вторник, 2 февраля 2010 г.

Наконец-то ФСТЭК РФ сделал выводы из прочтенных на разных форумах постов несчастных защитников информации по поводу непонятностей в обеспечении безопасности персональных данных. Выводы сделаны и сейчас на сайте ФСТЭК РФ появился проект приказа, утверждающего Положение (тоже пока еще проект) о методах и способах защиты персональных данных (собственно говоря, точное название документа смотрите на сайте ФСТЭК РФ). Надо сказать что этот документ не в пример четверокнижию выглядит намного более удачным. Судя по всему, если это Положение примут, то часть документов из РД-4 будет брошено в топку.
Но недочеты в этом документе все же тоже имеются. Наверное поэтому оно еще не принято, а выставлено на сайт для всеобщего обозрения. Вероятно ФСТЭК задумал послушать, какие в этом документе есть недочеты, чтобы до принятия его устранить все шероховатости. Что же, если так, то это правильное решение. Теперь остается только дождаться, когда все будет обсуждено, устранены шероховатости и документ будет принят и начинать действовать по выполнению требований безопасности персональных данных. Главное, чтобы не получилось, что принятие этого документа выпадет на канун нового 2011 года, ведь тогда никто ничего снова не успеет сделать и снова начнется паника :) .
Ну а в это время, представители банков и мобильных операторов продолжают продвигать изменения в 152-ФЗ. Но как я и предполагал, эти изменения будут выражать интересы инициаторов. Так что сильно хорошего от этого ждать не приходится.
В этом посте тоже сквозит грусть, а куда же от нее деться :) , если руководство аж закипает, когда им что-то говоришь об улучшении защищенности сети. Все, конечно, понятно, всякие эти средства стоят не малых денег, а какой собственник пожелает с ними (с деньгами) расставаться. Вот и не желают расставаться с деньгами, но приходится :) . Модернизация сети есть насущная необходимость, и от нее уйти никак нельзя. Но на эти траты собственник идти готов, в особенности если эта сеть его основной инструмент по добыванию денег.
Вот на этом и закончу данный пост.

Комментариев нет: