<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-3584322202266174157</atom:id><lastBuildDate>Fri, 01 Nov 2024 11:43:07 +0000</lastBuildDate><category>защита персональных данных</category><category>банки и защита персональных данных</category><category>безопасность</category><category>персональные данные</category><title>Электронно-цифровая подпись, защита персональных данных, электронные торги в Туле</title><description></description><link>http://senichev.blogspot.com/</link><managingEditor>noreply@blogger.com (Николай Сеничев)</managingEditor><generator>Blogger</generator><openSearch:totalResults>28</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-2909425684440109579</guid><pubDate>Tue, 26 Jul 2011 07:31:00 +0000</pubDate><atom:updated>2011-07-26T11:31:23.180+04:00</atom:updated><title>Изменения в ФЗ «О персональных данных»</title><description>Как сообщает kremlin.ru, президент подписал Федеральный закон «О внесении изменений в Федеральный закон «О персональных данных».&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Федеральный закон принят Государственной Думой 5 июля 2011 года и одобрен Советом Федерации 13 июля 2011 года.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Федеральным законом уточняются сфера действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер по обеспечению безопасности персональных данных при их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.</description><link>http://senichev.blogspot.com/2011/07/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-3725934452339918374</guid><pubDate>Fri, 01 Jul 2011 05:33:00 +0000</pubDate><atom:updated>2011-07-01T09:33:24.015+04:00</atom:updated><title>Вступил в силу Закон № 152-ФЗ</title><description>C сегодняшнего дня окончательно вступают в силу требования Федерального закона №152-ФЗ «О персональных данных». Начиная с 01.07.2011 все юридические лица должны обеспечивать безопасность персональных данных при их обработке в информационных системах с использованием &lt;b&gt;технических средств защиты информации&lt;/b&gt;.</description><link>http://senichev.blogspot.com/2011/07/152.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-2934059573050795423</guid><pubDate>Thu, 26 May 2011 11:48:00 +0000</pubDate><atom:updated>2011-05-27T10:09:52.840+04:00</atom:updated><title>К вопросу применимости СТР-К для определения требований к защите персональных данных в государственных ИСПДн</title><description>Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К) – нормативно-методический документ Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК РФ). &lt;br /&gt;
Чтобы определить правовой статус данного документа, обратимся к Федеральному закону от 27.12.2002 N 184-ФЗ &quot;О техническом регулировании&quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Ст. 3., п. 3. Федеральные органы исполнительной власти (к которым относится ФСТЭК РФ) вправе издавать в сфере технического регулирования акты &lt;b&gt;только рекомендательного характера, за исключением случаев, установленных статьями 5 и 9.1 настоящего Федерального закона&lt;/b&gt;.&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Ст. 5. Особенности технического регулирования в отношении оборонной продукции (работ, услуг), поставляемой по государственному оборонному заказу, продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну &lt;b&gt;или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа&lt;/b&gt;, продукции (работ, услуг), сведения о которой составляют государственную тайну, продукции (работ, услуг) и объектов, для которых устанавливаются требования, связанные с обеспечением ядерной и радиационной безопасности в области использования атомной энергии, процессов проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации, утилизации, захоронения указанной продукции и указанных объектов.&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
Очевидно, что рассматриваемая ситуация подпадает под действие Статьи 5 Федерального закона от 27.12.2002 N 184-ФЗ &quot;О техническом регулировании&quot;, т.к. персональные данные относятся к информации ограниченного доступа в соответствии с Федеральным законом N 152-ФЗ от 27.07.2006 «О персональных данных».&lt;br /&gt;
&lt;br /&gt;
Таким образом, СТР-К является обязательным к исполнению нормативным актом.&lt;br /&gt;
Рассмотрим область применения СТР-К.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Ст. 2.3. Цитата взята из открытых источников &lt;br /&gt;
Требования и рекомендации настоящего документа распространяются на защиту &lt;b&gt;государственных информационных ресурсов &lt;/b&gt;некриптографическими методами, направленными на предотвращение утечки защищаемой информации по техническим каналам, от несанкционированного доступа к ней и специальных воздействий на информацию в целях ее уничтожения, искажения, блокирования.&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
Что в понятии законодателя является &lt;b&gt;государственным информационным ресурсом&lt;/b&gt;? Обратимся к Федеральному закону N 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации», являющемуся основополагающим нормативным актом в области информационных технологий.&lt;br /&gt;
&lt;br /&gt;
В документе обозначен переход от понятия государственная информационная система (ГИС) к понятию государственный информационный ресурс (ГИР).&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Ст. 13. п. 1. Информационные системы включают в себя:&lt;br /&gt;
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, &lt;b&gt;созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов&lt;/b&gt;;&lt;br /&gt;
2) муниципальные информационные системы, &lt;b&gt;созданные на основании решения органа местного самоуправления&lt;/b&gt;;&lt;br /&gt;
3) иные информационные системы.&lt;br /&gt;
&lt;br /&gt;
&lt;/i&gt;&lt;i&gt;Ст. 15. п.9 Информация, содержащаяся в государственных информационных системах, а также иные имеющиеся в распоряжении государственных органов сведения и документы являются государственными информационными ресурсами.&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
