Задать вопрос
Пользователь пока ничего не рассказал о себе

Достижения

Все достижения (1)

Наибольший вклад в теги

Все теги (5)

Лучшие ответы пользователя

Все ответы (6)
  • Обязательно ли выполнять все меры защиты ПДн, указанные в части 2 статьи 19 152-ФЗ?

    @kira_clover Автор вопроса
    Спустя 2 месяца, из 6 ответных писем от гос структур только 1 дельное. По крайней мере видно, что они отнеслись к вопросам серьезно и реально разъяснили, имеющуюся ситуацию.

    Полный текст ответа скину в комментарии

    Короткий перевод:

    1. Состав и содержание мер определены приказом ФСТЭК №21 от 18.02.2013.
    Для чего применяются меры защиты
    Безопасность персональных данных обеспечивается оператором
    Определение оператора персональных данных
    Требования к мерам защиты съемных машинных носителей (указали единственное в НПА, что касается требований к уничтожению).
    Упоминают меры защиты для ГИСов, утв ФСТЭК 11.02.2014. Рекомендуют, по желанию, ПДн защищать так же
    2. Рассказывают про сертификацию СЗИ
    Рекламируют reestr.fstec.ru, приводят в пример 3 СЗИ для уничтожении информации со съемных машинных носителей
    Требования по безопасности информации к средствам, предназначенным для уничтожения бумажных носителей информации, ФСТЭК России не определены.

    Рассказывают, как уничтожают бумаги Архивные фонды (с помощью шредеров)
    Напоминают про необходимость составления актов уничтожения информации
    3.
    Порядок интеграции программного обеспечения, предназначенного для обработки персональных данных, со средствами защиты информации, прошедшими процедуру оценки соответствия, а также требования к проведению такой процедуры с указанным программным обеспечением, ФСТЭК России не определены.


    Оценка - 10/10
    Если б могла, еще б чаевые оставила

    Если появиться еще информация - добавлю сюда
    Ответ написан
    1 комментарий
  • Загрузка файлов блокируется браузером, почему?

    @kira_clover
    Чтобы браузер доверял https соединению нужно:
    1) использовать ssl сертификат с цепочкой из корневого и промежуточного центров сертификации. Через openssl это тоже можно сделать
    2) чтобы цепочка сертификатов была доверенной на устройстве или в самом браузере. Для этого нужно установить и корневой и промежуточный сертификаты в доверенные
    3) чтобы веб-сервер был настроен на шифрование по tls версии не ниже 1.3
    Ответ написан
    Комментировать

Лучшие вопросы пользователя

Все вопросы (1)