<?xml version="1.0" encoding="windows-1251"?><rss version="2.0" xmlns="http://backend.userland.com/rss2" xmlns:yandex="http://news.yandex.ru">
<channel>
<title>Единая система новостей</title>
<link>http://ispdn.ru</link>
<description></description>
<lastBuildDate>Wed, 10 Mar 2010 12:17:57 +0300</lastBuildDate>
<ttl>60</ttl>
<item>
	<title>ФСТЭК о методах и способах защиты информации в ИСПДн</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5834</link>
	<description>В Российской газете наконец-то опубликован долгожданный Приказ Федеральной службы по техническому и экспортному контролю &amp;#40;ФСТЭК России&amp;#41; от 5 февраля 2010 г. N 58 г. Москва &amp;quot;Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных&amp;quot;!</description>
					<yandex:full-text>
&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;     &lt;/p&gt;

&lt;table border=&quot;0&quot; cellspacing=&quot;0&quot; cellpadding=&quot;4&quot; width=&quot;100%&quot;&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td style=&quot;PADDING-BOTTOM: 0px; PADDING-LEFT: 10px; PADDING-RIGHT: 10px; PADDING-TOP: 5px&quot; valign=&quot;top&quot;&gt;&lt;span style=&quot;PADDING-BOTTOM: 3px; BACKGROUND-COLOR: #f5f5f5; MARGIN: 3px 3px 5px 0px; PADDING-LEFT: 3px; PADDING-RIGHT: 3px; DISPLAY: block; PADDING-TOP: 3px&quot;&gt;
          &lt;h3 class=&quot;HeaderArticle&quot;&gt;Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 5 февраля 2010 г. N 58 г. Москва &amp;quot;Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных&amp;quot; &lt;/h3&gt;
        &lt;/span&gt;
        &lt;ul&gt;
          &lt;li&gt;&lt;span class=&quot;bodyarticletext&quot;&gt;&lt;font size=&quot;2&quot; face=&quot;Arial&quot;&gt;Опубликовано 5 марта 2010 г. &lt;/font&gt;&lt;/span&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/td&gt;&lt;/tr&gt;
  
    &lt;tr&gt;&lt;td style=&quot;PADDING-BOTTOM: 0px; PADDING-LEFT: 10px; PADDING-RIGHT: 10px; PADDING-TOP: 5px&quot; class=&quot;bodyArticleText&quot; valign=&quot;top&quot;&gt;
        &lt;p&gt;&lt;font size=&quot;2&quot; face=&quot;Arial&quot;&gt;&lt;/font&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt; &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;Зарегистрирован в Минюсте РФ 19 февраля 2010 г. &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;Регистрационный N 16456&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;В соответствии с пунктом 3 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781 (Собрание законодательства Российской Федерации, 2007, N 48, ст. 6001), &lt;b&gt;приказываю:&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;Утвердить прилагаемое Положение о методах и способах защиты информации в информационных системах персональных данных.&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt; &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;Директор Федеральной службы по техническому и экспортному контролю &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;С. Григоров&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;u&gt;&lt;/u&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;u&gt;&lt;/u&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;u&gt;Приложение&lt;/u&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;span style=&quot;FONT-SIZE: small&quot;&gt; &lt;/span&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;span style=&quot;FONT-SIZE: small&quot;&gt;Положение о методах и способах защиты информации в информационных системах персональных данных&lt;/span&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt; &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;I. Общие положения&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1.1. Настоящее Положение разработано в соответствии с Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным постановлением Правительства Российской Федерации от&lt;/p&gt;
      
        &lt;p&gt;17 ноября 2007 г. N 781 (Собрание законодательства Российской Федерации, 2007, N 48, ст. 6001), и устанавливает методы и способы защиты информации, применяемые для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных (далее - информационные системы) государственными органами, муниципальными органами, юридическими или физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных (далее - оператор), или лицом, которому на основании договора оператор поручает обработку персональных данных (далее - уполномоченное лицо).&lt;/p&gt;
      
        &lt;p&gt;В настоящем Положении не рассматриваются вопросы обеспечения безопасности персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну, а также вопросы применения криптографических методов и способов защиты информации.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1.2. К методам и способам защиты информации в информационных системах относятся:&lt;/p&gt;
      
        &lt;p&gt;методы и способы защиты информации, обрабатываемой техническими средствами информационной системы, от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее - методы и способы защиты информации от несанкционированного доступа);&lt;/p&gt;
      
        &lt;p&gt;методы и способы защиты речевой информации, а также информации, представленной в виде информативных электрических сигналов, физических полей, от несанкционированного доступа к персональным данным, результатом которого может стать копирование, распространение персональных данных, а также иных несанкционированных действий (далее - методы и способы защиты информации от утечки по техническим каналам).&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1.3. Для выбора и реализации методов и способов защиты информации в информационной системе оператором или уполномоченным лицом может назначаться структурное подразделение или должностное лицо (работник), ответственные за обеспечение безопасности персональных данных.&lt;/p&gt;
      
        &lt;p&gt;Для выбора и реализации методов и способов защиты информации в информационной системе может привлекаться организация, имеющая оформленную в установленном порядке лицензию на осуществление деятельности по технической защите конфиденциальной информации.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1.4. Выбор и реализация методов и способов защиты информации в информационной системе осуществляются на основе определяемых оператором (уполномоченным лицом) угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы, определенного в соответствии с Порядком проведения классификации информационных систем персональных данных, утвержденным приказом ФСТЭК России, ФСБ России и Мининформсвязи России от 13 февраля 2008 г. N 55/86/20 (зарегистрирован Минюстом России&lt;/p&gt;
      
        &lt;p&gt;3 апреля 2008 г., регистрационный N 11462).&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;Модель угроз разрабатывается на основе методических документов, утвержденных в соответствии с пунктом 2 постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1.5. Выбранные и реализованные методы и способы защиты информации в информационной системе должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке в информационных системах в составе создаваемой оператором (уполномоченным лицом) системы защиты персональных данных.&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;  &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;II. Методы и способы защиты информации от несанкционированного доступа&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;  &lt;/p&gt;
      
        &lt;p&gt;2.1. Методами и способами защиты информации от несанкционированного доступа являются:&lt;/p&gt;
      
        &lt;p&gt;реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;&lt;/p&gt;
      
        &lt;p&gt;ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации;&lt;/p&gt;
      
        &lt;p&gt;разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;&lt;/p&gt;
      
        &lt;p&gt;регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц;&lt;/p&gt;
      
        &lt;p&gt;учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение;&lt;/p&gt;
      
        &lt;p&gt;резервирование технических средств, дублирование массивов и носителей информации;&lt;/p&gt;
      
        &lt;p&gt;использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;&lt;/p&gt;
      
        &lt;p&gt;использование защищенных каналов связи;&lt;/p&gt;
      
        &lt;p&gt;размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории;&lt;/p&gt;
      
        &lt;p&gt;организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных;&lt;/p&gt;
      
        &lt;p&gt;предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.2. В системе защиты персональных данных информационной системы в зависимости от класса информационной системы и исходя из угроз безопасности персональных данных, структуры информационной системы, наличия межсетевого взаимодействия и режимов обработки персональных данных с использованием соответствующих методов и способов защиты информации от несанкционированного доступа реализуются функции управления доступом, регистрации и учета, обеспечения целостности, анализа защищенности, обеспечения безопасного межсетевого взаимодействия и обнаружения вторжений.&lt;/p&gt;
      
        &lt;p&gt;Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учета, обеспечения целостности, анализа защищенности, обеспечения безопасного межсетевого взаимодействия в зависимости от класса информационной системы определяются оператором (уполномоченным лицом) в соответствии с приложением к настоящему Положению.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.3. В информационных системах, имеющих подключение к информационно-телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования), или при функционировании которых предусмотрено использование съемных носителей информации, используются средства антивирусной защиты.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.4. При взаимодействии информационных систем с информационно-телекоммуникационными сетями международного информационного обмена (сетями связи общего пользования) наряду с методами и способами, указанными в пункте 2.1 настоящего Положения, основными методами и способами защиты информации от несанкционированного доступа являются:&lt;/p&gt;
      
        &lt;p&gt;межсетевое экранирование с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы;&lt;/p&gt;
      
        &lt;p&gt;обнаружение вторжений в информационную систему, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;&lt;/p&gt;
      
        &lt;p&gt;анализ защищенности информационных систем, предполагающий применение специализированных программных средств (сканеров безопасности);&lt;/p&gt;
      
        &lt;p&gt;защита информации при ее передаче по каналам связи;&lt;/p&gt;
      
        &lt;p&gt;использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей;&lt;/p&gt;
      
        &lt;p&gt;использование средств антивирусной защиты;&lt;/p&gt;
      
