Коллеги, вчера через свой твиттер ( http://twitter.com/#!/nnikiforov) новый глава Минкомсвязи Николай Анатольевич Никифоров объявил сбор предложений относительно тех проблем, на которые Министерству стоить обратить внимание. В связи с этим у меня появилась идея собрать не только проблемы, но и предложения относительно того, что надо сделать по профилю информационной безопасности. Так что пишите мне коллеги, собираю ваши предложения и замечания до конца этой недели, далее систематизирую и опубликую их в моем блоге.
Писать можно в комментариях к этому посту, на мою личную почту (кто знает) или через эту форму
Описать для России, США и Европы 3-5 типичных сценариев работ по защите ПДн с указанием затраченных средств (деньги, время, силы) и результата: уровень соответствия, уровень реальной защиты, уровень законодательного риска. Сравнение должно получиться коротким, весьма наглядным и очевидным.
Сценарии можно взять такие (Россия | Европа | США): ИПБОЮЛ Иванов И.И.: 5 работников и 2 ПК. ООО "ИТ": 20 работников и 20 ПК. МОУ СОШ №1 г.Сочи, 50 работников и 80 ПК. ЗАО "Вагоностроительный завод". 50000 работников, 4000 ПК, 14 филиалов по России, 2 за рубежом.
Можно добавить ещё один столбец - Россия (с 1 редакцией 152-ФЗ), чтобы наглядно показать что мало чего изменилось.
Саша, лично я не разделяю восторженного оптимизма. Вообще. Попробовать конечно стоит, но ты же реалист и знаешь, что тема это "силовая", и МКС в нее даже на порог не пустят.
Если проводить аналогии с бизнесом, то МКС - это ИТ-шники, а силовики - ИБ-шники. И реализация СУИБ у них сделана по схеме "защищай все, потом разберемся", иначе - "безопасность ради безопасности".
Как раз с роскомнадзором у операторов проблем меньше всего: оргмеры - бумаги, ущерб только для экологии, а самое затратное к РКН отношения не имеет, ФСБ и ФСТЭК.
В этом блоге я публикую материалы, комментарии и сообщения, посвященные различным вопросам в области информационной безопасности. Материалы, размещаемые в этом блоге, отражают мою частную точку зрения и никаким образом не связаны с мнением/позицией моего текущего работодателя.
А сегодня он сказал всем спасибо, чем, судя по всему, сбор окончил.
ОтветитьУдалитьПредложения еще собирают:
ОтветитьУдалить- http://dlp-expert.ru/ (если нет контакта могу выслать)
- http://www.cnews.ru/news/top/index.shtml?2012/05/22/490174
Алексей, не стоит быть таким категоричным
ОтветитьУдалитьКстати, Николай Никифоров награжден медалью "За укрепление государственной системы защиты информации". Должен быть "в теме".
ОтветитьУдалитьОписать для России, США и Европы 3-5 типичных сценариев работ по защите ПДн с указанием затраченных средств (деньги, время, силы) и результата: уровень соответствия, уровень реальной защиты, уровень законодательного риска. Сравнение должно получиться коротким, весьма наглядным и очевидным.
ОтветитьУдалитьСценарии можно взять такие (Россия | Европа | США):
ИПБОЮЛ Иванов И.И.: 5 работников и 2 ПК.
ООО "ИТ": 20 работников и 20 ПК.
МОУ СОШ №1 г.Сочи, 50 работников и 80 ПК.
ЗАО "Вагоностроительный завод". 50000 работников, 4000 ПК, 14 филиалов по России, 2 за рубежом.
Можно добавить ещё один столбец - Россия (с 1 редакцией 152-ФЗ), чтобы наглядно показать что мало чего изменилось.
Саша, лично я не разделяю восторженного оптимизма. Вообще. Попробовать конечно стоит, но ты же реалист и знаешь, что тема это "силовая", и МКС в нее даже на порог не пустят.
ОтветитьУдалитьЕсли проводить аналогии с бизнесом, то МКС - это ИТ-шники, а силовики - ИБ-шники. И реализация СУИБ у них сделана по схеме "защищай все, потом разберемся", иначе - "безопасность ради безопасности".
ОтветитьУдалитьОднако Роскомнадзор - основной регулятор, подчиняется как раз Минкомсвязи.
ОтветитьУдалитьКак раз с роскомнадзором у операторов проблем меньше всего: оргмеры - бумаги, ущерб только для экологии, а самое затратное к РКН отношения не имеет, ФСБ и ФСТЭК.
ОтветитьУдалитьВопрос в том, кому подчиняется Минкомсвязи ;)
ОтветитьУдалить