Что касается п.п. 3 п.1 статьи 3 «иные информационные системы», то следует обратиться к постатейному комментарию к Федеральному закону от 27 июля 2006 г. N 149-ФЗ &quot;Об информации, информационных технологиях и о защите информации&quot; А.Н. Королева и О.В. Плешаковой. Из комментариев следует, что под иными информационными системами Законодатель подразумевает системы, операторами которых являются таможенные органы.&lt;br /&gt;
&lt;br /&gt;
Исходя из вышеизложенного, следует, что СТР-К применимы к государственным информационным системам (муниципальным информационным системам), которые созданы на основании законов или иных правовых актов.&lt;br /&gt;
&lt;br /&gt;
Кроме того, очевидно, что после вступления в силу Федерального закона N 152-ФЗ от 27.07.2006 «О персональных данных», персональные данные выделаются в отдельный пласт защищаемой информаций со своей нормативной базой. Следовательно, документами, определяющими требования к защите некриптографическими методами персональных данных в ИСПДн, являются подзаконные акты данного закона, а именно:&lt;br /&gt;
-&lt;i&gt; Постановление Правительства Российской  Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».&lt;br /&gt;
- Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) Федеральной службы безопасности Российской Федерации (ФСБ России) Министерства информационных технологий и связи Российской Федерации  (Мининформсвязи России) от 13 февраля 2008 г. N 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных».&lt;br /&gt;
- Приказ ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных».&lt;br /&gt;
-  «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных», утверждена ФСТЭК 15.02.2008 г.&lt;br /&gt;
- «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», утверждена ФСТЭК 15.02.2008 г.&lt;br /&gt;
&lt;/i&gt;&lt;br /&gt;
&lt;b&gt;Вывод:&lt;/b&gt; в подавляющем большинстве случаев для определения требований к защите некриптографическими методами персональных данных в государственных ИСПДн СТР-К неприменимы.  Однако в случае, если информационная система создана на основании правового акта государственного органа, то выполнение СТР-К обязательно.&lt;br /&gt;
Требования по выполнению требований СТР-К применительно к информационным системам, в установленном порядке не признанными государственными в соответствии с  Федеральным законом от 27 июля 2006 г. N 149-ФЗ &quot;Об информации, информационных технологиях и о защите информации&quot;, в том числе по проведению аттестации ИСПДн, по состоянию на 26.05.2011, необоснованны и носят РЕКОМЕНДАТЕЛЬНЫЙ характер.</description><link>http://senichev.blogspot.com/2011/05/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-4347081640845782029</guid><pubDate>Thu, 23 Dec 2010 08:29:00 +0000</pubDate><atom:updated>2010-12-23T11:29:03.562+03:00</atom:updated><title>iPhone и персональные данные. Интересно.</title><description>&lt;b&gt;Смартфоны, включая iPhone, передают личные данные третьим лицам.&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
Как установили журналисты американской газеты The Wall Street Journal, некоторые из самых популярных приложений, разработанных для смартфонов, включая iPhone и смартфоны, работающие на платформе Andriod, нарушают правила конфиденциальности личной информации пользователей.&lt;br /&gt;
&lt;br /&gt;
«Ваши телефоны не хранят ваши секреты», – пишут авторы расследования, в ходе которого, в частности, стало известно, что музыкальное приложение для iPhone рассылает частные данные клиентов по крайней мере 8 посторонним компаниям: семь из них получают точные координаты местонахождения пользователя, 3 – номер его телефона, а также имя человека, на которого была оформлена покупка смартфона и прочую информацию.&lt;br /&gt;
&lt;br /&gt;
Проверка 101 приложения для смартфонов, начиная с игр и заканчивая программным обеспечением, установила, что 56 из них передают конфиденциальную информацию пользователей третьим лицам.При этом, 5 приложений из 101, сообщали заказчикам о возрасте, поле, имени и других персональных данных владельца смартфона.&lt;br /&gt;
&lt;br /&gt;
Ранее журналисты WSJ проводили расследование деятельности подобных приложений в социальной сети Facebook, которое показало, что программы передают личную информацию пользователей рекламным компаниям и интернет-трекерам, которые используют ее, главным образом, для рассылки спама. &lt;br /&gt;
&lt;br /&gt;
«Газета.Ru»</description><link>http://senichev.blogspot.com/2010/12/iphone.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-273699468621031518</guid><pubDate>Wed, 11 Aug 2010 12:47:00 +0000</pubDate><atom:updated>2010-08-11T16:48:40.376+04:00</atom:updated><title>Особенности работы в Тульском регионе</title><description>В мае 2008 года когда на первом семинаре, посвященном вопросам информационной безопасности в нашем городе, организованном ООО «Кредо-С», я выступал с вопросом защиты персональных данных, люди не знали о принятом законе вообще ничего, хотя к тому времени он был принят более года назад. Это говорило о крайне низкой информированности населения о данном Законе, да и наверно, о принимаемых законах вообще.  Да что там говорить, даже регуляторы к тому времени еще не выпустили пресловутого «четырехкнижия». Тогда мы «щупали» рынок, и презентация, как и ожидалось, не произвела большого впечатления, вызвав лишь недоумения. Гораздо больше интереса и вопросов вызвала презентация приглашенного нами Юрия Маслова из «Крипто-ПРО» про юридически значимый электронный документооборот.