воскресенье, 30 марта 2014 г.

Так ГИС или КИИ? Вот в чем вопрос.


С принятием Федерального закона «О безопасности критической информационной инфраструктуры РФ» добавится неопределенности в вопросе: какие ИС по каким требованиям защищать?.
Для государственных информационных систем существует, как известно, Приказ ФСТЭК №17. Для защиты информации в АСУ ПТП КВО скоро появится отдельный приказ. Граница между сферами действия этих документов, традиционно, весьма размыта.

Действительно, согласно законопроекту, "критическая информационная инфраструктура РФ – 

понедельник, 17 марта 2014 г.

О пользе обезличивания ПДн


Продолжая разговор об обезличивании, попытаемся извлечь практическую пользу от обезличивания ПДн (тем более, что, как недавно рассказал Алексей Лукацкий, для государственных и муниципальных учреждений обезличка является обязательной). Поскольку «обезличенные данные» не являются персональными данными, их можно безбоязненно передавать по открытым каналам связи, что избавляет оператора от необходимости «связываться» с криптосредствами. Конечно, при этом встает проблема передачи информации, необходимой для последующего деобезличивания. Формально говоря, передавать ее по тому же каналу, что и «обезличенные данные» нельзя, поскольку вероятность перехвата ПДн нарушителем будет достаточно высока.