Круглый стол по Защите Персональных Данных - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
Alkos

Круглый стол по Защите Персональных Данных

Recommended Posts

Alkos

Уважаемые коллеги!

Приглашаем Вас принять участие в круглом столе «Защита персональных данных. Комплексные решения», который планируется к проведению 12 февраля 2009 года Академией Информационных Систем и компанией ЗАО «Стинс Коман». Для участия в круглом столе приглашены эксперты из ФСТЭК, ФСБ России и Россвязькомнадзора.

Актуальность данного мероприятия вызвана тем, что в соответствии с Федеральным законом «О персональных данных» №152-ФЗ (принят 27 июля 2006 года) любая организация или физическое лицо, осуществляющее и/или организующее обработку персональных данных, является оператором персональных данных и обязано обеспечить их защиту. Данный Закон вступил в силу с 27 января 2007 года, а с 1 января 2008 года деятельность операторов считается легализованной при наличии регистрации этих операторов в реестре, который ведется Уполномоченным органом по защите прав субъектов персональных данных.

До 1 января 2010 года все операторы обязаны обеспечить защиту персональных данных.

Уже предусмотрена уголовная и административная ответственность за нарушение положений вышеуказанного Закона (№152-ФЗ, глава 6, статья 25, пункт 4).

По оценке ФСБ и ФСТЭК России на сегодняшний день требования Закона касаются порядка 7 млн. организаций.

Круглый стол направлен на:

1) Актуальность обеспечения безопасности персональных данных;

2) Обзор основных требований Закона «О персональных данных» и соответствующих регламентирующих документов;

3) Презентацию комплексных решений по защите персональных данных, удовлетворяющих требованиям Закона;

4) Проведению дискуссий по вопросам, связанным с организацией защиты персональных данных, в частности:

- проблемы оператора персональных данных по приведению информационной системы (ИС) в соответствии с требованиями Закона,

- есть ли особенность применения Закона в тех, либо иных структурах?

- критерии выбора средств защиты персональных данных,

- практика применения Закона,

- методика классификации специальных ИС персональных данных,

- порядок сертификации и аттестации ИС,

- и многое другое.

После официальной части предусмотрен фуршет, на котором, в неофициальной обстановке, можно обсудить проблемы с коллегами и экспертами, а также обменяться опытом.

К участию приглашаются представители компаний, заинтересованных в законной обработке персональных данных своих сотрудников и клиентов.

Стоимость участия в круглом столе одного представителя от компании составляет – 3500 руб. (плюс НДС). Для последующих представителей от компании предоставляется скидка 10%. Количество мест ограничено и регистрация обязательна.

По окончании круглого стола участникам выдаются Сертификаты АИС.

Дата проведения – 12 февраля 2009 года.

Зарегистрироваться можно по ссылке:

http://infosystem.ru/longkurs.php?fid=1219974227086335

Программа круглого стола

«Защита персональных данных»

15:45 – 16:00 Сбор и регистрация участников. Приветственный кофе

16:00 – 16:10 Приветственное слово организаторов

16:10 – 16:20 Актуальность защиты персональных данных

16:20 – 16:40 Федеральный закон о персональных данных

16:40 – 16:50 Защита персональных данных

16.50 – 17.00 Перерыв на кофе

17:00 – 17:20 Требования к СЗИ и ПО

17:20 – 17:30 Требования к операторам при обработке ПДн

17:30 – 17:50 Типовые ошибки при защите персональных данных

17:50 – 18:15 Комплексные решения по защите ПДн, удовлетворяющих требованиям Закона

18:15 – 18:30 Круглый стол (вопросы ,обсуждения, дискуссии)

18:30 – ……. Фуршет

По окончании круглого стола участникам выдаются Сертификаты АИС.

Место проведения: г.Москва, ул.Первомайская, 126, Учебный центр АИС

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×