&lt;br /&gt;&lt;br /&gt;Даже в мае 2009 года, когда уже окончательно вырисовалась потребность в хоть какой-то КОНКРЕТНОЙ информации в области 152-ФЗ, когда администрация области начала рассылать «подшефным» письма о необходимости реализации требований закона, общая информированность оставалась низкой. Тогда мы провели уже специализированный семинар по вопросам защиты персональных данных, который стал также первым подобным семинаром в нашем регионе. Нам удалось пригласить представителя Россвязькомнадзора по Тульской области, что стало дополнительным стимулом привлечения посетителей, коими стало более 100 человек. &lt;br /&gt;&lt;br /&gt;В сентябре 2009 года, когда мы провели второй семинар, а также организовали несколько курсов совместно с «Академией информационных систем» обучив более 40 специалистов по вопросам защиты персональных данных, можно было отметить, что информированность выросла многократно – нам уже сами звонили с просьбами проконсультировать. &lt;br /&gt;Потом случилось, что ФСТЭК по ЦФО совершил плановый «наезд» на регион с целью узнать ситуацию, складывающуюся в области защиты персональных данных, чем наделал много шума в органах исполнительной власти. Это же время еще было ознаменовано активным началом «ломанием копий» по поводу закона на уровне регуляторов, министерств и серьезных банков.&lt;br /&gt;&lt;br /&gt;Таким образом, только к концу 2009 года, когда до вступления в силу закона оставались считанные месяцы (тогда еще о переносе сроков не знали), можно было сказать, что люди в курсе проблемы. Тогда же, осенью, я принял участие еще в двух семинарах, организованных другими организациями.&lt;br /&gt;&lt;br /&gt;За это время я слышал очень много позиций людей по поводу необходимости выполнения закона. Все они имеют право на существование, учитывая  кризис в стране, дефицит регионального бюджета и «разруху в головах». Немного остановлюсь на позиция государственных учреждений. «Когда нам скажут делать это сверху, тогда мы и будем это делать». Известный российский подход, который до сих пор является приоритетным. В регионах он доведен до абсурда. Люди просто боятся проявлять инициативу.&lt;br /&gt;&lt;br /&gt;Подводя итоги, скажу, что сегодня о проблематике защиты персональных данных в нашем регионе знают почти все крупные операторы персональных данных. Опять же быстро появились другие лицензиаты, которые тоже ведут работу и подогревают интерес к проблеме. Но мы горды тем, что явились «пионерами» в этом вопросе в нашем регионе и надеемся, что и дальше будем развиваться в этом направлении и приносить пользу.&lt;br /&gt;&lt;br /&gt;Надеюсь, что этот краткий экскурс о развитии ситуации по проблематике защиты персональных данных в небольшом дотационном регионе будет кому-то интересен.</description><link>http://senichev.blogspot.com/2010/08/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-5151272451851261289</guid><pubDate>Mon, 21 Jun 2010 05:15:00 +0000</pubDate><atom:updated>2010-06-21T09:16:34.458+04:00</atom:updated><title>Общественные слушания по 152-ФЗ</title><description>www.fz-152.org&lt;br /&gt;буду принимать посильное участие</description><link>http://senichev.blogspot.com/2010/06/152.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-5281070764611418933</guid><pubDate>Wed, 05 May 2010 12:18:00 +0000</pubDate><atom:updated>2010-05-05T16:23:36.053+04:00</atom:updated><title>Законопроект о поправках в Федеральный Закон &quot;О персональных данных&quot; принят в первом чтении</title><description>&lt;a href=&quot;ftp:\\ftp.credos.ru\anon\ISPDN\new152fz.doc&quot;&gt;Текст закона с планируемыми поправками &lt;/a&gt;</description><link>http://senichev.blogspot.com/2010/05/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-4398473726648827261</guid><pubDate>Tue, 20 Apr 2010 13:18:00 +0000</pubDate><atom:updated>2010-04-20T17:27:18.712+04:00</atom:updated><title>Семинар по защите персональных данных в Белгороде</title><description>Принял совместно с одним из наших специалистов участие в семинаре «Защита персональных данных. Практические вопросы», организованном коллегами из Белгорода. Программу семинара, материалы и раздатку готовили мы, а организационную часть – &lt;br /&gt;белгородчане.&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiLgBK9F6vIiZuuuC-KQJvxwK9Z5Lb3R1sRvHtM5xwWSUWxdlfnvLq0DyY4JpWDHMeGTmfkWlCtQFLrVDcgiDq8NxzLKwawrKABKOrT01Woz54pSAJlvMtrX6dN5MAJy_K3QDbs0Edzug/s1600/DSCF1016.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiLgBK9F6vIiZuuuC-KQJvxwK9Z5Lb3R1sRvHtM5xwWSUWxdlfnvLq0DyY4JpWDHMeGTmfkWlCtQFLrVDcgiDq8NxzLKwawrKABKOrT01Woz54pSAJlvMtrX6dN5MAJy_K3QDbs0Edzug/s320/DSCF1016.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5462209042554059490&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgkYj78cyAWJjxfMuzJGV-XUTKri9nvAK953_7EGgLGmJt7LEFt3GZCBRQ8q2hWZT1SX9ndOYzKYgywm0D1QsIzHLG1KQHhNKBPCvkNA2feV_k9hJ0A4C25AJVAL6lTtdRDrFC9tpLIyg/s1600/DSCF1012.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgkYj78cyAWJjxfMuzJGV-XUTKri9nvAK953_7EGgLGmJt7LEFt3GZCBRQ8q2hWZT1SX9ndOYzKYgywm0D1QsIzHLG1KQHhNKBPCvkNA2feV_k9hJ0A4C25AJVAL6lTtdRDrFC9tpLIyg/s320/DSCF1012.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5462208713962687026&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Это был первый опыт выездных семинаров, и хотя выступления уже были обкатаны у нас в регионе, ощущался некий мандраж. Тем не менее, с задачей справились, тем паче аудитория была «живая». Люди активно задавали вопросы и дискутировали. Очень понравился представитель Роскомнадзора по Белгородской области – никого не пугал особо, но тем не менее, строгим голосом объяснил, что наказывать будут . Упомянул пресловутые планируемые поправки в КоАП, но пока они только в далекой перспективе. Что характерно, присутствующие гости больше задавали вопросы по организационной части, что не удивительно. Орг. меры проверяет Роскомнадзор, который рядом, в регионе, а чтобы техническую защиту проверять – на всех ФСТЭКов не напасешься. Время семинара истекло, а еще оставалось выступление по 58-му приказу. В общем, 58-й приказ остались слушать только те, кому было интересно - человек 15.&lt;br /&gt;Впечатления о городе остались самые приятные. Отдельное спасибо Сергею Щекину за радушный прием.