tag:blogger.com,1999:blog-4065770693499115314.post262772234048775831..comments2023-10-02T12:01:53.774+03:00Comments on Бизнес без опасности: ФСТЭК определилась с позицией по лицензированию ТЗКИАлексей Лукацкийhttp://www.blogger.com/profile/08434361034703403028noreply@blogger.comBlogger14125tag:blogger.com,1999:blog-4065770693499115314.post-21294358375061537532015-07-06T00:10:40.763+03:002015-07-06T00:10:40.763+03:00Не в курсе. Лучше официально ФСТЭК запрашиватьНе в курсе. Лучше официально ФСТЭК запрашиватьАлексей Лукацкийhttps://www.blogger.com/profile/08434361034703403028noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-53154711490742844262015-07-03T07:28:21.372+03:002015-07-03T07:28:21.372+03:00Добрый день!
Прошу пощения за поднятие столь старо...Добрый день!<br />Прошу пощения за поднятие столь старой темы. <br />Снова поднялся вопрос лицензирования ТЗКИ для собственных нужд. В частности: ФСТЭК сказал (устно), что обновление программного обеспечения на аттестованном по ГИС информационной системе должна проводится только лицензиатом, самостоятельно, они не могут ни обновлять ПО, ни обновлять ТЗИ!<br />Практика проверок уже имеется?Anonymoushttps://www.blogger.com/profile/17720602562364253744noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-67697357230826050222012-07-02T12:29:57.239+04:002012-07-02T12:29:57.239+04:00Да не так все ;-) С первой частью согласен, со вто...Да не так все ;-) С первой частью согласен, со второй нет - не было у ФСТЭК такой задней мысли ;-)<br /><br />Давайте ждать практики проверок.Алексей Лукацкийhttps://www.blogger.com/profile/08434361034703403028noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-34128106469747108392012-07-02T12:27:13.819+04:002012-07-02T12:27:13.819+04:00Уже отписался у Волкова: ФСТЭК как всегда в своем ...Уже отписался у Волкова: ФСТЭК как всегда в своем духе. Хотя все понятно. Извлекаешь прибыль или работаешь по поручению оператора (даже бесплатно), прописано в уставе (это похоже для некоммерческих и госов) - лицензия обязательна, в ином случае решай сам по закону, а по закону - либо получаешь лицензию, либо нанимаешь лицензиата (о чем ФСТЭК скромно умолчал)Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-23407265335088833292012-06-22T15:49:23.368+04:002012-06-22T15:49:23.368+04:00"Ну и сразу все работодатели "попали&quo..."Ну и сразу все работодатели "попали" на поручения:..."<br />Написано конечно красиво...<br /><br />А 971 статья ГК РФ?<br />Какие еще поручения от госорганов? Организация (если предполагается, что она может быть поверенным) в праве отказаться заключать такой договор поручения. В случае с госорганами я что-то не вижу такой возможности.-)гоистhttps://www.blogger.com/profile/00824521048136233320noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-37250067945049674282012-06-22T10:40:15.238+04:002012-06-22T10:40:15.238+04:00А как быть с поручением обработки ПДн? С одной сто...А как быть с поручением обработки ПДн? С одной стороны согласно Инф. письму №5 Консультационного центра АРБ поручением обработки должна сопровождаться любая передача ПДн (по договору или разовая). С другой стороны, по Инф. сообщению ФСТЭК, тому, кому поручается обработка нужна лицензия. А лицензии есть мало у кого из тех, кому передаются ПДн.Elshttps://www.blogger.com/profile/16145795365317752413noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-17004450158622840402012-06-21T10:38:09.719+04:002012-06-21T10:38:09.719+04:00>если эта деятельности не осуществляется по пор...>если эта деятельности не осуществляется по поручению обладателя информации<br /><br />Ну и сразу все работодатели "попали" на поручения:<br />- ФНС по обработке ПДн работников в вопросах налогообложения (налоговые агенты)<br />- Росстата по Т2 и связанной с ней в 1С<br />- ПФР - по ПДн в пенсионных отчислениях (и опять в 1С)<br />- ФОМС<br />- Минобороны - по военнообязанным<br />- ...toparenkohttps://www.blogger.com/profile/03416480678513233637noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-39384860153316210382012-06-21T10:07:16.279+04:002012-06-21T10:07:16.279+04:00Дмитрий! что за бред? зачем тому, у кого уже есть ...Дмитрий! что за бред? зачем тому, у кого уже есть лицензия, привлекать лицензиата?!!<br /><br /><br />CMiheev: даД.Никитинhttps://www.blogger.com/profile/11725091884499227247noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-22389490617122149732012-06-21T09:30:27.482+04:002012-06-21T09:30:27.482+04:00Если Банк продаёт USB-токены в рамках работы систе...Если Банк продаёт USB-токены в рамках работы системы ДБО. Это деятельность по технической защите конфиденциальной информации?CMiheevhttps://www.blogger.com/profile/14518079300444578095noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-28825597465698134952012-06-21T09:14:41.805+04:002012-06-21T09:14:41.805+04:00Почему?
В любом случае деятельность по ТЗКИ являет...Почему?<br />В любом случае деятельность по ТЗКИ является лицензируемой согласно 99-ФЗ. А указанное информационное сообщение лишь разъясняет, кому обязательно необходимо получить лицензию, а кто может и не получать, а привлечь лицензиата.Anonymoushttps://www.blogger.com/profile/00847185049353121704noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-76094111299865429492012-06-21T09:05:47.357+04:002012-06-21T09:05:47.357+04:00Дмитрий, что-то больно сильно путанно. Не так.Дмитрий, что-то больно сильно путанно. Не так.-)гоистhttps://www.blogger.com/profile/00824521048136233320noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-35152271713884221912012-06-21T08:10:33.388+04:002012-06-21T08:10:33.388+04:00Вот у меня такое впечатление сложилось:
если защит...Вот у меня такое впечатление сложилось:<br />если защита тех же ПДн не прописана в Уставе организации, осуществляется для собственных, то получать лицензию на ТЗКИ не обязательно, но в таком случае нужно привлечь лицензиата. Либо, осуществляя работы по ЗПДн самостоятельно, организация всё же должна получить лицензию.<br />И наоборот:<br />если ЗПДн, скажем, осуществляется с целью получения прибыли, или же прописана в Уставе, то, даже если для этих работ организация привлекает лицензиата (скажем, по договору субподряда), то, тем не менее эта организация обязана иметь лицензию на ТЗКИ.<br />Не так ли?Anonymoushttps://www.blogger.com/profile/00847185049353121704noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-80179799103123673272012-06-21T07:41:54.415+04:002012-06-21T07:41:54.415+04:00Вот что-то у меня такой оптимистической мысли не с...Вот что-то у меня такой оптимистической мысли не сформировалось по прочтению:<br /><i>Исходя из вышеизложенного, получение юридическим лицом лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации является обязательным в случае, если эта деятельность ... необходима для достижения целей деятельности, предусмотренных в учредительных документах</i><br />Если цель предполагает необходимость обработки информации, подлежащей защите в соответствии с законодательством РФ, то? Я бы это прочитал, что всем операторам ПДн, банкам и проч. придется получать лицензии...doomhttps://www.blogger.com/profile/18335912353525023314noreply@blogger.comtag:blogger.com,1999:blog-4065770693499115314.post-71251364625583226492012-06-21T06:46:38.522+04:002012-06-21T06:46:38.522+04:00А если организация за деньги антивирусы ставит?А если организация за деньги антивирусы ставит?Алексейhttps://www.blogger.com/profile/05927464381232004694noreply@blogger.com