Sergey Gudaev
я же говорю, хромает техническая реализация, но сами законы и идея в них нормальная...во первых разбираемся что это за техническая система, что в ней какие данные бегают, на что влияют, на сколько критичные и т.д. и т.п...присваиваем ей класс защиты, если произошел взлом системы то когда где как что утекло, сообщаем автоматически ответственному органу..во вторых технически смотрим где это стоит в каких условиях эксплуатируется, какие технические средства используются и т.д.., кто с данными работает чтобы если что привлечь и т.п.
Не знаю, не вижу я там ничего о защите, описали все и вся по одним законам, навесмли всего и вся в ответственность по другим, а защитить забыли, или отослали к покупке серт средств, припугнули проверкой ФСБ и все. На деле вижу что выходит херня.