&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiiM5RsVabitWVHq_T-MYnxtuoRbP8zL7s9r0l6BJb1t8wL8VBuZaJL1aJUeIadOO1WYlgi-4v5fnFAykKoehHilrDuBxewiCdid38ae6-K9wWUHIGjOEtLlmQAXzVmnVTKywGArZEjrA/s1600/DSCF1050.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiiM5RsVabitWVHq_T-MYnxtuoRbP8zL7s9r0l6BJb1t8wL8VBuZaJL1aJUeIadOO1WYlgi-4v5fnFAykKoehHilrDuBxewiCdid38ae6-K9wWUHIGjOEtLlmQAXzVmnVTKywGArZEjrA/s320/DSCF1050.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5462210659612742178&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEijpJFqq00WLEB__6HEPamkPdTHCCp0m2PYNMsq7pJ2gk4d1K-hHXGnCnJNEwqyO7udv6Cx3kjq3o-7worXrogBuBDvcU2UrJjSVgHbQv9gD6wTQyQAm5ritrarTVqGveZ6EERCjrExOQ/s1600/DSCF1023.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEijpJFqq00WLEB__6HEPamkPdTHCCp0m2PYNMsq7pJ2gk4d1K-hHXGnCnJNEwqyO7udv6Cx3kjq3o-7worXrogBuBDvcU2UrJjSVgHbQv9gD6wTQyQAm5ritrarTVqGveZ6EERCjrExOQ/s320/DSCF1023.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5462210312895455730&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiQ4i1rnaxm8hlMYPJWksuB-sFe2gb2mf32RGkP2D7ob2GqNtsbKKFebbQcZmitXL_Ohfg-W2wxqOYslj9W7Q0ROG8o_4ZnOoX1nvSzz6g22aJiDHvmYXWPJyTSN2xwBPq33oP8yQDzmg/s1600/DSCF1008.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiQ4i1rnaxm8hlMYPJWksuB-sFe2gb2mf32RGkP2D7ob2GqNtsbKKFebbQcZmitXL_Ohfg-W2wxqOYslj9W7Q0ROG8o_4ZnOoX1nvSzz6g22aJiDHvmYXWPJyTSN2xwBPq33oP8yQDzmg/s320/DSCF1008.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5462209849264252626&quot; /&gt;&lt;/a&gt;</description><link>http://senichev.blogspot.com/2010/04/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiLgBK9F6vIiZuuuC-KQJvxwK9Z5Lb3R1sRvHtM5xwWSUWxdlfnvLq0DyY4JpWDHMeGTmfkWlCtQFLrVDcgiDq8NxzLKwawrKABKOrT01Woz54pSAJlvMtrX6dN5MAJy_K3QDbs0Edzug/s72-c/DSCF1016.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-558534112412161069</guid><pubDate>Fri, 19 Mar 2010 14:04:00 +0000</pubDate><atom:updated>2010-03-19T17:06:35.692+03:00</atom:updated><title>Вот так хранятся персональные данные в одном из учреждений здравоохранения города</title><description>&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaQVv65mG_SIa53RR-3gwgr89I4eDB93-UgKTkN52JdmY9ziFm7DjyXY4q2A-Gq-x-C-ksBaYZCvk8Toqrg3KPtw4Wz5ioCrklePtS12Uc-7g5tbJFWaytla3tbqbVc3tcMR2TsRzYWw/s1600-h/18032010046.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 240px; height: 320px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaQVv65mG_SIa53RR-3gwgr89I4eDB93-UgKTkN52JdmY9ziFm7DjyXY4q2A-Gq-x-C-ksBaYZCvk8Toqrg3KPtw4Wz5ioCrklePtS12Uc-7g5tbJFWaytla3tbqbVc3tcMR2TsRzYWw/s320/18032010046.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5450345974343908018&quot; /&gt;&lt;/a&gt;&lt;br /&gt;Доступ в комнату не ограничен :-)&lt;br /&gt;Персональные данные - медицинские карты.</description><link>http://senichev.blogspot.com/2010/03/blog-post_19.html</link><author>noreply@blogger.com (Николай Сеничев)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhaQVv65mG_SIa53RR-3gwgr89I4eDB93-UgKTkN52JdmY9ziFm7DjyXY4q2A-Gq-x-C-ksBaYZCvk8Toqrg3KPtw4Wz5ioCrklePtS12Uc-7g5tbJFWaytla3tbqbVc3tcMR2TsRzYWw/s72-c/18032010046.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-3813865366733548212</guid><pubDate>Wed, 17 Mar 2010 07:52:00 +0000</pubDate><atom:updated>2010-03-17T11:01:59.510+03:00</atom:updated><title>Откуда у известной партии мои персональные данные</title><description>Перед региональными выборами получил письмо. Причем без обратного адреса.&lt;br /&gt;Письмо - обычная агитка. Однако, уважаемый господин губернатор захотел обратиться ко мне лично. Очевидно, подпись факсимиле он ставил собственноручно.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjm_svBpL8PPclka1Ryv2jGk7q1PnMsCyjzlTpKzzxyXj_F1GKJL5CzUV-sWO9cn7Kh8nOMG39biCIJs_llcht2f4flxH70BsO8x1CWYNySdROtx5uETWfCBKV8BqEo69WVgE3XsLjdjg/s1600-h/%D1%81%D0%BA%D0%B0%D0%BD1.JPG&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 227px; height: 320px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjm_svBpL8PPclka1Ryv2jGk7q1PnMsCyjzlTpKzzxyXj_F1GKJL5CzUV-sWO9cn7Kh8nOMG39biCIJs_llcht2f4flxH70BsO8x1CWYNySdROtx5uETWfCBKV8BqEo69WVgE3XsLjdjg/s320/%D1%81%D0%BA%D0%B0%D0%BD1.JPG&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5449509251286038770&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На конверте и в самом письме присутсвовали мои персональные данные. Скорее всего, их обработка производилась с использованием средств автоматизации. Согласия на обработку своих ПДн никаким политическим партиям я не давал.</description><link>http://senichev.blogspot.com/2010/03/blog-post_17.html</link><author>noreply@blogger.com (Николай Сеничев)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjm_svBpL8PPclka1Ryv2jGk7q1PnMsCyjzlTpKzzxyXj_F1GKJL5CzUV-sWO9cn7Kh8nOMG39biCIJs_llcht2f4flxH70BsO8x1CWYNySdROtx5uETWfCBKV8BqEo69WVgE3XsLjdjg/s72-c/%D1%81%D0%BA%D0%B0%D0%BD1.JPG" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-4610336455486072266</guid><pubDate>Tue, 09 Mar 2010 13:48:00 +0000</pubDate><atom:updated>2010-03-09T16:55:26.315+03:00</atom:updated><title>C почином. Или первая &quot;ласточка&quot; в Туле.</title><description>Как сообщает Роскомнадзор по Тульской области, в регионе выявлено нарушение в области обработки персональных данных.&lt;br /&gt;&lt;br /&gt;В Управление Роскомнадзора по Тульской области поступило обращение от гражданина В. о нарушении обществом с ограниченной ответственностью «Лаура-Тула» требований Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».&lt;br /&gt;&lt;br /&gt;В ходе рассмотрения обращения установлено, что ООО «Лаура-Тула» осуществляет обработку персональных данных без уведомления уполномоченного органа (Управления Роскомнадзора по Тульской области). В отношении юридического лица - ООО «Лаура-Тула» составлен протокол об административном правонарушении по ст.19.7 КоАП РФ.&lt;br /&gt;&lt;br /&gt;Постановлением мирового судьи судебного участка №58 Зареченского района г. Тулы от 10.02.2010 общество с ограниченной ответственностью «Лаура-Тула» признано виновным в совершении административного правонарушения, предусмотренного ст. 19.7 КоАП РФ и подвергнуто административному наказанию в виде штрафа в размере 3000 рублей.