Size: a a a

2020 April 26

B

Bdr777 in CyberOff
Переслано от Bdr777
Естественно, проверяют тех кто заметен, например телеком, ритейл, энергосбыты, впрочем смб в России почти нет, и уж тем более у них штатных ИБшников нет
источник

B

Bdr777 in CyberOff
Переслано от Saches
Ха-ха... Достаточно сделать хороший комплект документов по защите ПДн, и вы пройдёте любую проверку РКН. Как это реально соотносится к защищенности ПДн в ИС, имеют право проверить ФСТЭК, ФСБ и ЦБ у своих лицензиатов. Т.е. по факту, раельный уровень защиты ПДн у комерсов практически никто никогда не проверяет.
источник

B

Bdr777 in CyberOff
Bdr777
Переслано от Saches
Ха-ха... Достаточно сделать хороший комплект документов по защите ПДн, и вы пройдёте любую проверку РКН. Как это реально соотносится к защищенности ПДн в ИС, имеют право проверить ФСТЭК, ФСБ и ЦБ у своих лицензиатов. Т.е. по факту, раельный уровень защиты ПДн у комерсов практически никто никогда не проверяет.
А это другой вопрос
источник

B

Bdr777 in CyberOff
Кто вообще проверяет реальный уровень защиты? Неуж то ФСБ и ФСТЭК при плановых проверках условного ПФР?
источник

S

Saches in CyberOff
Bdr777
А это другой вопрос
Именно тот самый вопрос, что комерсов реально никто не проверяет))
источник

A

AlterEgo in CyberOff
Bdr777
Кто вообще проверяет реальный уровень защиты? Неуж то ФСБ и ФСТЭК при плановых проверках условного ПФР?
ФСТЭК только ГТ по большей части интересует
источник

S

Saches in CyberOff
Bdr777
Кто вообще проверяет реальный уровень защиты? Неуж то ФСБ и ФСТЭК при плановых проверках условного ПФР?
А вы вообще чтоль не вкурсе?
источник

B

Bdr777 in CyberOff
Saches
А вы вообще чтоль не вкурсе?
В части госорганов не в курсе, иначе бы не спрашивал
источник

B

Bdr777 in CyberOff
AlterEgo
ФСТЭК только ГТ по большей части интересует
Это пожалуй надо держать отдельно от обсуждения ИБ, специфика
источник

S

Saches in CyberOff
AlterEgo
ФСТЭК только ГТ по большей части интересует
Не смешите, защиту ПДн в госах проверяют и ФСТЭК, и ФСБ
источник

A

AlterEgo in CyberOff
Saches
Не смешите, защиту ПДн в госах проверяют и ФСТЭК, и ФСБ
Смотря что понимать под проверкой опять же
источник

S

Saches in CyberOff
AlterEgo
Смотря что понимать под проверкой опять же
Обычная стандартная плановая проверка. А вот к комерсам они приходят, как правило,   по рез-там жалоб физиков, вместе с прокуратурой, но не всегда))
источник

A

AlterEgo in CyberOff
Saches
Обычная стандартная плановая проверка. А вот к комерсам они приходят, как правило,   по рез-там жалоб физиков, вместе с прокуратурой, но не всегда))
И в рамках этой плановой проверки они посмотрят на перечень пдн и аттестат системы, не более
источник

S

Saches in CyberOff
AlterEgo
И в рамках этой плановой проверки они посмотрят на перечень пдн и аттестат системы, не более
Это другой вопрос, что и как тщательно проверяют. Но у комерсов, что делается реально в их ИС, РКН, при проверках,  вообще не имеет право смотреть.
Поэтому - РКН проверяет только комплект внутренней нормативки, где и как хранятся бумажки с ПДн в организации и т.п. Все, что касается обработки ПДн в ИС, реально остается за рамками проверки. Со всеми вытекающими...
Т.е., например, есть ли у обычного клерка достаточные права, чтоб выгрузить себе всю базу с ПДн и отправить себе на почту, из вне, не проверяет никто, и  как следствие, подобные инциденты  всплывают по рез-там реальных утечек.
А потом все спрашивают, а почему такие утечки?...
источник

A

AlterEgo in CyberOff
Могу ошибаться, но по опыту сложилось впечатление, что реальной защитой пдн занимаются только банки, возможно ещё страховщики пытаются
источник

S

Saches in CyberOff
AlterEgo
Могу ошибаться, но по опыту сложилось впечатление, что реальной защитой пдн занимаются только банки, возможно ещё страховщики пытаются
Возможно. Но ЦБ давно банки дрючит по всем вопросам ИБ. Последнее время, вдруг вспомнил, что его финансовые организации, это не только банки...
источник

N

N3M351D4 in CyberOff
But Saf
Это ерунда, я когда увольняться, мне надо было за 8 месяцев до этого предупредить работодателя, все последующие 8 месяцев со мной проводилась воспитательная работа и беседы 🤔 да и сложно искать другую работу, потому что никто 8 месяцев тебя ждать не будет 🙂
Ого, сурово
источник

A

Al in CyberOff
источник

A

Al in CyberOff
источник

v

vipper in CyberOff
Saches
Обычная стандартная плановая проверка. А вот к комерсам они приходят, как правило,   по рез-там жалоб физиков, вместе с прокуратурой, но не всегда))
Очень редко.
источник