        &lt;p&gt;централизованное управление системой защиты персональных данных информационной системы.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.5. Подключение информационных систем, обрабатывающих государственные информационные ресурсы, к информационно-телекоммуникационным сетям международного информационного обмена осуществляется в соответствии с Указом Президента Российской Федерации от 17 марта 2008 г. N 351 &amp;quot;О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена&amp;quot; (Собрание законодательства Российской Федерации, 2008, N 12, ст. 1110; N 43, ст. 4919).&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.6. Для обеспечения безопасности персональных данных при подключении информационных систем к информационно-телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования) с целью получения общедоступной информации помимо методов и способов, указанных в пунктах 2.1 и 2.4 настоящего Положения, применяются следующие основные методы и способы защиты информации от несанкционированного доступа:&lt;/p&gt;
      
        &lt;p&gt;фильтрация входящих (исходящих) сетевых пакетов по правилам, заданным оператором (уполномоченным лицом);&lt;/p&gt;
      
        &lt;p&gt;периодический анализ безопасности установленных межсетевых экранов на основе имитации внешних атак на информационные системы;&lt;/p&gt;
      
        &lt;p&gt;активный аудит безопасности информационной системы на предмет обнаружения в режиме реального времени несанкционированной сетевой активности;&lt;/p&gt;
      
        &lt;p&gt;анализ принимаемой по информационно-телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования) информации, в том числе на наличие компьютерных вирусов.&lt;/p&gt;
      
        &lt;p&gt;Для реализации указанных методов и способов защиты информации могут применяться межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности, специализированные комплексы защиты и анализа защищенности информации.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.7. Для обеспечения безопасности персональных данных при удаленном доступе к информационной системе через информационно-телекоммуникационную сеть международного информационного обмена (сеть связи общего пользования) помимо методов и способов, указанных в пунктах 2.1 и 2.4 настоящего Положения, применяются следующие основные методы и способы защиты информации от несанкционированного доступа:&lt;/p&gt;
      
        &lt;p&gt;проверка подлинности отправителя (удаленного пользователя) и целостности передаваемых по информационно-телекоммуникационной сети международного информационного обмена (сети связи общего пользования) данных;&lt;/p&gt;
      
        &lt;p&gt;управление доступом к защищаемым персональным данным информационной сети;&lt;/p&gt;
      
        &lt;p&gt;использование атрибутов безопасности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.8. Для обеспечения безопасности персональных данных при межсетевом взаимодействии отдельных информационных систем через информационно-телекоммуникационную сеть международного информационного обмена (сеть связи общего пользования) помимо методов и способов, указанных в пунктах 2.1 и  2.4 настоящего Положения, применяются следующие основные методы и способы защиты информации от несанкционированного доступа:&lt;/p&gt;
      
        &lt;p&gt;создание канала связи, обеспечивающего защиту передаваемой информации;&lt;/p&gt;
      
        &lt;p&gt;осуществление аутентификации взаимодействующих информационных систем и проверка подлинности пользователей и целостности передаваемых данных.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.9. Для обеспечения безопасности персональных данных при межсетевом взаимодействии отдельных информационных систем разных операторов через информационно-телекоммуникационную сеть международного информационного обмена (сеть связи общего пользования) помимо методов и способов, указанных в пунктах 2.1 и 2.4 настоящего Положения, применяются следующие основные методы и способы защиты информации от несанкционированного доступа:&lt;/p&gt;
      
        &lt;p&gt;создание канала связи, обеспечивающего защиту передаваемой информации;&lt;/p&gt;
      
        &lt;p&gt;аутентификация взаимодействующих информационных систем и проверка подлинности пользователей и целостности передаваемых данных;&lt;/p&gt;
      
        &lt;p&gt;обеспечение предотвращения возможности отрицания пользователем факта отправки персональных данных другому пользователю;&lt;/p&gt;
      
        &lt;p&gt;обеспечение предотвращения возможности отрицания пользователем факта получения персональных данных от другого пользователя.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.10. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) применения технических средств.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.11. Подключение информационной системы к информационной системе другого класса или к информационно-телекоммуникационной сети международного информационного обмена (сети связи общего пользования) осуществляется с использованием межсетевых экранов.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.12. Программное обеспечение средств защиты информации, применяемых в информационных системах 1 класса, проходит контроль отсутствия недекларированных возможностей.&lt;/p&gt;
      
        &lt;p&gt;Необходимость проведения контроля отсутствия недекларированных возможностей программного обеспечения средств защиты информации, применяемых в информационных системах 2 и 3 классов, определяется оператором (уполномоченным лицом).&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.13. В зависимости от особенностей обработки персональных данных и структуры информационных систем могут разрабатываться и применяться другие методы защиты информации от несанкционированного доступа, обеспечивающие нейтрализацию угроз безопасности персональных данных.&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt; &lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;b&gt;III. Методы и способы защиты информации от утечки по техническим каналам&lt;/b&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.1. Защита речевой информации и информации, представленной в виде информативных электрических сигналов и физических полей, осуществляется в случаях, когда при определении угроз безопасности персональных данных и формировании модели угроз применительно к информационной системе являются актуальными угрозы утечки акустической речевой информации, угрозы утечки видовой информации и угрозы утечки информации по каналам побочных электромагнитных излучений и наводок, определенные на основе методических документов, утвержденных в соответствии с пунктом 2 постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.2. Для исключения утечки персональных данных за счет побочных электромагнитных излучений и наводок в информационных системах 1 класса могут применяться следующие методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;использование технических средств в защищенном исполнении;&lt;/p&gt;
      
        &lt;p&gt;использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;&lt;/p&gt;
      
        &lt;p&gt;размещение объектов защиты в соответствии с предписанием на эксплуатацию;&lt;/p&gt;
      
        &lt;p&gt;размещение понижающих трансформаторных подстанций электропитания и контуров заземления технических средств в пределах охраняемой территории;&lt;/p&gt;
      
        &lt;p&gt;обеспечение развязки цепей электропитания технических средств с помощью защитных фильтров, блокирующих (подавляющих) информативный сигнал;&lt;/p&gt;
      
        &lt;p&gt;обеспечение электромагнитной развязки между линиями связи и другими цепями вспомогательных технических средств и систем, выходящими за пределы охраняемой территории, и информационными цепями, по которым циркулирует защищаемая информация.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.3. В информационных системах 2 класса для обработки информации используются средства вычислительной техники, удовлетворяющие требованиям национальных стандартов по электромагнитной совместимости, по безопасности и эргономическим требованиям к средствам отображения информации, по санитарным нормам, предъявляемым к видеодисплейным терминалам средств вычислительной техники.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.4. При применении в информационных системах функции голосового ввода персональных данных в информационную систему или функции воспроизведения информации акустическими средствами информационных систем для информационной системы 1 класса реализуются методы и способы защиты акустической (речевой) информации.&lt;/p&gt;
      
        &lt;p&gt;Методы и способы защиты акустической (речевой) информации заключаются в реализации организационных и технических мер для обеспечения звукоизоляции ограждающих конструкций помещений, в которых расположена информационная система, их систем вентиляции и кондиционирования, не позволяющей вести прослушивание акустической (речевой) информации при голосовом вводе персональных данных в информационной системе или воспроизведении информации акустическими средствами.&lt;/p&gt;
      
        &lt;p&gt;Величина звукоизоляции определяется оператором исходя из характеристик помещения, его расположения и особенностей обработки персональных данных в информационной системе.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.5. Размещение устройств вывода информации средств вычислительной техники, информационно-вычислительных комплексов, технических средств обработки графической, видео- и буквенно-цифровой информации, входящих в состав информационной системы, в помещениях, в которых они установлены, осуществляется таким образом, чтобы была исключена возможность просмотра посторонними лицами текстовой и графической видовой информации, содержащей персональные данные.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;u&gt;Приложение к Положению&lt;/u&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;span style=&quot;FONT-SIZE: small&quot;&gt; &lt;/span&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;span style=&quot;FONT-SIZE: small&quot;&gt;Методы и способы защиты информации от несанкционированного доступа в зависимости от класса информационной системы&lt;/span&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;1. Методы и способы защиты информации от несанкционированного доступа для обеспечения безопасности персональных данных в информационных системах 4 класса и целесообразность их применения определяются оператором (уполномоченным лицом).&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2. Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учета, обеспечения целостности и безопасного межсетевого взаимодействия для информационных систем 3 класса.&lt;/p&gt;
      
