• Авторизация


Новые правила ФСБ о криптозащите персональных данных трудновыполнимы, но не обязательны 04-06-2014 12:55 к комментариям - к полной версии - понравилось!


Федеральная служба безопасности разработала правила, которым российским компаниям необходимо следовать при работе с персональными данными в цифровом виде, — пишет В«РБК dailyВ». Финальный проект приказа опубликован на сайте regulation.gov.ru.

По сообщению «РБК daily»:

Использование средств шифрования зависит от уровня угрозы безопасности данных, прописанных в законе №152-ФЗ «О персональных данных»: этот уровень каждая организация, которая работает с персональными данными, оценивает для себя сама. Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии. Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, «КриптоПРо CSP» стоит около 1,8 тыс руб. за один компьютер. Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «оборудовать окна и двери... металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения».

Специалисты по инфобезопасности считают, что новые правила почти невыполнимы. По словам эксперта по безопасности крупной международной корпорации Алексея Лукацкого, не существует сертифицированных ФСБ средств криптографии для интернет-магазинов и систем кабельного телевидения. Для большинства операторов персональных данных таких средств действительно нет, соглашается ведущий эксперт по инфобезопасности компании Infowatch Андрей Прозоров.

http://roem.ru/2014/06/04/fsbpersdata100793/

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Новые правила ФСБ о криптозащите персональных данных трудновыполнимы, но не обязательны | rss_roemru_all - Roem.ru | Все материалы | Лента друзей rss_roemru_all / Полная версия Добавить в друзья Страницы: раньше»