Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Mishel  
#1 Оставлено : 18 июля 2012 г. 14:44:05(UTC)
Mishel

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.09.2010(UTC)
Сообщений: 36

Изучил тему контроль корректности встраивания http://www.cryptopro.ru/...aspx?g=posts&t=1534, в общем и целом согласен с заявлениями представителей КриптоПро, но у меня возник один вопрос:

Юрий Маслов сообщил, что статус документа ПКЗ-2005 выше, чем статус Методических рекомендаций по персональным данным ФСБ. И на основании этого было сказано, что для защиты персональных данных в госорганах при встраивании СКЗИ в ПО даже с уровнем КС1, КС2 оценку влияния проводить надо. Для негосударственных организаций этого делать не нужно. Однако, если считать, что ПКЗ-2005 имеет более высокий статус, то его положения обязательны для защиты любой информации, конфиденциального характера, подлежащих защите в соответствии с законодательством РФ (см п.3 ПКЗ-2005), т.е. и для защиты персональных данных, а значит оценку влияния при встраивании СКЗИ в ПО проводить обязательно вне зависимости от типа организации. Тогда зачем вообще писался п.5.1 Методических рекомендаций? На основании этого, можно сделать вывод, что для защиты персональных данных при условиях п.5.1 оценку влияния для госорганов все-таки проводить необязательно (если это не указано в ТЗ Заказчиком или не оговорено в отраслевых нормативных документах отдельно). Как вы можете прокомментировать этот момент?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.