Контакты
Подписка 2025
МЕНЮ
Контакты
Подписка

ИСПДн требования - Форум по вопросам информационной безопасности

ИСПДн требования - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Антон | 46936 24.10.2013 09:45
Добрый день.
Исходя из каких требований(нормативных документов) выходи то, что если в составе локальной сети с участием АРМ обрабатывающих ПДн есть АРМ на котором не обрабатываются ПДн, то этот самый АРМ все равно считается частью ИСПДн?

Благодарю.

Автор: sekira | 46947 25.10.2013 07:13
Если АРМ в сети ИСПДн это еще не значит что она часть ИСПДн см определение ИСПДн...

10) информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств/

То есть если без этой арм в сети невозможно функционирование ИСПДн даже если ПДн не обрабатывается если так устроен техпроцесс то АРМ станет частью ИСПДн.

Ежели просто оказалась в сети разграничивайте доступ ставьте МЭ или вообще убирайте из сети.

Автор: Антон | 46976 26.10.2013 21:52
sekira, спасибо огромное)) так вот на самом деле я как бы это и хотел спросить. Почему я должен физически убрать АРМ на котором нет обработки ПДн из сети ИСПДн или отделить этот АРМ от сети посредством МЭ? Где это указано? Спасибо.

Автор: Антон | 46979 26.10.2013 22:14
То есть к примеру есть ЛВС с 10 АРМ. Вынесли два АРМа бухгалтера и кадровика и сказали вот эти два АРМа формируют собой ИСПДН Кадры. На остальных 8ми ПДн не обрабатываются, но они находятся в пределах этой же ЛВС. Знаю что нужно либо физически вынести их в отдельную сеть либо отделить МЭ. Но не знаю на основании чего я должен так поступать? Где об этом написано? СТР-К, или может какой-нибудь другой документ?

Просмотров темы: 4855

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*