Мы выкинули 100 штук за обследование и создание всяких там моделей угроз...... уже 3 года назад.......
Кто на каком этапе? Что сделал, что осталось?
Сообщений 1 страница 13 из 13
Поделиться22014-04-29 20:56:53
А что делать тем у кого нет лишних 100 тыс для интеграторов? Меня на курсы не могут никак отправить чтоб знать с чего начинать. А, приказ о назначении ответственных есть. Но мне кажется он неправильно написан. Там ответственных аж 3. 1 за ПДн сотрудников, 1 за пациентов и 2 за тех часть
Поделиться32014-04-30 08:26:51
в принципе - правильно, одному за всё отвечать невозможно....... сами вы можете написать всякие положения и - самое главное зарегистрировать лпу на сайте роскомнадзора кажись...
Поделиться42014-04-30 09:58:37
У нас работает человек на полставки готовит всю бумажную документацию.
Поделиться52014-04-30 11:37:05
У нас работает человек на полставки готовит всю бумажную документацию.
Гениально...... я кое-как отбрыкался.... в результате уже пару лет ничего не делается.....
Поделиться62014-04-30 13:37:34
А что делать тем у кого нет лишних 100 тыс для интеграторов? Меня на курсы не могут никак отправить чтоб знать с чего начинать. А, приказ о назначении ответственных есть. Но мне кажется он неправильно написан. Там ответственных аж 3. 1 за ПДн сотрудников, 1 за пациентов и 2 за тех часть
Где то был CD с курсов по защите ПД (незнаю откуда), правда наверное 5-летней давности.
Поделиться72014-04-30 13:54:02
Где то был CD с курсов по защите ПД (незнаю откуда), правда наверное 5-летней давности.
а с тех пор не очень-то многое и добавлось...... только секретность усугубили.........
Поделиться82014-04-30 18:16:55
alexdolg, На сайте ркн зарегины. Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.
telemedhelp, Вы были на курсах, а потом что??? кто документацией в итоге занимался?
Поделиться92014-05-05 14:32:40
Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.
Я считаю что этого более чем достаточно!!! Ведь ни в одной больнице НИКОГДА не будет отдела безопасности, который целиком и полностью будет заниматься вопросами безопасности.... а заниматься этой хренью без оплаты желающих нет...... Тем более самое первое условие соблюдения требований информационной безопасности такое: системный администратор (а уж тем более программист) не имеет ПРАВА быть одновременно администратором информационной безопасности !!!!!!!!!!!!!!
Поделиться102014-05-05 14:51:29
Ну да. В частных конторах создают отделы информационной безопасности со своим начальником и подчиненными.
Поделиться112014-05-05 15:10:50
ну да, а у нас то вешают на айтишников (которым повторяю - НЕЛЬЗЯ!!!), то на отдел кадров (будто им работы мало?) - и (главное) ни хрена за это не платят......
Поделиться122014-05-06 15:27:58
alexdolg, На сайте ркн зарегины. Даже инфу им измененную оттаскивала с новыми ответственными, сменой средств криптозащиты, еще что-то там.
telemedhelp, Вы были на курсах, а потом что??? кто документацией в итоге занимался?
На курсах не был просто есть СД с доками, презентациями лекций и т.д.
Поделиться132014-05-26 08:26:41
все инструкции по защите ПД сняты почти один в один с инструкций по сохранению гостайны....... если бы ещё и деньги выделялись для организации и ведения защиты...... а то ведь лишь пихнули в функциональные обязанности....а чтоб денег за это прибавить или выделить в помощь какого-нибудь бездельника - хренушки......