        &lt;p&gt;2.1. Для информационных систем 3 класса при однопользовательском режиме обработки персональных данных применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы;&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета;&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы по наличию имен (идентификаторов) компонентов системы защиты персональных данных, целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.2. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;3 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная);&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета;&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы по наличию имен (идентификаторов) компонентов системы защиты персональных данных, а целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ во время обработки и (или) хранения защищаемой информации;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана информационной системы (устройств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.3. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;3 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная), идентификатор (код или фамилия) пользователя, предъявленный при попытке доступа;&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме);&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы по контрольным суммам компонентов средств защиты информации, а целостность программной среды обеспечивается использованием трансляторов с языков высокого уровня и отсутствием средств модификации объектного кода программ в процессе обработки и (или) хранения защищаемой информации;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана информационной системы (устройств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонент средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;2.4. Безопасное межсетевое взаимодействие для информационных систем&lt;/p&gt;
      
        &lt;p&gt;3 класса при их подключении к сетям международного информационного обмена, а также для распределенных информационных систем 3 класса при их разделении на подсистемы достигается путем применения средств межсетевого экранирования (межсетевых экранов), которые обеспечивают:&lt;/p&gt;
      
        &lt;p&gt;фильтрацию на сетевом уровне для каждого сетевого пакета независимо (решение о фильтрации принимается на основе сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов);&lt;/p&gt;
      
        &lt;p&gt;идентификацию и аутентификацию администратора межсетевого экрана при его локальных запросах на доступ по идентификатору (коду) и паролю условно-постоянного действия;&lt;/p&gt;
      
        &lt;p&gt;регистрацию входа (выхода) администратора межсетевого экрана в систему (из системы) либо загрузки и инициализации системы и ее программного останова (регистрация выхода из системы не проводится в моменты аппаратурного отключения межсетевого экрана);&lt;/p&gt;
      
        &lt;p&gt;контроль целостности своей программной и информационной части;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;&lt;/p&gt;
      
        &lt;p&gt;восстановление свойств межсетевого экрана после сбоев и отказов оборудования;&lt;/p&gt;
      
        &lt;p&gt;регламентное тестирование реализации правил фильтрации, процесса идентификации и аутентификации администратора межсетевого экрана, процесса регистрации действий администратора межсетевого экрана, процесса контроля за целостностью программной и информационной части, процедуры восстановления.&lt;/p&gt;
      
        &lt;p&gt;Межсетевые экраны, которые обеспечивают выполнение указанных выше функций, применяются в распределенных информационных системах 2 и 1 классов при их разделении на отдельные части.&lt;/p&gt;
      
        &lt;p&gt;При разделении информационной системы при помощи межсетевых экранов на отдельные части системы для указанных частей системы может устанавливаться более низкий класс, чем для информационной системы в целом.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3. Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учета, обеспечения целостности и безопасного межсетевого взаимодействия для информационных систем 2 класса.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.1. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;2 класса при однопользовательском режиме обработки персональных данных применяются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при однопользовательском режиме обработки.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.2. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;2 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей применяются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.3. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;2 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей реализуются все методы и способы защиты информации от несанкционированного доступа, соответствующие информационным системам 3 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;3.4. Безопасное межсетевое взаимодействие для информационных систем&lt;/p&gt;
      
        &lt;p&gt;2 класса при их подключении к сетям международного информационного обмена достигается путем применения средств межсетевого экранирования, которые обеспечивают:&lt;/p&gt;
      
        &lt;p&gt;фильтрацию на сетевом уровне независимо для каждого сетевого пакета (решение о фильтрации принимается на основе сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов);&lt;/p&gt;
      
        &lt;p&gt;фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию с учетом входного и выходного сетевого интерфейса как средства проверки подлинности сетевых адресов;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию с учетом любых значимых полей сетевых пакетов;&lt;/p&gt;
      
        &lt;p&gt;регистрацию и учет фильтруемых пакетов (в параметры регистрации включаются адрес, время и результат фильтрации);&lt;/p&gt;
      
        &lt;p&gt;идентификацию и аутентификацию администратора межсетевого экрана при его локальных запросах на доступ по идентификатору (коду) и паролю условно-постоянного действия;&lt;/p&gt;
      
        &lt;p&gt;регистрацию входа (выхода) администратора межсетевого экрана в систему (из системы) либо загрузки и инициализации системы и ее программного останова (регистрация выхода из системы не проводится в моменты аппаратурного отключения межсетевого экрана);&lt;/p&gt;
      
        &lt;p&gt;регистрацию запуска программ и процессов (заданий, задач);&lt;/p&gt;
      
        &lt;p&gt;контроль целостности своей программной и информационной части;&lt;/p&gt;
      
        &lt;p&gt;восстановление свойств межсетевого экрана после сбоев и отказов оборудования;&lt;/p&gt;
      
        &lt;p&gt;регламентное тестирование реализации правил фильтрации, процесса регистрации, процесса идентификации и аутентификации администратора межсетевого экрана, процесса регистрации действий администратора межсетевого экрана, процесса контроля за целостностью программной и информационной части, процедуры восстановления.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;4. Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учета, обеспечения целостности и безопасного межсетевого взаимодействия для информационных систем 1 класса.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;4.1. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;1 класса при однопользовательском режиме обработки персональных данных применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователя в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная);&lt;/p&gt;
      
        &lt;p&gt;регистрация выдачи печатных (графических) документов на бумажный носитель. В параметрах регистрации указываются дата и время выдачи (обращения к подсистеме вывода), краткое содержание документа (наименование, вид, код), спецификация устройства выдачи (логическое имя (номер) внешнего устройства);&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета;&lt;/p&gt;
      
        &lt;p&gt;дублирующий учет защищаемых носителей информации;&lt;/p&gt;
      
        &lt;p&gt;очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти информационной системы и внешних носителей информации;&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы по наличию имен (идентификаторов) компонентов средств защиты информации, а целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана технических средств информационных систем (устройств и носителей информации), предусматривающая постоянное наличие охраны территории и здания;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;4.2. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;1 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;идентификация технических средств информационных систем и каналов связи, внешних устройств информационных систем по их логическим адресам (номерам);&lt;/p&gt;
      
        &lt;p&gt;идентификация программ, томов, каталогов, файлов, записей, полей записей по именам;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователя в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная), идентификатор (код или фамилия) пользователя, предъявленный при попытке доступа;&lt;/p&gt;
      
        &lt;p&gt;регистрация выдачи печатных (графических) документов на бумажный носитель. В параметрах регистрации указываются дата и время выдачи (обращения к подсистеме вывода), спецификация устройства выдачи (логическое имя (номер) внешнего устройства), краткое содержание документа (наименование, вид, шифр, код), идентификатор пользователя, запросившего документ;&lt;/p&gt;
      
        &lt;p&gt;регистрация запуска (завершения) программ и процессов (заданий, задач), предназначенных для обработки персональных данных. В параметрах регистрации указываются дата и время запуска, имя (идентификатор) программы (процесса, задания), идентификатор пользователя, запросившего программу (процесс, задание), результат запуска (успешный, неуспешный);&lt;/p&gt;
      
        &lt;p&gt;регистрация попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам. В параметрах регистрации указываются дата и время попытки доступа к защищаемому файлу с указанием ее результата (успешная, неуспешная), идентификатор пользователя, спецификация защищаемого файла;&lt;/p&gt;
      
        &lt;p&gt;регистрация попыток доступа программных средств к дополнительным защищаемым объектам доступа (терминалам, техническим средствам, узлам сети, линиям (каналам) связи, внешним устройствам, программам, томам, каталогам, файлам, записям, полям записей). В параметрах регистрации указываются дата и время попытки доступа к защищаемому объекту с указанием ее результата (успешная, неуспешная), идентификатор пользователя, спецификация защищаемого объекта (логическое имя (номер));&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме);&lt;/p&gt;
      
        &lt;p&gt;дублирующий учет защищаемых носителей информации;&lt;/p&gt;
      
        &lt;p&gt;очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти информационных систем и внешних носителей информации;&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность системы защиты персональных данных проверяется при загрузке системы по наличию имен (идентификаторов) ее компонент, а целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана технических средств информационной системы (устройств и носителей информации), предусматривающая постоянное наличие охраны территории и здания;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;4.3. Для информационных систем&lt;/p&gt;
      
        &lt;p&gt;1 класса при многопользовательском режиме обработки персональных данных и разных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации:&lt;/p&gt;
      
        &lt;p&gt;а) управление доступом:&lt;/p&gt;
      
        &lt;p&gt;идентификация и проверка подлинности пользователя при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;/p&gt;
      
        &lt;p&gt;идентификация терминалов, технических средств, узлов сети, каналов связи, внешних устройств по логическим именам;&lt;/p&gt;
      
        &lt;p&gt;идентификация программ, томов, каталогов, файлов, записей, полей записей по именам;&lt;/p&gt;
      
        &lt;p&gt;контроль доступа пользователей к защищаемым ресурсам в соответствии с матрицей доступа;&lt;/p&gt;
      