&lt;br /&gt;&lt;br /&gt;Взято &lt;a href=&quot;http://newstula.ru/news/view/20306/&quot;&gt;отсюда&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Выполнялись ли другие требования закона, источник умалчивает.</description><link>http://senichev.blogspot.com/2010/03/c.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-5427812372000567121</guid><pubDate>Fri, 05 Mar 2010 06:28:00 +0000</pubDate><atom:updated>2010-03-05T09:35:45.589+03:00</atom:updated><title>Опубликован новый приказ ФСТЭК по персональным данным</title><description>&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgQEb8lytYo568XrkjmeMTSL6FMWKetR-5tdySAF5GILG7tieJwdM9NYobUNkPg6JVrRrcvplhy6vjoqE8DbI6ubvZRvgQzHg3yLg_i-8YS7ZYRruqc-XKxKfcsur-L02ZFkiE5zGTSsg/s1600-h/rg_top.gif&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 29px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgQEb8lytYo568XrkjmeMTSL6FMWKetR-5tdySAF5GILG7tieJwdM9NYobUNkPg6JVrRrcvplhy6vjoqE8DbI6ubvZRvgQzHg3yLg_i-8YS7ZYRruqc-XKxKfcsur-L02ZFkiE5zGTSsg/s320/rg_top.gif&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5445033812406436258&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Опубликован &lt;a href=&quot;http://www.rg.ru/2010/03/05/dannye-dok.html&quot;&gt;Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 5 февраля 2010 г. N 58 г. Москва &quot;Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных&quot;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Документ, в отличие от &quot;четверокнижия&quot; зарегистрирован в Минюсте РФ. &lt;br /&gt;В документе ни слова не говорится про аттестацию информационных систем персональных данных, но это не означает, что система оценки соответствия требованиям по информационной безопасности изживет себя для ИСПДн.</description><link>http://senichev.blogspot.com/2010/03/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgQEb8lytYo568XrkjmeMTSL6FMWKetR-5tdySAF5GILG7tieJwdM9NYobUNkPg6JVrRrcvplhy6vjoqE8DbI6ubvZRvgQzHg3yLg_i-8YS7ZYRruqc-XKxKfcsur-L02ZFkiE5zGTSsg/s72-c/rg_top.gif" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-4980457840502378378</guid><pubDate>Fri, 12 Feb 2010 06:23:00 +0000</pubDate><atom:updated>2010-02-12T15:12:29.050+03:00</atom:updated><title>Минкомсвязи: Электронный ключ для доступа к госуслугам должен работать на базе региональных решений</title><description>Единый электронный ключ для доступа россиян к госуслугам целесообразно делать на базе уже работающих региональных решений, считают в Минкомсвязи. Именно такое решение на днях было продемонстрировано Владимиру Путину в Уфе.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CNews&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://corp.cnews.ru/news/top/index.shtml?2010/02/11/379327&quot;&gt;Прочитать статью&lt;/a&gt;</description><link>http://senichev.blogspot.com/2010/02/blog-post_12.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-7435171638237583256</guid><pubDate>Thu, 04 Feb 2010 13:25:00 +0000</pubDate><atom:updated>2010-02-04T16:30:00.815+03:00</atom:updated><title>Утвержден регламент государственного надзора в сфере защиты персональны данных</title><description>Утвержден &lt;a href=&quot;http://www.rsoc.ru/docs/doc_488.doc&quot;&gt;административный регламент&lt;/a&gt; проведения проверок Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.rsoc.ru/docs/doc_487.tif&quot;&gt;Приказ&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Выдержка:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;64. В ходе проведения проверки Служба или ее территориальный орган осуществляют следующие мероприятия по контролю:&lt;br /&gt;64.1. Рассмотрение документов Оператора, в том числе:&lt;br /&gt;64.1.1. Уведомление об обработке персональных данных.&lt;br /&gt;64.1.2. Документов, необходимых для проверки фактов, содержащих признаки нарушения законодательства Российской Федерации в области персональных данных, изложенных в обращениях граждан и информации, поступившей в Службу или ее территориальный орган.&lt;br /&gt;64.1.3. Документов, подтверждающих выполнение Оператором предписаний об устранении ранее выявленных нарушений законодательства Российской Федерации в области персональных данных. &lt;br /&gt;64.1.4. Письменного согласия субъекта персональных данных на обработку его персональных данных.&lt;br /&gt;64.1.5. Документов, подтверждающих соблюдение требований законодательства Российской Федерации при обработке специальных категорий и  биометрических персональных данных.&lt;br /&gt;64.1.6. Документов, подтверждающих уничтожение Оператором персональных данных субъектов персональных данных по достижении цели обработки.&lt;br /&gt;64.1.7. Локальных актов Оператора, регламентирующих порядок и условия обработки персональных данных.&lt;br /&gt;64.2. Исследование (обследование) информационной системы персональных данных, в части касающейся персональных данных субъектов персональных данных, обрабатываемых  в ней.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Интересно, что помимо запроса документов у Оператора &lt;strong&gt;проводится обследование информационной системы персональных данных&lt;/strong&gt;. Как именно оно буджет проводится - неизвестно.</description><link>http://senichev.blogspot.com/2010/02/blog-post_04.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-1265603263510331437</guid><pubDate>Wed, 03 Feb 2010 12:54:00 +0000</pubDate><atom:updated>2010-02-03T15:56:26.364+03:00</atom:updated><title>Электронные торги для заказчиков Тульской области</title><description>На портале goszakaz.tula.ru началось тестирование электронных аукционов.&lt;br /&gt;Сорее всего, на этом портале они будут проводится до июля 2010 года.