На рынке ИБ стартовало обучение защите персональных данных

На рынке ИБ стартовало обучение защите персональных данных

Учебный центр «Информзащита» приступил к обучению специалистов обеспечению безопасности обработки персональных данных в информационных системах.


Принятие Федерального закона «О персональных данных» стало вторым (после закона «О государственной тайне») в России прецедентом, когда государство решило жестко отрегламентировать защиту информации ограниченного доступа, и первым, когда речь идет о конфиденциальных сведениях. Закон предусматривает приведение обработки персональных данных в соответствие с положениями закона до 1 января 2010 года.

Требования, предъявляемые федеральным законом к организациям, только предстоит реализовать в полной мере. Широта охвата субъектов, на которые распространяются требования закона и подзаконных актов, значительна и включает фактически всех юридических лиц России, располагающих информационной системой, в которой обрабатываются как минимум данные кадрового органа и бухгалтерии.


Ввиду отсутствия необходимого опыта обеспечения конфиденциальности обработки персональных данных, сложности реализации в финансовом и техническом плане, дефицита квалифицированных специалистов по данному направлению перед руководством всех российских организаций и предприятий, индивидуальными предпринимателями возникли вопросы, ответы на которые невозможно найти в недолгой правоприменительной практике. Среди наиболее актуальных вопросов можно выделить следующие:


- Удовлетворяет ли сложившая практика обработки персданных в организации требованиям законодательства, если нет, то, что и как надо менять?
- Какие новые риски возникают при вступлении в силу закона и как ими управлять?
- Какие конкретно требования выдвигаются регуляторами в недавно принятых документах, как их реализовывать?
- Как защищать персданные в ходе их обработки, чтобы следовать нормам закона, какие для этого нужны средства?
- Какие санкции накладываются за нарушение или невыполнение требований закона?

На эти и многие другие вопросы были даны ответы в новом курсе «Защита персональных данных», премьера которого с большим успехом прошла в Учебном центре «Информзащита». Среди слушателей курса были не только руководители и специалисты подразделений по защите информации, кадровых служб, но и руководители предприятий - системных интеграторов, компаний-разработчиков ПО и оборудования, организаций финансового и страхового сектора, промышленных и телекоммуникационных компаний, государственных организаций.


Поток писем окончивших курсы специалистов, которые уже приступили к реализации приобретенных знаний на практике, не прекращается до сих пор, что говорит как об актуальности проблематики, так и устойчивой связи, которое создается между Учебным центром и его выпускниками. Вопросы, поступающие от выпускников в адрес преподавателей, являются, с одной стороны, подтверждением своевременности организации обучения, а с другой – гарантией того, что курс будет развиваться и дальше, вместе с развитием практики применения закона, функционирования государственной системы контроля и надзора за его выполнением.


Автором и тренером курса является М.Ю.Емельянников, известный эксперт в области информационной безопасности, имеющий многочисленные публикации по данной тематике, ведущий и спикер на крупнейших международных и российских форумах по проблемам безопасности, автор и разработчик курса «Реализация режима коммерческой тайны на предприятии».
Очередное обучение состоится 25-26 августа 2008 года.

Минцифры хочет подключить маркетплейсы и онлайн-сервисы к блокировке VPN

Минцифры, похоже, хочет подключить к борьбе с VPN не только операторов связи и Роскомнадзор, но и сами крупнейшие цифровые платформы. Ведомство попросило самые крупные по аудитории российские сервисы — от маркетплейсов и банков до онлайн-кинотеатров и картографических платформ — помочь с ограничением доступа для пользователей с включённым VPN уже с середины апреля.

По данным источников РБК издания, компаниям передали специальные методички, где описано, как выявлять VPN-трафик и блокировать пользователей.

Более того, платформы должны будут не только отсекать такой трафик у себя, но и передавать сведения о новых VPN-адресах в Роскомнадзор, чтобы те затем попадали под более широкую блокировку.

Таким образом, борьбу с VPN хотят разнести по всей экосистеме. Не только оператор блокирует, не только регулятор ищет обходы, но и сами сервисы должны начать играть в эту игру на своей стороне.

Источники РБК утверждают, что в случае отказа последствия для компаний могут быть серьёзными. Среди возможных мер называют лишение аккредитации Минцифры, исключение из «белых списков», а также удаление из перечня программ, обязательных к предустановке на российских устройствах. Для крупных площадок это уже не просто технический вопрос, а вполне ощутимый бизнес-риск.

При этом техническая сторона всей истории выглядит далеко не безупречно. Собеседники издания прямо говорят, что надёжного способа отличить «разрешённый» корпоративный VPN от обычного пользовательского VPN-трафика сейчас нет. Формально предполагается, что корпоративные VPN под ограничения не попадут, но на практике риск ложных срабатываний остаётся очень высоким.

Именно из-за этого под ударом могут оказаться не только пользователи, которые действительно пытаются обходить блокировки, но и вполне обычный трафик. Например, заходы реальных пользователей из дружественных стран, где российские сервисы доступны без всякого VPN, система может принять за попытку обхода. Особенно нервно, по данным РБК, на это смотрят развлекательные платформы и онлайн-кинотеатры.

Отдельный нюанс в том, что власти, по данным источников, собираются формировать своего рода «белые» и «чёрные» списки VPN. В теории белый список должен сохранить доступ для корпоративных сценариев, а чёрный — охватить сервисы, которые используются для обхода ограничений. Но на практике, если инструменты различения работают неточно, такая схема рискует приносить больше хаоса, чем порядка.

По сути, цифровым площадкам предлагают выбор без особого выбора: либо они сами начинают резать VPN-трафик, либо рискуют столкнуться с ограничениями уже в свой адрес.

Вся эта история укладывается в более общую линию Минцифры. Ранее глава ведомства Максут Шадаев уже говорил, что перед министерством поставлена задача снизить использование VPN в России.

RSS: Новости на портале Anti-Malware.ru