В пятницу на вебинаре RISSPA рассказывал о новом приказе ФСТЭК по ПДн. Выкладываю презентацию:
Презентация с аудиосопровождением доступна по ссылке на Webex.
Хотелось бы ответить на 3 вопроса, которые возникли в ходе мероприятия, на 2 из которых я не смог сразу ответить, а на 1 хоть и ответил, но все равно потом задавались наводящие вопросы. Итак, по порядку:
Презентация с аудиосопровождением доступна по ссылке на Webex.
Хотелось бы ответить на 3 вопроса, которые возникли в ходе мероприятия, на 2 из которых я не смог сразу ответить, а на 1 хоть и ответил, но все равно потом задавались наводящие вопросы. Итак, по порядку:
- Где в приказе говорится про средства борьбы со спамом? Это ОЦЛ.4 (стр.53 презентации).
- Где в приказе говорится про DLP-решения? Это ОЦЛ.5 (стр.53 презентации).
- Куда попадают муниципальные органы? Под действие 21-го или 17-го приказа ФСТЭК? Под действие 17-го приказа для государственных информационных систем.
Эх! Такую бы к 17-му... Хотя бы перечень защитных мер (((
ОтветитьУдалитьА перечень там тот же ;-)
ОтветитьУдалитьО! А за это огромнейшее спасибо!
ОтветитьУдалитьПо 17 слайду...Я специалист по ЗИ, работаю в организации. Что мне теперь свой хлеб лицензиатам отдавать в части защиты ПДн или лицензию получать которая не уперлась из за этого?могут...но не обязательно должны...я прав?
ОтветитьУдалитьКакой революционный документ...
ОтветитьУдалитьПохоже, 15408 снова в фаворе у ФСТЭК - явно брали за основу их подход.
Evgeniy West, можете никого не привлекать
ОтветитьУдалитьСмотрю вебинар.
ОтветитьУдалитьЖаль спикера, я бы наверное уже вся покрылась комплексами, что не умею до людей информацию доносить))
Люди спрашивают то, на что в презентации был ответ в явном виде, да еще потом по триста раз в разных формах переспросят. А скорее всего, просто поленились слушать с начала.
Однако, впечатление об их умственных способностях складываются негативные...
Ironia начинайте покрываться. Ваше впечатление мало кого интересует, в отличии от авторитетного мнения спикера, пусть и на заезженный вопрос. С появлением новых документов, на старые вопросы порой изменяются ответы. На многие из них нет однозначного ответа, есть разные мнения, как раз таки размытые по форумам и блогам, в ответах регуляторов. Вопрос возник по конкретному случаю, не смотря на то что личное мнение сложилось уже давно. И спасибо автору за понимание и ответ. А подобные Вашему, надменные посты пестрят во всем интернете и не несут ничего кроме подхалимажа или осуждений. Надо понимать, что не все люди одинаковы.
ОтветитьУдалитьИзвините Евгений, конкретно Вас не имела ввиду.
ОтветитьУдалитьПросто это обычное уважение. Прежде чем задавать вопрос, посмотри/послушай - что тебе этот человек отвечал уже 5 минут назад)
Этот комментарий был удален автором.
ОтветитьУдалитьПодскажите, пожалуйста, что относится к "системному", а что к "прикладному" ПО в ПП - 1119. У людей на форумах мнение абсолютно расходится!
ОтветитьУдалитьСистемное - это ОС. Прикладное - выше. СУБД - как повезет
ОтветитьУдалитьМуниципальные школы должны проводить мероприятия на основе 21 приказа или 17? Спасибо.
ОтветитьУдалить