записи, содержащие мои персональные данные :-)
С другой стороны, есть сертификат Оракла, значит, если придут проверять - можно послать в Оракл, и уже пусть у них болит голова, нужно ли им сертифицироваться на право выдавать сертификаты...
no subject
Date: 2009-07-23 12:26 pm (UTC)А вот в Оракл слать бесполезно, если появится таки четкое описание требований к техническим средствам защиты. Нетрудно догадаться, почему.
Кстати, а почему именно "СЗИ"?
From:Re: Кстати, а почему именно "СЗИ"?
From:no subject
Date: 2009-07-23 12:31 pm (UTC)А это, кстати, факт!
Date: 2009-07-23 02:24 pm (UTC)А для получения такого согласия - обязаны огласить полный список целей, для которых эти персональные данные могут быть использованы.
А при желании, любой из "субьектов" имеет право отозвать свое согласие, и в этом случае все упоминания персональных данных "субьекта" должны быть уничтожены. В том числе и из всех резервных копий...
В общем, закон забавный, и можно было бы сказать, что нужный, если бы он не был настолько странным, противоречивым местами и сырым...
no subject
Date: 2009-07-23 01:24 pm (UTC)Хранить можно - как угодно.
Date: 2009-07-23 01:59 pm (UTC)Re: Хранить можно - как угодно.
From:Re: Хранить можно - как угодно.
From:Re: Хранить можно - как угодно.
From:no subject
Date: 2009-07-23 07:02 pm (UTC)Орфография сохранена.
Подскажи пожалуйста:
- кто говорит
- кто обзванивает клиентов
Мне нужны конкретные детали. Кому, когда, кто позвонил и что сказал. Если ты их приведешь - обзванивать прекратят. И извиняться.
Если ты не знаешь деталей и так просто написал - извинись ты.
Dsvolk
no subject
Date: 2009-07-23 07:08 pm (UTC)И не только им. Кто именно звонил - не знаю пока.
Я постараюсь узнать подробнее. Прошу прощения за несколько резкие формулировки, но такими методами ведения бизнеса я был шокирован.
(no subject)
From: (Anonymous) - Date: 2009-07-23 07:58 pm (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2009-07-23 08:33 pm (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2009-07-23 09:00 pm (UTC) - Expand(no subject)
From:(no subject)
From: (Anonymous) - Date: 2009-07-24 05:27 am (UTC) - Expand(no subject)
From:no subject
Date: 2009-07-23 07:58 pm (UTC)