        &lt;p&gt;б) регистрация и учет:&lt;/p&gt;
      
        &lt;p&gt;регистрация входа (выхода) пользователей в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная), идентификатор (код или фамилия) пользователя, предъявленный при попытке доступа, код или пароль, предъявленный при неуспешной попытке;&lt;/p&gt;
      
        &lt;p&gt;регистрация выдачи печатных (графических) документов на бумажный носитель. В параметрах регистрации указываются дата и время выдачи (обращения к подсистеме вывода), спецификация устройства выдачи (логическое имя (номер) внешнего устройства), краткое содержание документа (наименование, вид, шифр, код), идентификатор пользователя, запросившего документ;&lt;/p&gt;
      
        &lt;p&gt;регистрация запуска (завершения) программ процессов (заданий, задач), предназначенных для обработки персональных данных. В параметрах регистрации указываются дата и время запуска, имя (идентификатор) программы (процесса, задания), идентификатор пользователя, запросившего программу (процесс, задание), результат запуска (успешный, неуспешный);&lt;/p&gt;
      
        &lt;p&gt;регистрация попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам. В параметрах регистрации указываются дата и время попытки доступа к защищаемому файлу с указанием ее результата (успешная, неуспешная), идентификатор пользователя, спецификация защищаемого файла;&lt;/p&gt;
      
        &lt;p&gt;регистрация попыток доступа программных средств к дополнительным защищаемым объектам доступа (терминалам, техническим средствам, узлам сети, линиям (каналам) связи, внешним устройствам, программам, томам, каталогам, файлам, записям, полям записей). В параметрах регистрации указываются дата и время попытки доступа к защищаемому объекту с указанием ее результата (успешная, неуспешная), идентификатор пользователя, спецификация защищаемого объекта (логическое имя (номер));&lt;/p&gt;
      
        &lt;p&gt;учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме);&lt;/p&gt;
      
        &lt;p&gt;очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти информационной системы и внешних накопителей;&lt;/p&gt;
      
        &lt;p&gt;в) обеспечение целостности:&lt;/p&gt;
      
        &lt;p&gt;обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность системы защиты персональных данных проверяется при загрузке системы по контрольным суммам компонентов системы защиты, а целостность программной среды обеспечивается использованием трансляторов с языков высокого уровня и отсутствием средств модификации объектного кода программ в процессе обработки и (или) хранения персональных данных;&lt;/p&gt;
      
        &lt;p&gt;физическая охрана технических средств информационной системы (устройств и носителей информации), предусматривающая контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения и хранилище носителей информации;&lt;/p&gt;
      
        &lt;p&gt;периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;&lt;/p&gt;
      
        &lt;p&gt;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;4.4. Безопасное межсетевое взаимодействие для информационных систем&lt;/p&gt;
      
        &lt;p&gt;1 класса при их подключении к сетям международного информационного обмена достигается путем применения средств межсетевого экранирования, которые обеспечивают выполнение следующих функций:&lt;/p&gt;
      
        &lt;p&gt;фильтрацию на сетевом уровне для каждого сетевого пакета независимо (решение о фильтрации принимается на основе сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов);&lt;/p&gt;
      
        &lt;p&gt;фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию с учетом входного и выходного сетевого интерфейса как средства проверки подлинности сетевых адресов;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию с учетом любых значимых полей сетевых пакетов;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию на транспортном уровне запросов на установление виртуальных соединений с учетом транспортных адресов отправителя и получателя;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию на прикладном уровне запросов к прикладным сервисам с учетом прикладных адресов отправителя и получателя;&lt;/p&gt;
      
        &lt;p&gt;фильтрацию с учетом даты и времени;&lt;/p&gt;
      
        &lt;p&gt;аутентификацию входящих и исходящих запросов методами, устойчивыми к пассивному и (или) активному прослушиванию сети;&lt;/p&gt;
      
        &lt;p&gt;регистрацию и учет фильтруемых пакетов (в параметры регистрации включаются адрес, время и результат фильтрации);&lt;/p&gt;
      
        &lt;p&gt;регистрацию и учет запросов на установление виртуальных соединений;&lt;/p&gt;
      
        &lt;p&gt;локальную сигнализацию попыток нарушения правил фильтрации;&lt;/p&gt;
      
        &lt;p&gt;идентификацию и аутентификацию администратора межсетевого экрана при его локальных запросах на доступ по идентификатору (коду) и паролю условно-постоянного действия;&lt;/p&gt;
      
        &lt;p&gt;предотвращение доступа неидентифицированного пользователя или пользователя, подлинность идентификации которого при аутентификации не подтвердилась;&lt;/p&gt;
      
        &lt;p&gt;идентификацию и аутентификацию администратора межсетевого экрана при его удаленных запросах методами, устойчивыми к пассивному и активному перехвату информации;&lt;/p&gt;
      
        &lt;p&gt;регистрацию входа (выхода) администратора межсетевого экрана в систему (из системы) либо загрузки и инициализации системы и ее программного останова (регистрация выхода из системы не проводится в моменты аппаратурного отключения межсетевого экрана);&lt;/p&gt;
      
        &lt;p&gt;регистрацию запуска программ и процессов (заданий, задач);&lt;/p&gt;
      
        &lt;p&gt;регистрацию действия администратора межсетевого экрана по изменению правил фильтрации;&lt;/p&gt;
      
        &lt;p&gt;возможность дистанционного управления своими компонентами, в том числе возможность конфигурирования фильтров, проверки взаимной согласованности всех фильтров, анализа регистрационной информации;&lt;/p&gt;
      
        &lt;p&gt;контроль целостности своей программной и информационной части;&lt;/p&gt;
      
        &lt;p&gt;контроль целостности программной и информационной части межсетевого экрана по контрольным суммам;&lt;/p&gt;
      
        &lt;p&gt;восстановление свойств межсетевого экрана после сбоев и отказов оборудования;&lt;/p&gt;
      
        &lt;p&gt;регламентное тестирование реализации правил фильтрации, процесса регистрации, процесса идентификации и аутентификации запросов, процесса идентификации и аутентификации администратора межсетевого, экрана, процесса регистрации действий администратора межсетевого экрана, процесса контроля за целостностью программной и информационной части, процедуры восстановления.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;5. Анализ защищенности проводится для распределенных информационных систем и информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) анализа защищенности.&lt;/p&gt;
      
        &lt;p&gt;Средства (системы) анализа защищенности должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационной системы, которые могут быть использованы нарушителем для реализации атаки на систему.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;6. Обнаружение вторжений проводится для информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) обнаружения вторжений.&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;7. Для информационных систем 1 класса применяется программное обеспечение средств защиты информации, соответствующее 4 уровню контроля отсутствия недекларированных возможностей.&lt;/p&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;        &lt;/p&gt;

&lt;p&gt;&lt;em&gt;Источник: &lt;/em&gt;&lt;a href=&quot;http://www.rg.ru/2010/03/05/dannye-dok.html&quot; target=&quot;_new&quot; &gt;&lt;em&gt;www.rg.ru&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Курс повышения квалификации по персональным данным</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5859</link>
	<description>15 марта Учебный центр &amp;quot;Эшелон&amp;quot; приглашает на курс повышения квалификации &amp;#40;72 часа&amp;#41; по теме: &amp;quot;Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных&amp;quot;. Курс согласован со ФСТЭК России.</description>
					<yandex:full-text>&lt;p&gt;  &lt;/p&gt;
&lt;p&gt;  &lt;/p&gt;
&lt;p&gt;  &lt;/p&gt;
 
&lt;h3 style=&quot;margin-top: 0px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со &lt;font color=&quot;#ff0000&quot;&gt;ФСТЭК России&lt;/font&gt;.  
  &lt;p&gt;   &lt;/p&gt;
 &lt;/h3&gt;
 
&lt;p&gt;&lt;/p&gt;
 
&lt;div class=&quot;catalog-element&quot;&gt; 
  &lt;table border=&quot;0&quot; cellspacing=&quot;0&quot; cellpadding=&quot;2&quot; width=&quot;100%&quot;&gt; 
    &lt;tbody&gt; 
      &lt;tr&gt;&lt;td valign=&quot;top&quot; width=&quot;100%&quot;&gt; 
          &lt;p&gt;   &lt;/p&gt;
         
          &lt;p&gt;  
            &lt;br /&gt;
           &lt;strong&gt;С 15 по 26 марта Учебный центр &amp;quot;Эшелон&amp;quot; приглашает на курс повышения квалификации (72 часа) по теме: &amp;quot;Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных&amp;quot;. Курс согласован со ФСТЭК России.  
              &lt;br /&gt;
             &lt;/strong&gt; 
            &lt;br /&gt;
           &lt;b&gt;  &lt;/b&gt;&lt;/p&gt;
         
