Security Lab

Защита персональных данных в CRM церкви Пресвятой Троицы?!

Защита персональных данных в CRM церкви Пресвятой Троицы?!

Не могу не удержаться: NaviCon Group завершила проект внедрения Microsoft Dynamics CRM в церкви Пресвятой Троицы .  CRM в церкви… Хм… Нет слов… Ну да ладно. Честно скажу – ждал этого, когда не логичность ситуации с философией и религией вылезет наружу… 

CRM, как я понимаю это Customer relationship management? В церкви управление клиентами…

Т.е. на руках имеем ИСПДн. Как я понимаю К1 (сведения касающиеся  религиозных или философских убеждений)? Даже представив отмазку, что не факт, что пожертвование означает приверженность к указанной конфессии, то сам факт жертвования однозначно определяет философию. Кроме того есть еще:"…благодаря системе, учитываются все действия, которые сотрудники церкви осуществляют по отношению к каждому действующему и потенциальному благотворителю: звонки, письма, вся история взаимоотношений…". Так что при удачном расположении звезд К2, с хорошим прицелом на К1 по географическому признаку. Ну не верю, что в г. Коломна много  жертвователей, которые в состоянии содержать газеты, школы и т.д. по списку.

Интересно чем сертифицированным они там защищаются? И где опубликованная в неограниченном доступе политика? 

P.S. Хочу посмотреть, как Роскомнадзор их проверять будет! Что-то мне подсказывает, что не значится у РКН оператор ПД "Церковь  Пресвятой Троицы". Диалоги, которые я себе представляю, между проверяющим и проверяемым просто восхитительны!
"Эта штука сильнее,  чем  "Фауст" Гёте" (с) И.В. Сталин.
политика безопасности сертификация юмор персональные данные 152-ФЗ
Alt text

Кибербезопасность - это просто, если знаешь как.

Подпишись и узнай!