Pull to refresh
17
Karma
0
Rating
Вадим Ивачёв @Da_eto_vadyan

Специалист по технической защите информации

Нам нужно честно поговорить про аттестованные ЦОД

Информационный центр corporate blog Information Security *Legislation in IT Cloud services *

Дисклеймер

1.   Я не собираюсь заниматься луддизмом и призывать всех не переезжать в аттестованные облака. Облачные технологии это, несомненно, часть нашего будущего.

2.   Конечно же, не все аттестованные облака являются «аттестованными» в кавычках. Но если вы потенциальный клиент, есть нюансы, на которые необходимо обратить внимание.

3.   Если при переезде в аттестованное облако вас интересует не фактическая защищенность передаваемых в облако данных, а формальное выполнение требований, то тут один короткий совет – проверьте, что предъявляемый провайдером аттестат классом защищенности (или уровнем защищенности) не ниже вашей системы. Далее, если с аттестацией что-то не так, то по идее должны разбираться регуляторы с провайдером. По идее... (но об этом ниже).

Если все же вас заботит не только наличие у провайдера заветной бумаги, но и реальная защищенность информации, тогда эта статья для вас.

Читать далее
Total votes 13: ↑12 and ↓1 +11
Views 7K
Comments 1

Теперь каждую ИСПДн нужно подключать к SOC?

Информационный центр corporate blog Information Security *Legislation in IT

Наверное, многие из вас видели в конце декабря 2020 года в СМИ заголовки вроде «Подписано около 100 новых законов» и возможно даже читали подборки изменений новых правил из различных сфер жизни, вступающих в силу с 1 января 2021 года.

Одним из таких подписанных документов был Федеральный закон от 30.12.2020 №515-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части обеспечения конфиденциальности сведений о защищаемых лицах и об осуществлении оперативно-розыскной деятельности». Казалось бы – как связаны оперативно-розыскная деятельность, любая ИСПДн (информационная система персональных данных) и SOC (Security Operation Center)?

Читать далее
Total votes 19: ↑18 and ↓1 +17
Views 7.4K
Comments 9

Россертификация, Росконтроль – мошенничество в сфере оказания услуг по защите ПДн или нет?

Информационный центр corporate blog Information Security *Legislation in IT

Всем привет, в 2020 году прокатилась новая волна спама от так называемого Федерального центра по защите персональных данных СДС «Росконтроль». Там все по классике – пугают операторов персональных данных миллионными штрафами и обещают решить все проблемы всего за каких-то 40 тысяч рублей. Но история эта началась гораздо раньше, и я бы хотел сначала провести небольшую ретроспективу.

Читать далее
Total votes 51: ↑51 and ↓0 +51
Views 42K
Comments 16

Information

Rating
Does not participate
Works in
Date of birth
Registered
Activity