Администратор безопасности испдн
Подборка наиболее важных документов по запросу Администратор безопасности испдн (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)8. Обнаружение фактов несанкционированного доступа к персональным данным, упоминаемое в п. 6 ч. 2 комментируемой статьи, должно в соответствии с п. 8.7 Приказа ФСТЭК от 18 февраля 2013 г. N 21 обеспечиваться мерами по обнаружению (предотвращению) вторжений. Система обнаружения вторжений должна обеспечивать обнаружение действий в информационной системе, направленных на несанкционированный доступ к информации, специальные воздействия на информационную систему и (или) персональные данные в целях добывания, уничтожения, искажения и блокирования доступа к персональным данным, а также реагирование на эти действия. Такого рода системы можно разделить на 2 основные группы: пассивные (Intrusion Detection System, IDS) и активные (Intrusion Prevention System, IPS). В пассивной системе при обнаружении нарушения безопасности информация о нарушении записывается в лог (журнал событий) приложения, а сигналы опасности отправляются на консоль и/или администратору системы по определенному каналу связи. Активная система ведет ответные действия на нарушение, сбрасывая соединение или перенастраивая межсетевой экран для блокирования трафика от злоумышленника, например для защиты от DDoS-атак <1>.
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)8. Обнаружение фактов несанкционированного доступа к персональным данным, упоминаемое в п. 6 ч. 2 комментируемой статьи, должно в соответствии с п. 8.7 Приказа ФСТЭК от 18 февраля 2013 г. N 21 обеспечиваться мерами по обнаружению (предотвращению) вторжений. Система обнаружения вторжений должна обеспечивать обнаружение действий в информационной системе, направленных на несанкционированный доступ к информации, специальные воздействия на информационную систему и (или) персональные данные в целях добывания, уничтожения, искажения и блокирования доступа к персональным данным, а также реагирование на эти действия. Такого рода системы можно разделить на 2 основные группы: пассивные (Intrusion Detection System, IDS) и активные (Intrusion Prevention System, IPS). В пассивной системе при обнаружении нарушения безопасности информация о нарушении записывается в лог (журнал событий) приложения, а сигналы опасности отправляются на консоль и/или администратору системы по определенному каналу связи. Активная система ведет ответные действия на нарушение, сбрасывая соединение или перенастраивая межсетевой экран для блокирования трафика от злоумышленника, например для защиты от DDoS-атак <1>.
Статья: Что Роскомнадзор проверит в первую очередь и за что накажет
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)- а обязанности по обеспечению информационной безопасности персданных в электронном виде возложить на системного администратора.
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)- а обязанности по обеспечению информационной безопасности персданных в электронном виде возложить на системного администратора.
Нормативные акты
Приказ СФР от 16.02.2023 N 201
(ред. от 16.02.2024)
"Об утверждении Примерного соглашения о взаимодействии между уполномоченным многофункциональным центром предоставления государственных и муниципальных услуг и отделением Фонда пенсионного и социального страхования Российской Федерации"5.4. Оборудование помещений, где размещаются АРМ с СКЗИ, порядок допуска в них и их охрана должны соответствовать требованиям ФСБ России по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.
(ред. от 16.02.2024)
"Об утверждении Примерного соглашения о взаимодействии между уполномоченным многофункциональным центром предоставления государственных и муниципальных услуг и отделением Фонда пенсионного и социального страхования Российской Федерации"5.4. Оборудование помещений, где размещаются АРМ с СКЗИ, порядок допуска в них и их охрана должны соответствовать требованиям ФСБ России по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.