          &lt;p&gt;&lt;b&gt;Программа: &lt;/b&gt; &lt;/p&gt;
         
          &lt;p&gt;  &lt;/p&gt;
         
          &lt;p&gt;Раздел 1. Введение. Структура, задача и основные функции системы защиты персональных данных. 
            &lt;br /&gt;
           &lt;/p&gt;
         &lt;blockquote&gt;&lt;/blockquote&gt; 
          &lt;ul&gt; 
            &lt;li&gt;Основные понятия, термины и определения в области информационной безопасности. &lt;/li&gt;
           
            &lt;li&gt;Управление информационной безопасностью в организации. &lt;/li&gt;
           
            &lt;li&gt;Структура внутренней нормативной документации. &lt;/li&gt;
           
            &lt;li&gt;Классификация угроз информационной безопасности. &lt;/li&gt;
           
            &lt;li&gt;Классификация каналов утечки информации. &lt;/li&gt;
           
            &lt;li&gt;Основные понятия, термины и определения в области защиты персональных данных. &lt;/li&gt;
           
            &lt;li&gt;Актуальность проблемы защиты персональных данных. &lt;/li&gt;
           &lt;/ul&gt;
         &lt;blockquote&gt; 
            &lt;ul&gt;&lt;/ul&gt;
           &lt;/blockquote&gt; 
          &lt;p&gt; &lt;/p&gt;
         
          &lt;p&gt;Раздел 2. Нормативно-правовое обеспечение защиты персональных данных в Российской Федерации. 
            &lt;br /&gt;
           &lt;/p&gt;
         &lt;blockquote&gt;&lt;/blockquote&gt; 
          &lt;ul&gt;&lt;/ul&gt;
         
          &lt;ul&gt; 
            &lt;li&gt;Федеральный закон Российской Федерации N 152-ФЗ О персональных данных. &lt;/li&gt;
           
            &lt;li&gt;Структура, задачи и основные функции федеральных регулирующих органов, отвечающих за организацию защиты персональных данных в РФ. &lt;/li&gt;
           
            &lt;li&gt;Требования руководящих документов ФСТЭК и ФСБ по защите персональных данных. &lt;/li&gt;
           
            &lt;li&gt; Лицензирование операторов персональных данных. &lt;/li&gt;
           &lt;/ul&gt;
         &lt;blockquote&gt; 
            &lt;ul&gt;&lt;/ul&gt;
           &lt;/blockquote&gt; 
          &lt;p&gt; &lt;/p&gt;
         
          &lt;p&gt;Раздел 3. Основы обеспечения безопасности персональных данных при их обработке в информационных системах. 
            &lt;br /&gt;
           &lt;/p&gt;
         &lt;blockquote&gt;&lt;/blockquote&gt; 
          &lt;ul&gt;&lt;/ul&gt;
         
          &lt;ul&gt; 
            &lt;li&gt;Понятие информационной системы персональных данных (ИСПДн). Классификация ИСПДн. Порядок составления акта классификации. 
              &lt;ul&gt;&lt;/ul&gt;
             &lt;/li&gt;
           
            &lt;li&gt;Базовая модель угроз безопасности персональных данных при обработке в ИСПДн. &lt;/li&gt;
           
            &lt;li&gt;Методика определения актуальных угроз безопасности персональных данных в ИСПДн. &lt;/li&gt;
           
            &lt;li&gt;Разработка частной модели угроз безопасности персональных данных в конкретных ИСПДн с учётом их назначения, условий и особенностей функционирования. &lt;/li&gt;
           
            &lt;li&gt;Мероприятия по техническому обеспечению безопасности персональных данных при их обработке в ИСПДн различных классов. &lt;/li&gt;
           
            &lt;li&gt;Средства защиты информации, применяемые при защите персональных данных. &lt;/li&gt;
           
            &lt;li&gt;Процесс сертификации средств защиты информации. &lt;/li&gt;
           
            &lt;li&gt;Техническая защита персональных данных. &lt;/li&gt;
           &lt;/ul&gt;
         &lt;blockquote&gt; 
            &lt;ul&gt;&lt;/ul&gt;
           &lt;/blockquote&gt; 
          &lt;p&gt; &lt;/p&gt;
         
          &lt;p&gt;Раздел 4. Порядок создания и эксплуатации ИСПДн 
            &lt;br /&gt;
           &lt;/p&gt;
         &lt;blockquote&gt;&lt;/blockquote&gt; 
          &lt;ul&gt;&lt;/ul&gt;
         
          &lt;ul&gt; 
            &lt;li&gt;Разработка и внедрение информационных систем персональных данных. &lt;/li&gt;
           
            &lt;li&gt;Требования по аттестации ИСПДн. &lt;/li&gt;
           
            &lt;li&gt;Внутренняя нормативная документация по работе с персональными данными. &lt;/li&gt;
           &lt;/ul&gt;
         &lt;blockquote&gt; 
            &lt;ul&gt;&lt;/ul&gt;
           &lt;/blockquote&gt; 
          &lt;p&gt; 
            &lt;br /&gt;
           
            &lt;br /&gt;
           
            &lt;br /&gt;
           &lt;b&gt;Условия обучения: &lt;/b&gt; Участникам представляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). &lt;/p&gt;
         
          &lt;p&gt;По окончании обучения слушателям выдается сертификат. 
            &lt;br /&gt;
           
            &lt;br /&gt;
           &lt;b&gt;Стоимость: &lt;/b&gt; 34 000 рублей 
            &lt;br /&gt;
           &lt;/p&gt;
         &lt;/td&gt;&lt;/tr&gt;
     &lt;/tbody&gt;
   &lt;/table&gt;
 &lt;/div&gt;
 
&lt;p&gt;&lt;em&gt;   &lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;  &lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;Подробнее о курсе: &lt;/em&gt;&lt;a href=&quot;http://uc-echelon.ru/courses/2010/5221&quot; &gt;&lt;em&gt;http://uc-echelon.ru/courses/2010/5221&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;Рсписание курсов в Учебном центре &amp;quot;Эшелон&amp;quot;: &lt;/em&gt;&lt;a href=&quot;http://uc-echelon.ru/schedule.php&quot; &gt;&lt;em&gt;http://uc-echelon.ru/schedule.php&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 </yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Чувашская студентка использовала персональные данные москвича</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5848</link>
	<description>В Чувашии всенародно осудили несовершеннолетнюю студентку, которая позарилась на парольные персональные данные молодого человека из Москвы!</description>
					<yandex:full-text>
&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;    &lt;/p&gt;

&lt;h3&gt;В Чувашии посадили студентку, ранее сидевшую в Интернете под чужим паролем&lt;/h3&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Студентка получила персональные данные - логин и пароль - жителя Москвы и сидела по ним во &amp;laquo;всемирной паутине&amp;raquo;.  &lt;/p&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;Свою вину жительница чувашской столицы признала. &lt;/p&gt;

&lt;p&gt;На момент совершения преступления студентка была еще несовершеннолетней, также она возместила ущерб потерпевшему. Это и учел Новочебоксарский городской суд, который признал девушку виновной в совершении указанных преступлений. &lt;/p&gt;

