-
Data: 2006-09-24 19:42:22
Temat: Re: Poziomy bezpieczenstwa danych osobowych w sys. inf.
Od: pcspec.ovh.org <j...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Fri, 22 Sep 2006 10:36:06 +0200, "michalsky"
<m...@C...pl> wrote:
>Wiadome jest ze w zwiazku z ochrona danych osobowych w systemach
>informatycznych stosuje sie trzy poziomy zabezpieczen.
>
>Moje pytanie jest raczej natury technicznej ale moze prawnicy znaja jakies
>rozporzadzenia, ustawy w ktorych mowa jest o tym jakie srodki techniczne
>(serwery posredniczace, zlozonosc hasel) powinny bc zastosowane do ochrony
>systemu przetwarzajacego wrazliwe dane osobowe gdzie jedno z urzadzen jest
>podlaczone z siecia publiczna.
Witam,
Poziomy bezpieczeństwa, o których piszesz są określone w
rozporządzeniu "w sprawie dokumentacji przetwarzania danych osobowych
oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać
urządzenia i systemy informatyczne służące do przetwarzania danych
osobowych"
Załącznik do tego rozporządzenia określa wymagania co do długości
haseł, itd.
Oczywiście nie znajdziesz tam wszystkich technicznych wymagań i bardzo
dobrze! Szczegółowe rozwiązanie musi określić ADO na podstawie analizy
zagrożeń i wymagań w jego systemie. I oczywiście w razie wpadki, z
utratą danych, musi umieć udowodnić, że zrobił wszystko co było
możliwe żeby ochronić dane (ale wszystko co możliwe nie oznacza tutaj
wszystkiego na co było go stać!)
Są tu dwie podstawowe możliwości:
-Nie przetwarzać danych na komputerach podłączonych do Internetu -
mało realne, ale najlepsze rozwiązanie
-Przeprowadzić analizę ryzyka (im bardziej formalnie tym lepiej,
jednak metodologia Octave będzie zwykle przesadą) i dodatkowo
opierając się na normach (zwykle zbiór najlepszych praktyk BS7799)
opracować politykę bezpieczeństwa i instrukcję zarządzania systemem. A
potem znaleźć rozwiązania techniczne które pozwolą na zrealizowanie
ich wymagań.
Niestety nie możemy liczyć na znalezienie w Internecie godowych recept
:) Zasada jest tu taka, że dokumenty te muszą być zawsze opracowane
dla konkretnego systemu, a firmy oferujące gotowe, szablonowe
opracowania należy natychmiast skreślić.
Pozdrawiam
Jarek Żabówka
Następne wpisy z tego wątku
- 25.09.06 05:44 Waldemar \"Jakec\" Bulkowski
- 25.09.06 06:50 michalsky
- 25.09.06 08:04 pcspec.ovh.org
- 25.09.06 08:10 pcspec.ovh.org
- 25.09.06 10:39 michalsky
- 25.09.06 12:15
- 25.09.06 12:28 michalsky
- 25.09.06 13:05
- 26.09.06 10:55 michalsky
- 27.09.06 08:29 pcspec.ovh.org
- 27.09.06 08:38 michalsky
Najnowsze wątki z tej grupy
- Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- Trump-2 JUŻ bardzo łaskawy [1_500 ułaskawień skazanych za Bidena za "Kawkę na Kapitolu"]
- mandat za śmiecenie
- Urlop na pierdel
- Re: Prezydent Trump v. 14-sta poprawka do konstytucji USA
- oferta na ubezpieczenie OC życie prywatne
- e-doręczenia
- Zbieranie podpisów przed sklepem
- cenzura internetu
- ulaskawienie
- Kto wytłumaczy "głupiemu" prezydentowi Dudzie wielką moc prawną "dekretu premiera" TUSKA? [(C)Korneluk (2025)]
- Natalia z Andrychowa
- Re: Bodnatura BARDZO tanio wyceniła Owsiaka. HAŃBA!
- CYA: Minister Finansów odbija piłeczkę do PKW :-) [obiektywny brak możliwości wykonania wewnętrznie sprzecznej uchwały]
- Komendant odszedl z hukiem
Najnowsze wątki
- 2025-01-27 Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- 2025-01-26 Trump-2 JUŻ bardzo łaskawy [1_500 ułaskawień skazanych za Bidena za "Kawkę na Kapitolu"]
- 2025-01-25 mandat za śmiecenie
- 2025-01-25 Urlop na pierdel
- 2025-01-24 Re: Prezydent Trump v. 14-sta poprawka do konstytucji USA
- 2025-01-22 oferta na ubezpieczenie OC życie prywatne
- 2025-01-21 e-doręczenia
- 2025-01-20 Zbieranie podpisów przed sklepem
- 2025-01-20 cenzura internetu
- 2025-01-20 ulaskawienie
- 2025-01-17 Kto wytłumaczy "głupiemu" prezydentowi Dudzie wielką moc prawną "dekretu premiera" TUSKA? [(C)Korneluk (2025)]
- 2025-01-17 Natalia z Andrychowa
- 2025-01-16 Re: Bodnatura BARDZO tanio wyceniła Owsiaka. HAŃBA!
- 2025-01-15 CYA: Minister Finansów odbija piłeczkę do PKW :-) [obiektywny brak możliwości wykonania wewnętrznie sprzecznej uchwały]
- 2025-01-14 Komendant odszedl z hukiem