-
Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: pcspec.ovh.org <j...@g...pl>
Newsgroups: pl.soc.prawo
Subject: Re: Poziomy bezpieczenstwa danych osobowych w sys. inf.
Date: Sun, 24 Sep 2006 21:42:22 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 48
Message-ID: <d...@4...com>
References: <ef07ct$fet$1@achot.icm.edu.pl>
Reply-To: j...@g...pl
NNTP-Posting-Host: bxn122.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1159126571 25233 83.18.247.122 (24 Sep 2006 19:36:11
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Sun, 24 Sep 2006 19:36:11 +0000 (UTC)
X-Newsreader: Forte Agent 3.1/32.783
Xref: news-archive.icm.edu.pl pl.soc.prawo:415608
[ ukryj nagłówki ]On Fri, 22 Sep 2006 10:36:06 +0200, "michalsky"
<m...@C...pl> wrote:
>Wiadome jest ze w zwiazku z ochrona danych osobowych w systemach
>informatycznych stosuje sie trzy poziomy zabezpieczen.
>
>Moje pytanie jest raczej natury technicznej ale moze prawnicy znaja jakies
>rozporzadzenia, ustawy w ktorych mowa jest o tym jakie srodki techniczne
>(serwery posredniczace, zlozonosc hasel) powinny bc zastosowane do ochrony
>systemu przetwarzajacego wrazliwe dane osobowe gdzie jedno z urzadzen jest
>podlaczone z siecia publiczna.
Witam,
Poziomy bezpieczeństwa, o których piszesz są określone w
rozporządzeniu "w sprawie dokumentacji przetwarzania danych osobowych
oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać
urządzenia i systemy informatyczne służące do przetwarzania danych
osobowych"
Załącznik do tego rozporządzenia określa wymagania co do długości
haseł, itd.
Oczywiście nie znajdziesz tam wszystkich technicznych wymagań i bardzo
dobrze! Szczegółowe rozwiązanie musi określić ADO na podstawie analizy
zagrożeń i wymagań w jego systemie. I oczywiście w razie wpadki, z
utratą danych, musi umieć udowodnić, że zrobił wszystko co było
możliwe żeby ochronić dane (ale wszystko co możliwe nie oznacza tutaj
wszystkiego na co było go stać!)
Są tu dwie podstawowe możliwości:
-Nie przetwarzać danych na komputerach podłączonych do Internetu -
mało realne, ale najlepsze rozwiązanie
-Przeprowadzić analizę ryzyka (im bardziej formalnie tym lepiej,
jednak metodologia Octave będzie zwykle przesadą) i dodatkowo
opierając się na normach (zwykle zbiór najlepszych praktyk BS7799)
opracować politykę bezpieczeństwa i instrukcję zarządzania systemem. A
potem znaleźć rozwiązania techniczne które pozwolą na zrealizowanie
ich wymagań.
Niestety nie możemy liczyć na znalezienie w Internecie godowych recept
:) Zasada jest tu taka, że dokumenty te muszą być zawsze opracowane
dla konkretnego systemu, a firmy oferujące gotowe, szablonowe
opracowania należy natychmiast skreślić.
Pozdrawiam
Jarek Żabówka
Następne wpisy z tego wątku
- 25.09.06 05:44 Waldemar \"Jakec\" Bulkowski
- 25.09.06 06:50 michalsky
- 25.09.06 08:04 pcspec.ovh.org
- 25.09.06 08:10 pcspec.ovh.org
- 25.09.06 10:39 michalsky
- 25.09.06 12:15
- 25.09.06 12:28 michalsky
- 25.09.06 13:05
- 26.09.06 10:55 michalsky
- 27.09.06 08:29 pcspec.ovh.org
- 27.09.06 08:38 michalsky
Najnowsze wątki z tej grupy
- antyfaszystka
- W ogóle nie widać...
- I znowu inżynierowie i inżynierzy...
- Dokumenty zgromadzone przez Instytut Pamięci
- Absurdalny zakaz fotografowania będzie nowelizowany
- Takie tam...
- https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- Skazany za zabójstwo a ofiara żyje
- celnicy pobili policjanta
- Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- Policjanci katowali niewinnego człowieka, ale są niewinni
- dron na granicy polsko niemieckiej
- chroń PESEL dziecka
- Teoretyczny przypadek
- Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków
Najnowsze wątki
- 2025-07-22 antyfaszystka
- 2025-07-22 W ogóle nie widać...
- 2025-07-22 I znowu inżynierowie i inżynierzy...
- 2025-07-21 Dokumenty zgromadzone przez Instytut Pamięci
- 2025-07-20 Absurdalny zakaz fotografowania będzie nowelizowany
- 2025-07-20 Takie tam...
- 2025-07-20 https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-18 celnicy pobili policjanta
- 2025-07-17 Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- 2025-07-17 Policjanci katowali niewinnego człowieka, ale są niewinni
- 2025-07-16 dron na granicy polsko niemieckiej
- 2025-07-16 chroń PESEL dziecka
- 2025-07-15 Teoretyczny przypadek
- 2025-07-15 Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków