<! >

Доступная система резервного копирования

Архивирование информации является распространенным требованием многих стандартов и законов, касающихся информационной безопасности. Сохранение переписки сотрудников, отправленных через Интернет данных, записанных на периферийные устройства файлов и копий распечатанных на принтерах документов является важной задачей как с точки зрения внутреннего контроля и управления операционными рисками, так и как самостоятельная задача. Внедрение стандартов информационной безопасности требует значительных вложений, поэтому всегда возникает вопрос - на чем же можно сэкономить? В данном материале я расскажу, как построить одну из самых доступных по соотношению цена-качество систем архивации данных (систему резервного копирования). Читать полностью

14:08:53 17.08.2010

Большинство банков планируют внедрять СТО БР ИББС

Для организаций банковской отрасли задача обеспечения информационной безопасности является одним из важных требований бизнеса. Являясь объектом пристального внимания злоумышленников, банки ежедневно сталкиваются с инцидентами и потенциальными угрозами информационной безопасности. Центробанком совместно с банковским сообществом была разработана серия стандартов по информационной безопасности СТО БР ИББС. Система обеспечения информационной безопасностью (СОИБ), построенная в соответствии с СТО БР ИББС, представляет собой комплекс организационных и технических защитных мер, основанный на принципах единого менеджмента, обеспечивающего адекватность реальным угрозам информационной безопасности в рамках всей банковской организации. Теперь банковское сообщество получило качественные и адаптированные методические рекомендации по защите персональных данных. Требования по защите персональных данных в рамках СТО БР ИББС стали более понятными и простыми, по сравнению с общими требованиями ФСТЭК и ФСБ. По данным ABISS, несмотря на рекомендательный характер СТО БР ИББС, абсолютное большинство (более 80%) опрошенных банков изучили положения стандартов и планируют внедрять их на практике. Читать полностью

14:29:19 10.08.2010

План действий кредитной организации при введение в ...

Центральный банк Российской Федерации, Ассоциация российских банков и Ассоциация региональных банков России рекомендуют ввести Комплекс БР ИББС решением организации БС РФ (приказом, распоряжением) и руководствоваться им при проведении работ по защите информации, отнесенной к персональным данным, к банковской тайне, к коммерческой тайне. Ориентировочный план действий в случае, если Комплекс БР ИББС вводится решением организации БС РФ: Читать полностью

16:25:37 5.08.2010

Шаблон уведомления в ЦБ о введение в действие ...

В случае, если Комплекс БР ИББС вводится решением организации БС РФ, рекомендуется представить информацию о принятом решении в Центральный банк Российской Федерации. Типовой шаблон уведомления:   Читать полностью

13:05:45 5.08.2010

Шаблон приказа о введение в действие Комплекса БР ИББС

Центральный банк Российской Федерации, Ассоциация российских банков и Ассоциация региональных банков России рекомендуют ввести Комплекс БР ИББС решением организации БС РФ (приказом, распоряжением) и руководствоваться им при проведении работ по защите информации, отнесенной к персональным данным, к банковской тайне, к коммерческой тайне. Ориентировочный текст приказа приведен ниже: Читать полностью

12:09:28 5.08.2010

До 1 января 2011 года остается менее полугода

До 1 января 2011 года остается менее полугода. За это время банкам и другим организациям необходимо привести информационные системы, обрабатывающие персональные данные (ИСПДн), в соответствие требованиям Федерального Закона Российской Федерации №152-ФЗ «О персональных данных» Для коммерческих организаций разработана новая версия Стандарта Банка России (комплекс документов БР ИББС), которая учитывает требования законодательства в области персональных данных и согласована с Регуляторами (Роскомнадзор, ФСБ России, ФСТЭК России). Предполагается, если Банк принимает обязательность выполнения СТО БР ИББС (так как стандарт является рекомендуемым, а не обязательным документом), то автоматически выполняются требования по защите персональных данных.   Читать полностью

10:30:40 20.07.2010

Пример Положения об обработке персональных данных ...