&lt;p&gt;Ей назначено наказание в виде 6 месяцев исправительных работ с удержанием 10 % заработка в доход государства условно с испытательным сроком на 6 месяцев, сообщили в пресс-службе прокуратуры Чувашии. &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;&lt;em&gt;Источник: &lt;/em&gt;&lt;a href=&quot;http://kazan.kp.ru/online/news/626817/&quot; target=&quot;_new&quot; &gt;&lt;em&gt;kazan.kp.ru&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Russian Trojan steals customers' online banking credentials and then...</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5851</link>
	<description>Russian hackers have written a more sophisticated version of the infamous BlackEnergy Trojan associated with the 2008 cyberattacks against Georgia that now targets Russian and Ukrainian online banking customers.</description>
					<yandex:full-text>
&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;h3&gt;Говорят, что российские хакеры опустошают банковские счета&lt;/h3&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;Российские хакеры разработали усовершенствованную версию троянского вируса BlackEnergy и атакуют с его помощью банки России и Украины, сообщает в пятницу Infox.ru со ссылкой на специализированное компьютерное издание Dark Reading. Этот вирус предположительно &lt;span id=&quot;more-10795&quot;&gt;&lt;/span&gt;использовался летом 2008 года во время российско-грузинского военного конфликта при кибератаках на грузинские государственные интернет-сайты, отмечает издание.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Усовершенствованная версия получила название BlackEnergy 2. Как рассказал эксперт SecureWorks Джо Стюарт, у программы двойная задача: вирус крадет персональные данные с банковского счета, а параллельно с этим начинает DDoS-атаку на вычислительную систему банка (как правило, во время подобной атаки создаются условия, при которых обычные пользователи не могут получить доступ к банковской системе либо доступ сильно затруднен). &amp;laquo;Они (хакеры) могут опустошать банковские счета, пока сам банк борется с последствиями DDoS-атаки&amp;raquo;, &amp;mdash; заметил компьютерный эксперт.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;BlackEnergy 2 активно использует надстройки. В частности, существуют три надстройки для совершения DDoS-атак, одна — для рассылки спама, еще две — собственно для кражи банковской информации.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;BlackEnergy 2 — новая техника атак. Как подчеркивает Стюарт, вирус бродит по России и Украине, хотя ранее хакеры старались не грабить соотечественников. «Правила изменились. Раньше действовал принцип, в соответствии с которым хакеры не атакуют банки своей страны», — сказал Стюарт. Кроме того, до настоящего времени хакеры, использовавшие троянские вирусы, в основном заражали компьютеры клиентов банка, к примеру через почтовую рассылку. Еще одна надстройка BlackEnergy 2 разрушает жесткий диск пользователя. «И тогда вообще нет никакой возможности подключиться к банку», — заметил эксперт, добавив, что пока ни одного такого экстремального случая зарегистрировано не было.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Пока что самым распространенным троянским вирусом считается Zeus, однако BlackEnergy 2 гораздо более совершенное изобретение, поскольку позволяет красть банковские данные, одновременно выполняя атаку на систему.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;&lt;em&gt;Пероисточник: &lt;/em&gt;&lt;a href=&quot;http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=223101487&quot; target=&quot;_new&quot;&gt;&lt;em&gt;www.darkreading.com&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Система менеджмента персональными данными</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5844</link>
	<description>Российское подразделение BSI удостоверило качество русского перевода стандарта по менеджменту персональными данными BS 10012:2009</description>
					<yandex:full-text>
&lt;p&gt;    &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;h3&gt;Российское подразделение Британского Института Стандартов удостоверило качество русского перевода стандарта по управлению персональными данными BS 10012:2009, выполненного компанией GlobalTrust&lt;/h3&gt;

&lt;p class=&quot;smallLink&quot;&gt;  &lt;/p&gt;

&lt;p class=&quot;smallLink&quot;&gt; &lt;/p&gt;
BS 10012 стал первым в мире стандартом на систему управления персональными данными (СУПД). Он определяет требования к СУПД, являющейся основой, кроме всего прочего, для обеспечения и поддержания соответствия Акту о Защите (Персональных) Данных (Data Protection Act 1998). Он может использоваться организациями любых размеров, сферы деятельности и формы собственности для создания системы управления (менеджмента), включаяющей в себя процедуры в таких областях как обучение и повышение осведомленности, оценка риска, совместное использование данных, сохранение и уничтожение данных, раскрытие данных третьим сторонам. 
&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Русская редакция BS 10012 может служить основой для построения и аудита СУПД, удовлетворяющих, в том числе, требованиям ФЗ-152 &amp;laquo;О персональных данных&amp;raquo;, соответствующих подзаконных и нормативных актов. &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;По словам Александра Астахова, генерального директора GlobalTrust и главного редактора русского перевода: «Представленная нами совместно с Британским Институтом Стандартов русская редакция нового британского стандарта в области управления персональными данными BS 10012:2009 распространяет передовой опыт построения систем менеджмента теперь и на сферу персональных данных. Стоит организации взять этот стандарт на вооружение наряду с родственными стандартами в области управления, включая ISO 9001, ISO 27001, ISO 20000, BS 25999, BS 25777 и др., как вопросы управления качеством, соответствием, безопасностью, рисками, информационными технологиями, непрерывностью бизнеса и ИКТ, персональными данными, различными юридическими аспектами и т.п. начинают решаться намного проще и эффективнее». &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;«Мы полагаем, что появление на российском рынке русскоязычного перевода британского стандарта BS 10012:2009 даст российским организациям долгожданный эффективный инструмент по реализации законодательных требований в области защиты персональных данных. Стандарт легко интегрируется с основными стандартами в области систем менеджмента, его внедрение будет особенно «безболезненным» для организаций, уже внедривших системы управления качеством, системы управления информационной безопасностью и системы управления IT Сервисами», - подчеркнул Директор по продажам и маркетингу BSI MS CIS Роман Приходько. &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Новый стандарт BS 10012:2009 RU, входит в состав русскоязычного сборника стандартов в области управления информационной безопасностью KIT 20 RU, который включает в себя также такие стандарты, как ISO 27001:2005 RU, ISO 27002:2005 RU, BS 7799-3:2006 RU и ISO 27005:2008 RU. Эти публикации можно приобрести в интернет магазине shop.globaltrust.ru. &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;&lt;em&gt;Источник: &lt;/em&gt;&lt;a href=&quot;http://globaltrust.ru/arhiv-novostei/rossiiskoe-podrazdelenie-britanskogo-instituta-standartov-udostoverilo-autentichnost-russkogo-perevoda-standarta-po-upravleniyu-personalnymi-dannymi-bs-10012-2009-vypolnennogo-kompaniei-globaltrust&quot; &gt;&lt;em&gt;globaltrust.ru&lt;/em&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;&lt;a accesskey=&quot;1&quot; href=&quot;http://globaltrust.ru&quot; alt=&quot;Globaltrust.ru&quot;&gt;&lt;img src=&quot;http://globaltrust.ru/i/logo.png&quot; width=&quot;158&quot; height=&quot;75&quot; /&gt;&lt;font color=&quot;#0054a6&quot;&gt; &lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Тематический номер журнала «Персональные данные»</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5846</link>
	<description>Вышел тематический номер журнала «Персональные данные», посвященный проблемам организации работы с пассажирскими персональными данными на транспорте!</description>
					<yandex:full-text>
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;h3&gt;Персональные данные в системе транспортной безопасности: остановка на полустанке&lt;/h3&gt;
 
&lt;p&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;/p&gt;
 
&lt;p&gt;   &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Вышел в свет очередной номер электронного информационно-аналитического журнала &amp;laquo;Персональные данные&amp;raquo;, посвященный проблемам организации работы с персональными данными в транспортном комплексе. Как оказалось, говорить об обеспечении полной конфиденциальности персональных данных пассажиров, которыми мы все являемся, пока рано. 
  &lt;br /&gt;
  &lt;/p&gt;
 
&lt;p&gt;Почему крупные авиа- и железнодорожные компании не хотят говорить о защите информации в своих системах? Необходимо ли предпринимать какие-то действия, чтобы защита персональных данных пассажиров осуществлялась не только на словах, но и на деле? Или многие, узнав о переносе срока, до которого все информационные системы должны быть приведены в соответствие с законом, и вовсе надеются, что проверки регуляторов их не коснутся, поэтому можно продолжать работать по-старому? Что думают об этим крупнейшие транспортные компании такие как ОАО «РЖД», ОАО «АЭРОФЛОТ- Российские авиалинии», ОАО «Авиационная компания &amp;bdquo;Атлант-Союз&amp;rdquo;», ОАО «Авиакомпания „ТРАНСАЭРО”», ОАО «Авиакомпания „ЮТэйр”»? Читайте материал об этом в традиционной рубрике «Операторы персональных данных».  
  &lt;br /&gt;
  &lt;/p&gt;
 
&lt;p&gt;Можно ли говорить об информационной безопасности государства, если российские авиакомпании хранят персональные данные пассажиров за рубежом? Об этом рассказывает председатель комитета по электронным билетам Национальной ассоциации участников электронной торговли (НАУЭТ) А.А. Полозов-Яблонский. 
  &lt;br /&gt;
  &lt;/p&gt;
 
&lt;p&gt;Кроме того, в рубрике «Международная практика» на вопросы редакции в эксклюзивном интервью отвечает Генеральный инспектор по защите персональных данных Польши Михал Сежицки. « В 2011 году в Польше будут проходить выборы, в ходе которых Центральное статистическое управление намерено создать большую базу данных, содержащих персональные данные жителей страны. Данный факт, по мнению многих, в том числе и по мнению Бюро Генерального инспектора по защите данных, противоречит Конституции Польши, а также создает огромный соблазн для кражи такой базы киберпреступниками». 
  &lt;br /&gt;
     &lt;/p&gt;
 
