Защита персональных данных - Страница 6 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Мальцев Тимофей
Вообще не понял, куда и зачем ушло обсуждение...

Мальцев Тимофей, если не трудно, мне было бы интересно... Спасибо.

Вот тут я, если честно, растерялся...

Если отвечать по существу - это листа на три.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вообще не понял, куда и зачем ушло обсуждение...
Вот тут я, если честно, растерялся...

Помогу вспомнить:

По поводу того, где данные пассажиров Аэрофлота сохраняются (сообщение 76), seevbon сказал (сообщение 109), что сохранять его данные в США - опасно; на Горбушке - критично. Потом звучал вопрос о том, почему. Давались объяснения. После упоминания о расстрелах (сообщение 113) как быстрое и дешёвое решение всех этих проблем от bse, ReignVox начал про 'демократические' пути, и я дал пример того (сообщение 116), что такое 'путь демократии'.

P.S.: 'Защита данных' - многогранная тема, но многие аспекты не обсуждаются в законе. Извиняюсь за то, что вас отвлёк.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

p2u, спасибо, но это я должен извиняться. Причем, еще более энергично. Извините, извините...

Просто я вспомнил, сама тема называется "Защита персональных данных". Если забыть все, что написано в конвенциях, законах, постановлениях и т.д. и т.п., вспомнить, что у персоны есть персональные данные, эти данные у нее требуют предоставить некие структуры в определенных целях и с обещанием надежно хранить. Тогда можно спросить: а не слишком ли много таких структур, таких целей и таких данных. И по-моему, Вы уже ответили

СтоИт такой вопрос: как управлять народом и делать вид, что их уважаешь? Для этого нужен полный контроль над данными граждан. Наши с вами права в данном законе по-моему совсем не при чём.

Защита персональных данных добропорядочных граждан от недобропорядочных граждан - это защита властьимущих граждан от остальных граждан. Я правильно Вас понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
это защита властьимущих граждан от остальных граждан. Я правильно Вас понял?

Это ОДНА из задач, которые стоят, да, но надо бы и наоборот: защищать остальных граждан от властьимущих, но эта задача, как всегда, 'менее приоритетная'.

Самый главный аспект, который я интуитивно чувствую: самим властям нужны эти данные немедленно и беспрепятственно получать при первой необходимости (причины вы можете себе сами представить, я предполагаю). Поэтому надо как можно чётко урегулировать кто будет чем заниматься, где эти данные будут сохраняться, и при каких условиях власти могут получать эти данные если это вдруг потребуется, чтобы не было неразберихи. Конечно, 'делиться' с какими-нибудь ещё третьими сторонами нежелательно. Это тоже всё надо обговорить.

До того, что с нашими данными точно будет по-моему никому дело нет, я так чувствую, поэтому резких изменений к лучшему для нас с вами я не ожидаю от этого закона. Только процедуры будут другие, более заточенные на сохранение цифровых данных.

P.S.: Сам я (в далёком перспективе) вижу этот закон как подготовку к тому, что мы уже не раз видели в Голливудских фильмах - как стремление полного контроля над всем и всеми.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
P.S.: Сам я (в далёком перспективе) вижу этот закон как подготовку к тому, что мы уже не раз видели в Голливудских фильмах - как стремление полного контроля над всем и всеми.

В общих чертах, я имел ввиду тоже самое, но перспектива далекой не кажется, где-то в пределах одного, неполного уже, срока правления. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

(с улыбкой)

Господа, вы - параноики. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
(с улыбкой)

Господа, вы - параноики. :)

(тоже с улыбкой)

Вы где-нибудь проживали (не имею в виду как турист, а как житель) со статусом иностранца, нет? Настоятельно рекомендую. Взгляд на жизнь резко изменяется. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Вся эта нация болеет этим, ксати, серьёзно...

OFF Какая нация? :) Властьимущих и властьпридержащих? Или какая-то иная?

это защита властьимущих граждан от остальных граждан. Я правильно Вас понял?

:) А если хочется иначе, то это уже бунт, мятеж, революция...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Какая нация? :)

США. (конец офф-топа).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
(с улыбкой)

Господа, вы - параноики.

Ну и пусть.

А если хочется иначе, то это уже бунт, мятеж, революция.

Защита остальных от властьимущих - бунт ... ? Почему?

Я добропорядочный гражданин, оставьте меня в покое. Почему я должен доказывать свою добропорядочность? Почему можно взыскивать недоуплаченные налоги без судебного решения? Вдруг это очепятка просто у тети моти из налоговой. Нужно отстоять там в километровой очереди несколько дней ради доказательства ее неправоты, если боишься, что приставы нагрянут? Или переписку с ней вести? А может все же проще послать ее, и пусть доказывает она?

А если я не совсем добропорядочный, тогда что? Например, вот тут попы вообще с какого боку http://forum-msk.org/material/news/1053445.html

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
(тоже с улыбкой)

Вы где-нибудь проживали (не имею в виду как турист, а как житель) со статусом иностранца, нет? Настоятельно рекомендую. Взгляд на жизнь резко изменяется. :)

Paul

Если честно - нет.

С одной стороны страшно жалею, что нет душевных сил на резкое изменение места жительства.