Положение об обработке персональных данных работников ООО «XXX» 1.1. Настоящее Положение  об обработке персональных данных работников (далее по тексту  — Положение)  ООО «XXX» (далее по тексту – Банк) разработано в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», действующим законодательством  и нормативными  актами Банка России. 1.2. Цель разработки Положения — определение порядка обработки персональных данных работников  Банка; обеспечение защиты прав и свобод работников  Банка при обработке их персональных данных, а также установление ответственности должностных лиц, имеющих доступ к персональным данным работников Банка, за невыполнение требований норм, регулирующих обработку и защиту персональных данных. Читать полностью

20:42:28 3.07.2010

Пример Положения о защите персональных данных ...

Положение о защите персональных данных работников  ООО «XXX» Настоящее "Положение о защите персональных данных работников  ООО  «XXX» (далее - Положение) разработано с целью защиты информации, относящейся к личности и личной жизни работников  ООО «XXX» (далее -  Банк), в соответствии со статьей 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации  и Федеральными законами от 29 июля 2004 года N 98-ФЗ "О коммерческой тайне",  от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", от 27 июля 2006 года N 152-ФЗ "О персональных данных". Читать полностью

19:29:14 3.07.2010

Рекомендации по заполнению уведомления об ...

Настоящие Рекомендации разработаны в целях установления единых принципов и порядка заполнения уведомления об обработке персональных данных (далее - Уведомление). Уведомление оформляется на бланке органа, осуществляющего обработку персональных данных   и направляется в Управление Федеральной службы по надзору в сфере связи   и   массовых   коммуникаций по Краснодарскому краю. В поле «тип оператора» указывается тип организации, осуществляющей обработку персональных данных. Указывается одно из следующих значений: * Юридическое лицо; * Физическое лицо (индивидуальный предприниматель); * Государственный орган; * Муниципальный орган. В   поле   «наименование   (фамилия,   имя,   отчество),   адрес   оператора» ука-зывается: Читать полностью

15:05:00 3.07.2010

Памятка к 152-ФЗ

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, может осуществляться оператором, с согласия субъектов персональных данных. Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом. Читать полностью

13:20:32 3.07.2010

Информационная безопасность

Информационная безопасность


http://best-itpro.ru/index.php?option=com_sdrsssyndicator&feed_id=1&format=raw Получить информер из RSS-канала:  http://best-itpro.ru/index.php?option=com_sdrsssyndicator&feed_id=1&format=raw http://best-itpro.ru/index.php?option=com_sdrsssyndicator&feed_id=1&format=raw http://best-itpro.ru/ просмотрен 155 раз

 

Добавить RSS к себе в ленту:


Добавить в список для экспорта в список для экспорта



<! >

Вернуться в раздел: Безопасность

страницы(12):


Каталог RSS новостей:

Авто/мото/вело Администрации Безопасность Бизнес, финансы Благотворительность Блоги @Mail.Ru Блоги blogspot.com Блоги intwayblog.net Блоги wordpress.com Блоги ya.ru Блоги блог.ру Блоги, дневники Веб-разработка Города, регионы Деньги Дизайн Дневники LiveInternet Дневники@Diary.ru Дом, семья Женщинам Живой журнал Животные Законодательство Записи Twitter Знакомства Игры, игрушки Интернет Каталоги Кино, видео Компании Компьютеры Консультации Красота, здоровье Кредиты Кулинария Культура, искусство Литература Медицина Мобильная техника Мобильный контент Мода, стиль Мужчинам Музыка Недвижимость Новости Образование, наука Общество Объявления Оптимизация Отдых, туризм Подкасты Политика Порталы Пресс-релизы Природа, экология Программы Происшествия Промышленность Работа Радио, телевидение Развлечения Рамблер-Планета Реклама Религия Рукоделие СМИ, периодика Связь События Спорт Стена Facebook Страхование Строительство, ремонт Техника Технологии Товары, услуги Торговля Транспорт Файлы Форекс Форумы, сообщества Фото Электроника Юмор

<! >