&lt;p&gt;   &lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;Источник:   &lt;/em&gt;&lt;a href=&quot;http://www.privacy-journal.ru/&quot; target=&quot;_new&quot; &gt;&lt;em&gt;Информационно-аналитический журнал &amp;quot;Персональные данные&amp;quot;&lt;/em&gt;&lt;/a&gt; &lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 </yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Антимоскальские идентификационные данные</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5842</link>
	<description>В самом сердце наследницы Киевской Руси прошел узко-славянский митинг в защиту ограничений на русские лингвистические персональные данные.&lt;br /&gt;
</description>
					<yandex:full-text> 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Стало известно, что на улицах Киева появились узко-славянские националисты, которые собираются провести митинг в интересах абсолютизации украинского языка в качестве самого единственно всегосударственного.&lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt;Как передает &amp;quot;Эхо Москвы&amp;quot; со ссылкой на РИА &amp;quot;Новости&amp;quot;, на площади Независимости установлены палатки, в которых собирают подписи под обращением к Виктору Януковичу с грозным требованием монополизировать украинский язык в качестве единственно государственного, люто исключающего мнения разных большинств и автономных меньшинств. &lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt;Организаторы утверждают, что акция в защиту украинского языка, якобы, носит общереспубликанский одобрительный характер. &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Инициатором митинга &amp;quot;дружбы&amp;quot; является некая исконно славянская тетя Айрен &lt;strong&gt;Фарион&lt;/strong&gt;, которая прославилась тем, что в детских садах фарисейски рассказывала маленьким крошкам какие имена являются правильными для украинцев, а какие &amp;ndash; неправильными, а тем, чьи имена ей не нравились, злобно рекомендовала немедленно &amp;quot;уезжать в Московию&amp;quot;. &lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;&lt;em&gt; Источник: &lt;/em&gt;&lt;a href=&quot;http://www.fontanka.ru/2010/03/07/034/&quot; target=&quot;_new&quot; &gt;&lt;em&gt;www.fontanka.ru&lt;/em&gt;&lt;/a&gt; 
  &lt;br /&gt;
 &lt;/p&gt;
 </yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Смотреть видеоролики бесплатно</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5714</link>
	<description>Законодательство в области защиты персональных данных - теперь на видео!</description>
					<yandex:full-text>&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;http://sltv.ru/comments/clip-401/&quot; target=&quot;_new&quot; &gt;&lt;img title=&quot;Посмотри на видео все о законодательстве в области защиты персональных данных&quot; alt=&quot;Посмотри на видео все о законодательстве в области защиты персональных данных&quot; src=&quot;http://sltv.ru/pics/maintheme/1/auto_pics_401.jpg&quot; /&gt;&lt;/a&gt; &lt;a title=&quot;Посмотри на видео все о законодательстве в области защиты персональных данных&quot; href=&quot;http://sltv.ru/comments/clip-401/&quot; target=&quot;_new&quot;&gt;&lt;/a&gt;
&lt;p&gt;&lt;a href=&quot;http://sltv.ru/comments/clip-401/&quot; target=&quot;_new&quot;&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;h3&gt;&lt;a href=&quot;http://sltv.ru/comments/clip-401/&quot; target=&quot;_new&quot; &gt;Законодательство в области защиты персональных данных на видео&lt;/a&gt;&lt;/h3&gt;


&lt;p&gt; &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;IT-Среда: &amp;quot;Защита персональных данных &amp;mdash; одна из важнейших задач в системе обеспечения информационной безопасности в организации любого масштаба и любой организационно-правовой формы. Нарушение режима конфиденциальности имеющихся в организации данных клиентов, сотрудников, обслуживаемых граждан является серьезным инцидентом информационной безопасности, создающим многочисленные риски — финансовые, коммерческие, имиджевые&amp;quot;.&lt;/p&gt;




&lt;p&gt; &lt;/p&gt;



&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;Cкачать видео &lt;font color=&quot;#ff0000&quot;&gt;бесплатно&lt;/font&gt;: &lt;a href=&quot;http://sltv.ru/upload/videocontent/IT-SREDA/IT-SREDA_PERS.DANNIE/IT-SREDA_PERS.DANNIE_1Mb.flv&quot; target=&quot;_new&quot; &gt;IT-SREDA_PERS.DANNIE_1Mb.flv (246.58 МБ)&lt;/a&gt;. &lt;/p&gt;


&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Обучение по персональным данным</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5658</link>
	<description>Сразу после праздника &lt;font color=&quot;#ff0000&quot;&gt;8 марта&lt;/font&gt; Учебный центр &amp;quot;Эшелон&amp;quot; приглашает всех на семинар &amp;quot;Защита персональных данных в организации&amp;quot;!</description>
					<yandex:full-text>
&lt;h3 style=&quot;MARGIN: 0px 0px 15px&quot;&gt; &lt;/h3&gt;

&lt;h3 style=&quot;MARGIN: 0px 0px 15px&quot;&gt;ПД-01-02 Защита персональных данных в организации &lt;/h3&gt;

&lt;p style=&quot;MARGIN: 0px 0px 15px&quot;&gt; &lt;/p&gt;

&lt;p style=&quot;MARGIN: 0px 0px 15px&quot;&gt;&lt;/p&gt;

&lt;div class=&quot;catalog-element&quot;&gt;
  &lt;table border=&quot;0&quot; cellspacing=&quot;0&quot; cellpadding=&quot;2&quot; width=&quot;100%&quot;&gt;
    &lt;tbody&gt;
      &lt;tr&gt;&lt;td valign=&quot;top&quot; width=&quot;100%&quot;&gt;
          &lt;p&gt;   
            &lt;br /&gt;
          &lt;b&gt;Шифр : &lt;/b&gt; ПД-01-02 
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Длительность курса: &lt;/b&gt; 2 рабочих дня 
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Место проведения: &lt;/b&gt; г.Москва, ул.Электрозаводская, д.24, &lt;a href=&quot;http://uc-echelon.ru/contacts/index.php&quot; &gt;Учебный центр &amp;laquo;Эшелон&amp;raquo;&lt;/a&gt;   
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Цель курса: &lt;/b&gt; познакомить слушателей с процессом организации защиты персональных данных в организации 
            &lt;br /&gt;
            
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Аудитория: &lt;/b&gt; руководители и специалисты по информационной безопасности, руководители ИТ-подразделений. 
            &lt;br /&gt;
            
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Требования к предварительной подготовке: &lt;/b&gt; отсутствуют 
            &lt;br /&gt;
            
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Результат обучения: &lt;/b&gt; Понимание организации защиты персональных данных в организации. 
            &lt;br /&gt;
            
            &lt;br /&gt;
            
            &lt;br /&gt;
          &lt;b&gt;Программа: &lt;/b&gt;  
            &lt;br /&gt;
           &lt;/p&gt;
        
          &lt;p&gt;Раздел 1. Федеральное законодательство в области защиты персональных данных 
            &lt;br /&gt;
          &lt;/p&gt;
        &lt;blockquote&gt;
            &lt;ul&gt;
              &lt;li&gt;Основные понятия. &lt;/li&gt;
            
              &lt;li&gt;Область применения закона. &lt;/li&gt;
            
              &lt;li&gt;Процессы обработки персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Обязанности оператора персональных данных . &lt;/li&gt;
            
              &lt;li&gt;Контроль и надзор за обработкой персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Уведомления об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Ответственность за нарушение требований по обращению с персональными данными. &lt;/li&gt;
            
              &lt;li&gt;Требования ФСТЭК и ФСБ. &lt;/li&gt;
            &lt;/ul&gt;
          &lt;/blockquote&gt;
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Раздел 2. Обработка персональных данных в организации 
            &lt;br /&gt;
          &lt;/p&gt;
        &lt;blockquote&gt;
            &lt;ul&gt;
              &lt;li&gt;Структура внутренней нормативной документации организации по защите персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Получение согласия субъектов на обработку персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Обработка персональных данных без использования средств автоматизации. &lt;/li&gt;
            
              &lt;li&gt;Возможности аутсорсинга. &lt;/li&gt;
            &lt;/ul&gt;
          &lt;/blockquote&gt;
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Раздел 3. Защита персональных данных, обрабатываемых в информационных системах 
            &lt;br /&gt;
          &lt;/p&gt;
        &lt;blockquote&gt;
            &lt;ul&gt;
              &lt;li&gt;Классификация информационных систем персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Модель угроз персональным данным. Типовая модель угроз. Перечень источников угроз. &lt;/li&gt;
            
              &lt;li&gt;Методика актуализации угроз. &lt;/li&gt;
            
              &lt;li&gt;Обеспечение безопасности персональных данных в ИСПДн. &lt;/li&gt;
            
              &lt;li&gt;Существующие сертифицированные средства защиты информации, использующиеся для защиты персональных данных. &lt;/li&gt;
            
              &lt;li&gt;Типовые решения, предлагаемые интеграторами. &lt;/li&gt;
            &lt;/ul&gt;
          &lt;/blockquote&gt;
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Раздел 4. Лицензирование деятельности по технической защите конфиденциальной информации 
            &lt;br /&gt;
          &lt;/p&gt;
        &lt;blockquote&gt;
            &lt;ul&gt;
              &lt;li&gt;Лицензия на техническую защиту информации. Требования. &lt;/li&gt;
            