&lt;br /&gt;&lt;br /&gt;В соответствии с приказом от 19.01.2010 «О внесении изменения в приказ комитета государственного заказа Тульской области от 30.12.2009 № 274 «Об утверждении Регламента проведения открытых аукционов в электронной форме на электронной торговой площадке, расположенной на официальном сайте Тульской области в сети «Интернет» для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных нужд области» для применения в обмене информацией на ЭТП, ЭЦП должна быть получена в удостоверяющем центре, сведения о котором содержатся в едином государственном реестре сертификатов ключей подписей удостоверяющих центров и совместима с программным комплексом «Крипто ПРО CSP».</description><link>http://senichev.blogspot.com/2010/02/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-2736762621913397565</guid><pubDate>Mon, 25 Jan 2010 13:49:00 +0000</pubDate><atom:updated>2010-01-26T09:27:45.375+03:00</atom:updated><title>Электронные торги бедет проводится на 6-ти площадках</title><description>По сообщению rbc.ru госзакупки будут проводиться через 6 электронных площадок, а не через 3, как планировалось раньше. &lt;br /&gt;Как сообщил сегодня глава Федеральной антимонопольной службы Игорь Артемьев, 5 из них были одобрены комиссией по административной реформе на заседании, состоявшемся на прошедше неделе. Это площадки московского правительства, Татарстана, Сбербанка, РТС и ММВБ. &quot;В ближайшее время появится шестая площадка - Санкт-Петербургская сырьевая биржа, на которой будут осуществляться госзакупки нефтепродуктов&quot;, - сказал И.Артемьев. Он отметил, что с 1 июля 2010г. 70% госзакупок должны будут осуществляться через электронные площадки.&lt;br /&gt;&lt;a href=&quot;http://www.rbc.ru/rbcfreenews/20100125144334.shtml &quot;&gt;http://www.rbc.ru/rbcfreenews/20100125144334.shtml &lt;/a&gt;</description><link>http://senichev.blogspot.com/2010/01/6.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-7333441327755403168</guid><pubDate>Thu, 21 Jan 2010 13:17:00 +0000</pubDate><atom:updated>2010-01-21T16:22:40.033+03:00</atom:updated><title>Новый закон об ЭЦП</title><description>В Госдуму внесен &lt;a href=&quot;http://asozd2.duma.gov.ru/main.nsf/(ViewDoc)?OpenAgent&amp;work/dz.nsf/ByID&amp;14913EA2EA8E8857C325769A003FAC15&quot;&gt;законопроект&lt;/a&gt; &quot;Об электронной подписи&quot;.&lt;br /&gt;В кратце. Теперь ЭЦП будет называться просто &quot;электронная подпись&quot;. Вводится понятие аккредитации удостоверяющих центров. Необходимо будет страхование ответственности.&lt;br /&gt;Вводится понятие &quot;квалифицированная цифровая подпись&quot;, которая будет использоваться для обеспечения юридической значимости документооборота между органами власти, а также для получения государственных (муниципальных) услуг. &quot;Квалифицированные сертификаты&quot; подписи смогут выдавать только аккредитованные удостоверяющие центры. &quot;Простая цифровая подпись&quot; будет использоваться для прочих целей.</description><link>http://senichev.blogspot.com/2010/01/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-6968907438783260156</guid><pubDate>Wed, 16 Dec 2009 11:42:00 +0000</pubDate><atom:updated>2009-12-16T14:49:00.140+03:00</atom:updated><title>Изменения в федеральный закон № 152-ФЗ &quot;О персональных данных&quot;</title><description>Вступление в силу требований федерального закона № 152-ФЗ &quot;О персональных данных&quot; в части информационных систем, созданных до вступления в силу закона, перенесено на 1 год. Сегодня в третьем чтении приняты соответствующие поправки. У операторов появляется дополнительная возможность более вдумчиво подойти к вопросу защиты.</description><link>http://senichev.blogspot.com/2009/12/152.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-6217082021629463804</guid><pubDate>Thu, 03 Dec 2009 08:32:00 +0000</pubDate><atom:updated>2009-12-03T11:35:56.432+03:00</atom:updated><title>Оставшиеся документы ФСТЭК по защите персональных данных</title><description>На сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК России) опубликованы оставшиеся выписки из методических документов по защите персональных данных: &lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.fstec.ru/_spravs/metodika.doc&quot;&gt;Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.fstec.ru/_spravs/model.rar&quot;&gt;Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных&lt;/a&gt;</description><link>http://senichev.blogspot.com/2009/12/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-656380405869618168</guid><pubDate>Fri, 23 Oct 2009 10:14:00 +0000</pubDate><atom:updated>2009-10-23T14:16:58.872+04:00</atom:updated><title>Парламентские слушания по проблематике защиты персональных данных</title><description>20 октября прошли Парламентские слушания: «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных». &lt;br /&gt;&lt;br /&gt;Пакет материалов можно скачать на сайте Комитета Государственной Думы по безопасности.&lt;br /&gt;&lt;a href=&quot;http://www.duma.gov.ru/csecure/meropr/parlsl/4.rar&quot;&gt;Ссылка&lt;/a&gt;.</description><link>http://senichev.blogspot.com/2009/10/blog-post_23.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-9211641075569764047</guid><pubDate>Tue, 13 Oct 2009 08:11:00 +0000</pubDate><atom:updated>2009-10-13T12:19:26.394+04:00</atom:updated><title>ФСТЭК России опубликовал половину методических документов по защите персональных данных</title><description>&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimgjEncKi3tfBS3kEczdNyRWf_ORUf9nurw3j6TSqyLAx8k-xza_cOsVa-gnNfkmgUBAFrzEqKO21nLfBETWzNYaFoGdbZB6qHrOhb008Vn9-VzCh7_bqikOB6kkCbv50F4ZAyO8rnQg/s1600-h/ger.gif&quot;&gt;&lt;img style=&quot;float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 123px; height: 160px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimgjEncKi3tfBS3kEczdNyRWf_ORUf9nurw3j6TSqyLAx8k-xza_cOsVa-gnNfkmgUBAFrzEqKO21nLfBETWzNYaFoGdbZB6qHrOhb008Vn9-VzCh7_bqikOB6kkCbv50F4ZAyO8rnQg/s320/ger.gif&quot; border=&quot;0&quot; alt=&quot;&quot;id=&quot;BLOGGER_PHOTO_ID_5391995649706355042&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК России) опубликованы выписки из методических документов по защите персональных данных: &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  &lt;br /&gt;&lt;a href=&quot;http://www.fstec.ru/_spravs/recomend.doc&quot;&gt;Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (выписка);&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.fstec.ru/_spravs/meropriaytiay.doc&quot;&gt;Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в нформационных системах персональных данных (выписка).