Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, предлагает новый вид аудита – услугу по оценке соответствия требованиям федерального закона «О персональных данных».

В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для российских компаний. Это обусловлено тем, что 26 января 2007 г. вступил в силу федеральный закон «О персональных данных», в котором сформулированы общие требования по защите персональных данных, являющиеся обязательными как для коммерческих, так и государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 г.

В этом году ФСБ и ФСТЭК разработали технические требования по защите персональных данных. Эти требования являются основой для специалистов «ДиалогНауки» при реализации проектов по построению систем обеспечения безопасности персональных данных, соответствующих требованиям федерального закона.

Новая услуга «ДиалогНауки» по оценке соответствия требованиям федерального закона «О персональных данных» предназначена, в первую очередь, для крупных компаний из кредитно-финансовой, страховой и телекоммуникационной сфер деятельности, транспортных компаний и компаний здравоохранения, а также для других государственных и коммерческих структур, заинтересованных в защите персональных данных, обрабатываемых в их информационных системах.

Процесс оценки состоит из следующих основных этапов, каждый из которых предусматривает выполнение определенного перечня задач: разработка регламента (технического задания) на выполнение работ; определение информационных систем, обрабатывающих персональные данные; классификация информационных систем; анализ бизнес-процессов компании с точки зрения соответствия положениям ФЗ «О персональных данных»; разработка частной модели угроз безопасности персональных данных; анализ имеющихся в распоряжении мер и средств защиты; оценка соответствия техническим требованиям ФСТЭК по защите персональных данных; разработка рекомендаций по устранению выявленных замечаний.

В завершении процедуры аудита его результаты оформляются в виде отчетного документа, который предоставляется заказчику. В общем случае этот документ состоит из следующих основных разделов: описание границ, в рамках которых был проведен аудит безопасности; описание структуры АС заказчика; методы и средства, которые использовались в процессе проведения аудита; описание выявленных несоответствий требованиям по защите персональных данных; рекомендации по устранению выявленных несоответствий требованиям ФЗ «О персональных данных»; предложения по плану реализации первоочередных мер, направленных на устранение выявленных недостатков.

«Вступивший в силу федеральный закон «О персональных данных», призванный повысить уровень защищенности информационных систем, распространяется на большое количество организаций, - отметил Виктор Сердюк, генеральный директор «ДиалогНауки». - Для того чтобы предоставить возможность компаниям своевременно обнаружить и устранить возможные несоответствия положениям федерального закона «О персональных данных», нами была разработана новая услуга по соответствующему виду аудита. Уверен, что услуга по оценке соответствия требованиям федерального закона «О персональных данных» позволит всем нашим клиентам в срок привести их информационные системы в соответствие с требованиями федерального закона».

Источник

Родительский контроль без доверия не работает, дети научатся его обходить

Слежка за детьми и запреты без объяснения причин могут превратить их в «цифровых партизан», которые быстро научатся обходить родительские ограничения. При этом базовые средства родительского контроля способны решать многие насущные задачи: они бесплатны, достаточно гибки и позволяют не только ограничивать доступ, но и формировать у ребёнка здоровые цифровые привычки.

Такое мнение в комментарии ТАСС высказал директор Института открытого дистанционного образования Новосибирского государственного педагогического университета Николай Пель.

По его словам, базовые инструменты родительского контроля позволяют закрыть сразу несколько задач:

«Эти сервисы позволяют ограничивать время в приложениях, одобрять установку игр, блокировать отдельные откровенно опасные сайты на уровне браузера либо контролировать время и характер занятий ребёнка в сети уже по факту. То есть формировать хорошие привычки, правильный паттерн цифровой жизни ребёнка».

По оценке эксперта, такие средства могут помочь, например, вернуть системный аккаунт в случае его кражи. Однако рассматривать родительский контроль как панацею не стоит. Важно выстроить доверительные отношения с ребёнком, чтобы он не воспринимал ограничения как «цифровой поводок», от которого нужно избавиться. Тем более что слишком жёсткие запреты могут мешать учебным задачам, где требуется искать информацию в интернете.

Ключевой проблемой, предупреждает Николай Пель, может стать страх наказания. Если ребёнок случайно перейдёт по фишинговой ссылке или сообщит код из СМС, он может попытаться скрыть случившееся, опасаясь, что у него навсегда отберут телефон. В такой ситуации технические и организационные меры контроля могут просто не сработать.

«Самое важное знание для ребёнка — алгоритм действий, когда что-то пошло не так. "Если ты кликнул и испугался — замри. Закрой глаза или экран. Позови меня! Позвони мне тут же, сейчас же, что бы там ни писали и ни говорили! Мы не будем кричать, я просто помогу тебе закрыть проблему без последствий или с минимальными последствиями". Ребёнок должен знать: если он случайно сообщил код из СМС мошеннику, счёт идёт на минуты. Нельзя пытаться решить проблему самому, нужно немедленно звонить родителям и в банк. Обесценивание проблемы гарантирует, что в следующий раз вы узнаете о проблеме, когда деньги уже будут списаны», — предупреждает Николай Пель.

При этом дети не должны иметь доступа к устройствам родителей и их аккаунтам. На это также часто рассчитывают злоумышленники при атаках на несовершеннолетних.

Кроме того, мошенники используют ситуацию, когда родители оформляют сим-карты для детей на себя. Злоумышленники выманивают у несовершеннолетних коды подтверждения и затем оформляют покупки с рассрочкой на маркетплейсах. По такой схеме действовала группа, задержанная в феврале: на её счету 16 эпизодов подобных краж в разных регионах России.

RSS: Новости на портале Anti-Malware.ru