С другой - не хочу искать лучшей доли в другой стране. Тут хочу. :)

А насчет изменения взглядов - может быть, но вот именно в данном законе движения к тоталиризации контроля - ну никак не вижу. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Я добропорядочный гражданин, оставьте меня в покое. Почему я должен доказывать свою добропорядочность? Почему можно взыскивать недоуплаченные налоги без судебного решения? Вдруг это очепятка просто у тети моти из налоговой. Нужно отстоять там в километровой очереди несколько дней ради доказательства ее неправоты, если боишься, что приставы нагрянут? Или переписку с ней вести? А может все же проще послать ее, и пусть доказывает она?

bse

Вы не против, если я это запишу/сохраню для себя как... ммм... инструкцию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Андрей-001, а если я против, то Вы это забудете, да-ха-ха? Но я не против... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ReignVox

Господа, прошу прощения - несмотря на попытки вернуться в русло обсуждения защиты персональных данных - нас тянет обсуждать глобальные проблемы мироустройства с переходом на личности:)

Еще небольшая тема по персданным - проверки то уже проводятся - вот статья, где обсуждаются итоги проверок за 2008 и планы на 2009 http://www.cnews.ru/news/top/index.shtml?2009/06/01/349255

Интересно, кто-нибудь ощутил на себе эту процедуру и каковы последствия (если не секрет):))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PolKan

Проверки начнутся после 01.01.2010г - сейчас это только разминка для регуляторов:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PolKan

Кстати, ReignVox, на Вашем сайте есть статья по трансграничной передаче ПДн. http://www.reignvox.ru/privacy-comments-cr...sfer-dates.html

Все очень интересно, а если нужно шифровать передаваемые данные, как тогда быть - В России установить сертифицированные средства СКЗИ не проблема, а как вывозить такие же средства за границу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Вы не могли бы раскрыть несколько пошире этот момент?

Чем лично для Вас опасно хранение этих данных, например, в США?

С лиц допущенных к тайне требуют не только хранить тайну но и скрывать факт допущенности к ней. Например -не светить свои удостоверения особенно за границей даже в ближнем зарубежье не говоря уж про дальнее. Для них установлен иной отличный от общепринятого порядок получения загранпаспортов. Ну и т.д. Только как часто у нас бывает в стране абсурда -попросите у кого-нибудь из госов из числа допущенных зарплатную карту и посмотрите название какой конторы эмбоссировано ниже имени картхолдера -оборжетесь. :D
Все очень интересно, а если нужно шифровать передаваемые данные, как тогда быть - В России установить сертифицированные средства СКЗИ не проблема, а как вывозить такие же средства за границу?

Что вы думаете про гомоморфное шифрование и его возможности в свете решения этой проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PolKan

Есть мнение - ...найти полное решение теоретической задачи полного гомоморфного шифрования и дешифрования до сих пор не удавалось. Были известны лишь частные решения... - это теория, практика (а точнее законодательство о персональных данных) требует применение сертифицированных средств шифрования - я не слышал про такие средства для гомофорного шифрования...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Есть мнение - ...найти полное решение теоретической задачи полного гомоморфного шифрования и дешифрования до сих пор не удавалось. Были известны лишь частные решения... - это теория, практика (а точнее законодательство о персональных данных) требует применение сертифицированных средств шифрования

Про сертифицированные я тоже не слыхал. А совсем недавно в СМИ проскакивала заметка, что господа из IBM решили эту задачу. Если это не "утка", то в перспективе может быть восстребовано. Ммм?.. ;)

PolKan, если посчитаете вопрос слишком личным, извините, Вы "в каком полку служили"? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
С лиц допущенных к тайне требуют не только хранить тайну но и скрывать факт допущенности к ней.

То есть, Вы хотите сказать, что все компании, соответствующие ФЗ-152, т.е. теме беседы, должны скрывать свое соответствие?

И ЗП сотрудникам оформлять особым образом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
То есть, Вы хотите сказать, что все компании, соответствующие ФЗ-152, т.е. теме беседы, должны скрывать свое соответствие?

Я не хочу боле ничего сказать кроме того что уже сказал. Вы спросили про почему опасно... Это другой ФЗ а ФЗ-152 тут вообще не причем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
Я не хочу боле ничего сказать кроме того что уже сказал. Вы спросили про почему опасно... Это другой ФЗ а ФЗ-152 тут вообще не причем.

Дело в том, что вы сказали очень спорную в общем случае вещь.

И - абсолютно точно - не связанную с обсуждаемой темой. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
То есть, Вы хотите сказать, что все компании, соответствующие ФЗ-152, т.е. теме беседы, должны скрывать свое соответствие?
Это другой ФЗ а ФЗ-152 тут вообще не причем.

Мальцев Тимофей, по-моему, нам с Вами хотят сказать что, если какая-то секретная госконтора хранит ПД своих сексотов в соответствии с более крутым "другим ФЗ", одновременно передавая ПД этих сексотов какому-то банку по зарплатному договору, то банк уже хранит ПД сексотов по закону 152-ФЗ как и всех других обычных граждан, что снижает уровень защиты ПД сексотов. Хотя банк не знает, что его клиенты из этой госконторы - сексоты, это предполагается из принадлежности к самой конторе. Тоже самое, мне кажется, пытался сказать автор статьи про аэрофлот.

Я не хочу боле ничего сказать кроме того что уже сказал. Вы спросили про почему опасно
Дело в том, что вы сказали очень спорную в общем случае вещь.

seevbon, наверное, углубляться в обсуждение некоторых "других ФЗ" на соответствие "этому ФЗ" здесь не получится. А это правда, что есть зарплатные карты, где может быть написано:

IVAN BOND, SEKRETNAYA SLUJBA EGO VELICHESTVA? :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
То есть, Вы хотите сказать, что все компании, соответствующие ФЗ-152, т.е. теме беседы, должны скрывать свое соответствие?

реестр операторов ПД

http://pd.rsoc.ru/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Может быть кто-то из представителей операторов или аудиторов уже готов рассказать про свои победы на ЗаПерДанном фронте? Время-то идет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×