&lt;/a&gt;</description><link>http://senichev.blogspot.com/2009/10/blog-post_13.html</link><author>noreply@blogger.com (Николай Сеничев)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimgjEncKi3tfBS3kEczdNyRWf_ORUf9nurw3j6TSqyLAx8k-xza_cOsVa-gnNfkmgUBAFrzEqKO21nLfBETWzNYaFoGdbZB6qHrOhb008Vn9-VzCh7_bqikOB6kkCbv50F4ZAyO8rnQg/s72-c/ger.gif" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-2753124278723605658</guid><pubDate>Wed, 07 Oct 2009 05:26:00 +0000</pubDate><atom:updated>2009-10-07T09:28:29.209+04:00</atom:updated><title>В Госдуму внесен законопроект о введении электронных счетов-фактур</title><description>Вероятно, в скором времени налогоплательщики получат возможность выставлять и хранить счета-фактуры в электронном виде. Соответствующий проект поправок в статью 169 Налогового кодекса и Федеральный закон о бухгалтерском учёте накануне был наконец-то внесен в Госдуму.&lt;br /&gt;&lt;br /&gt;Как известно, сегодня контролирующие органы не позволяют использовать для подтверждения вычетов по НДС электронные счета-фактуры, заверенные ЭЦП руководителя и главного бухгалтера. Специалисты Минфина объясняют это тем, что Федеральный закон «О бухгалтерском учете» позволяет составлять первичные документы на машинных носителях (ст. 9 федерального закона от 21.11.96 № 129-ФЗ). А счета-фактуры первичными документами не являются. Статья 169 Налогового кодекса также не предусматривает возможности заверять счета-фактуры электронно-цифровыми подписями главбуха и руководителя. Следовательно, использование счета-фактуры с электронной цифровой подписью нарушением (письмо от 07.07.09 № 03-07-14/63).&lt;br /&gt;&lt;br /&gt;Разговоры о необходимости внести в законодательства поправки, разрешающие применять электронные счета-фактуры, идут давно. От слов к делу в Минфине обещали перейти после проведения тестирования электронных счетов-фактур. Напомним, что недавно финансисты сообщили об успешном завершении проекта. А на днях в Госдуму был внесен законопроект с поправками, посвященными электронным счетам-фактурам.&lt;br /&gt;&lt;br /&gt;Изменения в статью 169 НК РФ уточняют, что счет-фактура может быть составлен не только на бумажном носителе, но и в электронном виде. При этом «выставление счёта-фактуры в виде электронного документа допускается в случаях и в порядке, предусмотренных соглашением между продавцом и покупателем». Счета-фактуры должны будут храниться налогоплательщиком в том виде, в котором они получены или выставлены.&lt;br /&gt;&lt;br /&gt;А поправки в закон «О бухгалтерском учете» распространяют аналогичные правила на первичные документы бухгалтерского учета, подписанные ЭЦП. Их составление в электронном виде будет возможно по соглашению сторон, храниться они будут в том виде, в котором они были получены. При этом по требованию контролирующих органов налогоплательщики обязаны будут изготовить за свой счет бумажные копии таких документов.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Источник: Бухгалтерия Онлайн, 25 сентября 2009</description><link>http://senichev.blogspot.com/2009/10/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-949237678611219379</guid><pubDate>Thu, 17 Sep 2009 06:00:00 +0000</pubDate><atom:updated>2009-09-17T10:11:18.537+04:00</atom:updated><title>Утверждены Положение и состав Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных</title><description>Руководитель Роскомнадзора Сергей Ситников 14 сентября подписал приказ «О Консультативном совете при уполномоченном органе по защите прав субъектов персональных данных». Приказом утверждается Положение и состав Консультативного совета.&lt;br /&gt;&lt;br /&gt;Консультативный совет – консультативно-совещательный орган, основными задачами которого, в частности, являются:&lt;br /&gt;&lt;br /&gt;гармонизация законодательства Российской Федерации в области защиты персональных данных с учетом общественного мнения и опыта правоприменительной практики;&lt;br /&gt;&lt;br /&gt;содействие распространению положительного опыта по организации защиты прав субъектов персональных данных;&lt;br /&gt;&lt;br /&gt;содействие формированию позитивного общественного мнения, способствующего созданию и развитию эффективной системы защиты прав субъектов персональных данных;&lt;br /&gt;&lt;br /&gt;создание условий для повышения правового уровня и активной гражданской позиции общества.&lt;br /&gt;&lt;br /&gt;Председателем Консультативного совета назначен заместитель руководителя Роскомнадзора Роман Шередин.&lt;br /&gt;&lt;br /&gt;В состав Консультативного совета вошли представители заинтересованных министерств и ведомств, а так же общественных объединений операторов, осуществляющих обработку персональных данных.</description><link>http://senichev.blogspot.com/2009/09/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-1167580059679740984</guid><pubDate>Mon, 31 Aug 2009 07:50:00 +0000</pubDate><atom:updated>2009-08-31T11:55:50.481+04:00</atom:updated><title>АРБ просит отложить реализацию требований закона о персональных данных</title><description>&lt;a href=&quot;http://www.rian.ru/economy/20090826/182477516.html&quot;&gt;Статья&lt;/a&gt;, в которой приведены доводы г-на Шепилова, исполнительного дирекора Ассоциации российских банков (АРБ), о необходимости переноса сроков выполнения Закона &quot;О персональных данных&quot;. Напомню, предыдущие инициативы банкиров по поводу переноса сроков были отклонены.</description><link>http://senichev.blogspot.com/2009/08/blog-post.