Найти в Дзене
ISO/IEC 27001:2022 международный стандарт по управлению информационной безопасности
Стандарт ISO/IEC 27001разработанный в 2005 году, берущий начало из британского стандарта BS 7799 1995 года, устанавливает обязательные требования к созданию, внедрению и поддержанию системы управления информационной безопасностью (СУИБ) для любых организаций, независимо от их размера или сферы деятельности. - Требования обязательны для всех организаций, заявляющих о соответствии стандарту. - Исключения из разделов 4–10 не допускаются. - Включает оценку и управление рисками ИБ с учётом специфики организации...
4 месяца назад
Как оценивают вред от утечек и распространения персональных данных?
Утверждение требований к оценке вреда, причиняемого субъектам персональных данных (ПДн) при нарушении закона № 152-ФЗ «О персональных данных». С 1 марта 2023 г. по 1 марта 2029 г. (6 лет). - Ответственное лицо за обработку ПДн; - Комиссия, созданная оператором. Высокая (критичные случаи): - Обработка биометрических данных (например, для идентификации личности); - Работа со специальными категориями ПДн (раса, здоровье, судимость и т.д.); - Использование данных несовершеннолетних вне рамок закона; -...
5 месяцев назад
Какие бывают тайны и как они охраняются законом?
Это информация, доступ к которой ограничен в соответствии с законодательством или по условиям соглашений между сторонами. Такая информация не подлежит огласке и должна быть защищена от несанкционированного доступа. Закреплён в указе Президента РФ № 188 от 6 марта 1997 года и включает 7 категорий: Персональные данные (информация о частной жизни гражданина, кроме разрешенной к публикации). Тайна следствия и судопроизводства, а также данные о лицах под госзащитой (например, свидетелях). Служебная тайна (сведения, ограниченные госорганами)...
5 месяцев назад
Ручная обработка персональных данных ПП 687 РФ: краткая выжимка, интересные факты
Это процесс работы с персональными данными, при котором все действия (использование, уточнение, распространение, уничтожение) выполняются человеком вручную, без применения компьютерных или других автоматизированных систем. Данный вопрос регулируется постановлением Правительства РФ от 15 сентября 2008 г. N 687. Положение постановления регулирует ручную (неавтоматизированную) обработку персональных данных, где каждое действие (использование, уточнение, распространение, уничтожение) выполняется при непосредственном участии человека...
5 месяцев назад
Распространение персональных данных: какое должно быть согласие?
Это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных). Примеры включают ФИО, дату рождения, адрес проживания, номер телефона, адрес электронной почты и другие сведения. Это информация, которую субъект персональных данных сознательно разрешает использовать и передавать другим лицам или организациям, но только после получения его явного согласия на такие действия. Важно, что субъект может устанавливать условия и ограничения на обработку своих данных, а также отзывать согласие в любое время...
5 месяцев назад
Европейский стандарт безопасности персональных данных GDPR: краткая выжимка, случаи нарушения и интересные факты
GDPR (General Data Protection Regulation) — это регламент Европейского союза, регулирующий обработку персональных данных граждан ЕС. Он был введён в действие 25 мая 2017 года и заменил Директиву 95/46/EC. Предмет: Регламент устанавливает правила защиты физических лиц в отношении обработки персональных данных и свободного перемещения персональных данных. Задачи: - Защита основных прав и свобод физических лиц, в частности, права на защиту персональных данных; - Обеспечение свободного перемещения персональных данных в пределах Союза без ограничений, связанных с защитой физических лиц...
5 месяцев назад
Zabbix: установка, конфигурация, оповещения в Telegram
Zabbix - система мониторинга IT-инфраструктуры с открытым исходным кодом. Zabbix можно установить как готовое решение, которое собрано на базе Alma Linux 8 с MySQL, так же на операционные системы семейства Linux. Готовое решение можно скачать по ссылке https://www.zabbix.com/ru/download_appliance, инструкции для установки Zabbix на платформу Linux вы можете найти по данной ссылке https://www.zabbix.com/ru/download. В нашем случае будем производить установку на операционную систему Debian. Предварительно...
5 месяцев назад
ФЗ-152 "О персональных данных": краткая выжимка, будущие поправки и интересные факты
Федеральный закон №152-ФЗ «О персональных данных» — ключевой документ, регулирующий обработку персональных данных в Российской Федерации. Что бы не читать весь закон целиком, сделаем "выжимку". Закон регулирует отношения, связанные с обработкой персональных данных федеральными органами, муниципальными органами, юридическими и физическими лицами, включая иностранных субъектов при определённых условиях. Основные аспекты: - Применяется к обработке данных гражданами РФ иностранными юридическими и физическими лицами (на основании договора, согласия субъекта или других соглашений)...
5 месяцев назад
Персональные данные: виды, обработка, многомиллионные штрафы и уголовная отвественность
В последние годы произошли большие утечки персональных данных, в связи с чем государство всерьез задумалось вопросом обработки и защиты персональных данных граждан России. Настоящее законодательство ужесточила требования и ввела оборотные штрафы. Люди стали более сознательными и трепетными к своим данным. Учитывая вышесказанное разберемся с основными деталями. Персональные данные - это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных)...
5 месяцев назад