поставил на старенький ACER Extensa 4220 новый процессор, купленный на ебае за 10 баксов — core 2 duo T7300. В свое время такой проц стоил чуть дешевле чем сам бук.
Имхо модель угроз и проект никак не могут говорить об эффективности системы т.к. разрабатываются ДО её создания.
А документ с «актуальными угрозами» и «методами нейтрализации» — это ведь и есть протокол аттестационных испытаний.
Каким образом можно соотнести «минимальный» и «средний» вред с принятыми оператором мерами? Ведь РКН вполне может задать этот вопрос.
Кстати небольшие изменения в составе ПО и технических средств можно согласовывать с органом по аттестации и по почте, что не вызовет никаких доп. затрат.
Вопрос про аттестацию. А как выполнить требование 152-ФЗ «оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных» без нее?
Еще не увидел в перечне документ об «оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом».
А документ с «актуальными угрозами» и «методами нейтрализации» — это ведь и есть протокол аттестационных испытаний.
Каким образом можно соотнести «минимальный» и «средний» вред с принятыми оператором мерами? Ведь РКН вполне может задать этот вопрос.
Кстати небольшие изменения в составе ПО и технических средств можно согласовывать с органом по аттестации и по почте, что не вызовет никаких доп. затрат.
Еще не увидел в перечне документ об «оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом».
Безопасность ПДн (в т.ч. криптографию и тех.защиту) проверять теперь стала ФСБ. Правда опять же, только гос.организации.
И дают ли этому специалисту работать…