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-3584322202266174157.post-6987481049782777568</guid><pubDate>Wed, 15 Jul 2009 10:29:00 +0000</pubDate><atom:updated>2009-07-15T15:55:41.194+04:00</atom:updated><title>Из чего складывается стоимость аутсорсинга мероприятий по защите персональных данных</title><description>&lt;div align=&quot;justify&quot;&gt;На закономерный вопрос о стоимости работ по защите персональных данных на принципах аутсорсинга ответить не так просто. Операторам необходимо понимать структуру затрат на выполнения мероприятий, чтобы обойтись без казусов в момент визита контролирующих органов. Бытует мнение, что можно показать бумажку (сертификат, аттестат соответствия и т.п.) и на этом все закончится. Однако Росвязькомнадзор так не считает. Программа проверок довольно обширна и включает в себя все явно прописанные требования Федерального закона №152-ФЗ и Постановления Правительства №781. Но требования на этом не заканчиваются. Если у Россвязьнадзора есть основания полагать, что оператором не выполнены технические меры защиты информации или нарушаются правила использования шифровальных (криптографических) средств, то он имеет полное право пригласить для дополнительной проверки ФСТЭК и ФСБ. В настоящее время разрабатываются соответствующие регламенты. Чем это может грозить, понятно без лишних слов. Какие вывод следует сделать из вышесказанного? &lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;&lt;span class=&quot;fullpost&quot;&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Понятно, что для того, чтобы полностью избежать рисков, связанных с санкциями соответствующих органов, необходима комплексная, полная защита персональных данных в соответствии с требованиями законодательства. Из каких же составляющих складывается комплексная защита, а значит и полная стоимость всех мероприятий?&lt;br /&gt;&lt;br /&gt;Первый и основополагающий момент – это организационные мероприятия. Необходимо разработать предусмотренные нормативными актами организационно-распорядительные документы, издать соответствующие приказы, назначить ответственных лиц. Здесь следует помнить, что именно ответственные лица понесут ответственность в случае наложения административного взыскания. Важно провести инструктаж лиц, работающих с персональными данными, донести до них важность проводимых мероприятий.&lt;br /&gt;&lt;br /&gt;Второе – это описание системы защиты персональных данных. Некоторые ведомства требуют, чтобы описание системы защиты было оформлено в виде технического проекта в соответствии с ГОСТ. Это дополнительные затраты аутсорсера.&lt;br /&gt;&lt;br /&gt;Третий момент – средства защиты информации. Следует иметь в виду, что окончательная стоимость средств защиты (технических и программных) будет понятна только в тот момент, когда оператор (силами аутсорсера или собственными силами) провел хотя бы минимальное обследование информационных систем персональных данных и составил акт о классификации. Очевидно, что стоимость средств защиты информации будет разниться в зависимости от класса системы, топологии сети, наличия подключения к сети Интернет, количества персональных компьютеров, на которых ведется обработка персональных данных, и других параметров. Сюда же следует отнести установку и настройку средств защиты, что влечет за собой дополнительные затраты. Необходимо помнить, что некоторые средства защиты могут быть установлены только организацией-лицензиатом ФСБ или ФСТЭК.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Четвертый момент – аттестация введенной в эксплуатацию системы защиты персональных данных. Аттестация обязательна для информационных систем персональных данных самых высоких классов защищенности - 2-го и 1-го. Это последний важный момент, однако он не имеет смысла без предыдущих этапов. Ни один лицензиат не выдаст аттестат соответствия на информационную систему, если не будут выполнены ВСЕ вышеперечисленные требования. Даже если такой найдется, то при визите контролирующих органов все встанет на свои места. И полученная на первый взгляд экономия обернется потерями в виде штрафов и нервных потрясений.&lt;br /&gt;&lt;br /&gt;Как можно сэкономить, не нарушая требования Закона?&lt;br /&gt;Во-первых, часть работ оператору вполне по силам сделать самостоятельно. Например, провести инвентаризацию, назначить ответственных лиц, уведомить Россвязькомнадзор о начале обработки персональных данных. А вот более сложные моменты стоит поручить аутсорсеру – от разработки организационных документов, написания технического проекта до поставки и грамотной настройки всех средств защиты а также, безусловно, аттестации. Во-вторых, тщательно подойти к выбору средств защиты информации, например, проконсультировавшись у лицензиата ФСТЭК. Разброс цен на рынке большой, и есть возможность сделать наиболее оптимальный выбор, то есть получить необходимый функционал за меньшие деньги.&lt;br /&gt;&lt;br /&gt;Как можно сэкономить еще больше?&lt;br /&gt;Выполнить хотя бы минимальные требования, озвученные в 781-м Постановлении правительства, закупить и настроить (с помощью аутсорсера) средства защиты информации в соответствии с требованиями методических документов ФСТЭК и ФСБ, описать и ввести в эксплуатацию систему. Такой вариант обойдется гораздо дешевле, нежели чем делать все «от и до». Однако операторам следует быть готовым к тому, что контролирующие органы настойчиво попросят их внести доработки в систему защиты, что повлечет дополнительные затраты.&lt;br /&gt;&lt;br /&gt;Подводя итог, следует сказать, что вопрос стоимости мероприятий по защите персональных данных индивидуален. Оператор сам волен выбрать объем заказываемых работ. Однако ему следует учитывать риски невыполнения тех или иных требований. И в любом случае, лучше обратиться за консультацией к профессионалам. &lt;/div&gt;</description><link>http://senichev.blogspot.com/2009/07/blog-post_15.html</link><author>noreply@blogger.com (Николай Сеничев)</author><thr:total>0</thr:total></item></channel></rss>