Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Степаныч Начало работ по СМИБ

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Начало работ по СМИБ

Хотелось бы сказать несколько слов о трудностях. Первая трудность с которой многие уже наверное столкнулись, это ИТ-служба. При словах контроль и управление их лица мрачнеют и начинается тихое противодействие процессу. Понять это можно - у этих людей и так работ хватает (особенно в связи со снижением работников из-за кризиса), а отработка корректирующих действий по инцидентам и тп требует ресурсов, причем в основном их.

Другая проблема - общее непонимание людей что будет внедряться, зачем и что им придеться делать. Эти люди обычно угрюмо сидят на совещаниях и молчат.

Наилучшее из известных мне лекарств этого - это обучение и совместное выполнение упражнений. Проводить такой тренинг могут как собственные сотрудники, так и приглашенные опытные преподаватели, знающие отраслевую специфику и проблематику. Минусы первого варианта - обычно не все хорошие специалисты способны ярко делать презентации и тем более управлять учебной группой, это может загубить идею на корню - посмотрев на это люди еще больше будут саботировать процесс, плюсы - это знание конкретной компании, ее процессов, департаментов и проблем там возникающих. Так же есть проблемы со всеобщей занятостью, в тч самого докладчика. Минусы второго варианта - дорого, плюсы - собрать людей гораздо проще, поскольку деньги уплочены и есть жесткий контроль посещаемости HR, также это грамотные ответы на сложные вопросы, вовлечение людей в процесс для совместного поиска решений.

Я счтаю, что это должно быть сделано до определения области действия СУИБ, поскольку позволит коллективно решить что охватывать и зачем это нужно, единоличное принятие решений чревато проблемами и осознания, и последующих нареканий - почему здесь, а не там. Т.е. бизнес в лице приглашенных бизнес подразделений осознает во-первых зачем это им нужно (помочь разобраться в этом и есть задача тренера), а также обеспечит их активное участие в процессе.

Только не надо пытаться решить проблему силовым способом - это прямой путь к провалу.

24-04-2009  | Permalink |  Comments (0)
del.icio.us   Digg   Yahoo   Google   Spurl
Степаныч
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex