ФСБ выложила >проекты постановлений об уровнях/требованиях – видимо, хочет услышать мнения.
Ну, так себе.
Безопасность ими рассматривается как защита от угроз НСД (пункт 2 в "Требованиях"), наступившее по любой другой причине превращение в неполные или неточные – не проблема.
Уровень защищенности персональных данных (пункт 2 в "Уровнях") – это не насколько они защищены, оказывается, а ссылка на набор предписанных мер. Поэтому уровень защищенности персональных данных возрастает не от создания защиты, а от выставления системы туда, где могут напасть нарушители с более высоким потенциалом, или от добавления сведений о половой жизни. Магия!
Типы Хпд (пункт 9 там же) написаны со своей колокольни – это ФСБ определяет субъекта персональных данных по ФИО, прописке и реквизитам паспорта. Остальная страна, обрабатывающая персональные данные владельца полиса № 73642-1357, Ларисы из третьего Б и бабки с первого этажа, должна увязнуть в догадках.
Налог на богатых в виде подписания более крупных операторов на более крупные траты (пункт 10 там же) естественно оставлен, а соскок разрешен только своим (пункт 17).
А в остальном ничего - весенние такие, гарнитура таймсовская.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Присоединяйся к сообществу ИБ-специалистов
Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.