              &lt;li&gt;Проверка сведений о лицензиате и лицензионный контроль. &lt;/li&gt;
            
              &lt;li&gt;Пути минимизации расходов на получение лицензии. &lt;/li&gt;
            &lt;/ul&gt;
          &lt;/blockquote&gt;  
          &lt;br /&gt;
          
          &lt;br /&gt;
        &lt;b&gt;Условия обучения: &lt;/b&gt; Участникам представляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). По окончании обучения слушателям выдается сертификат. 
          &lt;br /&gt;
          
          &lt;br /&gt;
        &lt;b&gt;Стоимость: &lt;/b&gt; 13 500 рублей 
          &lt;br /&gt;
         &lt;/td&gt;&lt;/tr&gt;
    &lt;/tbody&gt;
  &lt;/table&gt;
&lt;/div&gt;

&lt;div class=&quot;catalog-element&quot;&gt; &lt;/div&gt;

&lt;div class=&quot;catalog-element&quot;&gt;  &lt;/div&gt;

&lt;div class=&quot;catalog-element&quot;&gt;&lt;em&gt;Подробности: &lt;/em&gt;&lt;a href=&quot;http://www.uc-echelon.ru/schedule.php&quot; &gt;&lt;em&gt;uc-echelon.ru&lt;/em&gt;&lt;/a&gt;&lt;/div&gt;

&lt;div class=&quot;catalog-element&quot;&gt;&lt;/div&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Инфофорум-12: О персональных данных</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5651</link>
	<description>На сайте Инфофорума опубликованы материалы Пленарного заседания &amp;quot;Вопросы совершенствования и применения законодательства о персональных данных&amp;quot;&lt;br /&gt;
</description>
					<yandex:full-text>
&lt;p&gt;&lt;img src=&quot;http://www.infoforum.ru/img/logo_left.gif&quot; /&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;На сайте Инфофорума опубликованы материалы &lt;a href=&quot;http://www.infoforum.ru/news/?p=643&amp;amp;n=899&quot; target=&quot;_new&quot; &gt;Пленарного заседания &amp;quot;Вопросы совершенствования и применения законодательства о персональных данных&amp;quot;&lt;/a&gt;.  &lt;/p&gt;

&lt;table cellpadding=&quot;3&quot; width=&quot;100%&quot;&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td class=&quot;text&quot;&gt;
        &lt;h3 align=&quot;center&quot;&gt; &lt;/h3&gt;
      
        &lt;h3 align=&quot;center&quot;&gt;ИНФОФОРУМ-12: Вопросы совершенствования и применения законодательства о персональных данных&lt;/h3&gt;
      
        &lt;br /&gt;
      
        &lt;br /&gt;
      &lt;/td&gt;&lt;/tr&gt;
  
    &lt;tr&gt;&lt;td class=&quot;textDetail&quot; valign=&quot;top&quot;&gt;
        &lt;p&gt;&lt;strong&gt;Проблемы реализации Федерального закона &amp;laquo;О персональных данных&amp;raquo;  в банковской сфере&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;К.Т. Сумманен, &lt;/strong&gt;член  Комитета по банковским информационным технологиям Ассоциации региональных банков России 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/1_Summanen.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;1.01.2010. Что дальше?&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;И.Г. Алехина, &lt;/strong&gt;президент НП «Национальная страховая гильдия» 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/2_Aljohina..ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Вопросы защиты персональных данных в кредитно-финансовой сфере&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;А.М. Сычев, &lt;/strong&gt;начальник управления информационной безопасности Департамента безопасности ОАО &amp;quot;Россельхозбанк&amp;quot; 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/3_Sychev.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Гарантированная защита персональных данных от инсайдерских угроз&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;В.М. Буряков&lt;/strong&gt;, директор по системным решениям Sun Microsystems в регионе СНГ 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/4_Burjakov.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Автоматизированные системы персональных данных и способы их защиты на примере Магнитогорска&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;Л.А. Кошарнов&lt;/strong&gt;, Администрация г. Магнитогорска 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/5_Kosharnov.pptx&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Оптимизация затрат оператора персональных данных при построении системы защиты персональных данных&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;А.П. Сухин,&lt;/strong&gt; генеральный директор ЗАО &amp;quot;Лаборатория СКАТ&amp;quot; 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/6_Sukhin.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Требования Закона о персональных данных: разумная реализация&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;Н.А. Александровская&lt;/strong&gt;, заместитель генерального директора ООО «Функциональная безопасность бизнеса» 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/7_Alexandrovskaja.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;152-ФЗ: формальное соответствие - подход большинства&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;Е.В. Чугунов,&lt;/strong&gt; эксперт направления информационной безопасности КРОК Инкорпорэйтед 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/8_Chugunov.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Практический опыт LETA IT-company в подготовке специалистов по защите персональных данных&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;Н.И. Конопкин&lt;/strong&gt;, заместитель директора департамента LETA внедрения и консалтинга IT-company 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/9_Leta.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Особенности защиты персональных данных в организациях малого и среднего бизнеса&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;А.С. Марков,&lt;/strong&gt; генеральный директор &lt;a href=&quot;http://www.npo-echelon.ru&quot; target=&quot;_new&quot; &gt;ЗАО &amp;quot;НПО &amp;quot;Эшелон&amp;quot;&lt;/a&gt; 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/10_Markov.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
      
        &lt;p&gt;&lt;strong&gt;Защита персональных данных в организациях малого и среднего бизнеса. &lt;/strong&gt;&lt;strong&gt;Практический опыт&lt;/strong&gt; 
          &lt;br /&gt;
        &lt;strong&gt;С.В. Вихорев,&lt;/strong&gt; заместитель генерального директора по развитию ОАО &amp;quot;Элвис-Плюс&amp;quot; 
          &lt;br /&gt;
        &lt;a href=&quot;http://www.infoforum.ru/pr_12/11_Vikhorev.ppt&quot; target=&quot;_new&quot; &gt;&lt;font size=&quot;2&quot;&gt;Cкачать презентацию&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;
      
        &lt;br /&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://www.infoforum.ru/news/?p=643&amp;amp;n=899&quot; target=&quot;_new&quot; &gt;&lt;img border=&quot;0&quot; src=&quot;http://www.infoforum.ru/img/banner-550x90.gif&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Курс по моделированию угроз</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5649</link>
	<description>На блоге менеджера по развитию бизнеса компании Cisco Systems опубликованы презентационные материалы авторского аналитического курса по методикам моделирования угроз информационной безопасности.</description>
					<yandex:full-text></yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Роскомнадзор сделал последнее предупреждение!</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5645</link>
	<description>Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций &amp;#40;Роскомнадзор&amp;#41; переходит к жестким мерам реагирования в отношении операторов, не направивших уведомление об обработке персональных данных</description>
					<yandex:full-text>&lt;p&gt; &lt;/p&gt;
&lt;div id=&quot;headercontainer&quot;&gt;
  &lt;div id=&quot;header&quot;&gt;  &lt;/div&gt;

  &lt;div&gt;&lt;img id=&quot;headerSlogan&quot; border=&quot;0&quot; alt=&quot;Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций&quot; src=&quot;http://pd.rsoc.ru/i/head.gif&quot; width=&quot;625&quot; height=&quot;12&quot; /&gt; 
    &lt;br /&gt;
  &lt;img id=&quot;headerTitle&quot; border=&quot;0&quot; alt=&quot;Портал персональных данных Уполномоченного органа по защите персональных данных&quot; src=&quot;http://pd.rsoc.ru/i/headtitle2.gif&quot; width=&quot;628&quot; height=&quot;43&quot; /&gt; 
    &lt;div style=&quot;MARGIN-TOP: 0px; FONT-FAMILY: Times New Roman; MARGIN-BOTTOM: 16px; COLOR: #790627; FONT-SIZE: 13pt; PADDING-TOP: 0px&quot;&gt;Уполномоченного органа по защите прав субъектов персональных данных&lt;/div&gt;
  &lt;/div&gt;
&lt;/div&gt;

&lt;table border=&quot;0&quot; width=&quot;100%&quot;&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td style=&quot;PADDING-TOP: 20px&quot; width=&quot;100%&quot;&gt;
        &lt;p&gt;&lt;/p&gt;
      
        &lt;h3&gt;Роскомнадзор переходит к мерам реагирования в отношении операторов, не направивших уведомление об обработке персональных данных&lt;/h3&gt;
      
        &lt;div&gt;
          &lt;p&gt;&lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Количество кредитных организаций, зарегистрированных в реестре операторов персональных данных, не превышает 30% от их общей численности и составляет сегодня около 300. Об этом сообщил заместитель руководителя Роскомнадзора Роман Шередин, выступая 17 февраля на Второй межбанковской конференции &amp;laquo;Информационная безопасность банков&amp;raquo;.&lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;По его словам, «существующее положение является недопустимым» и «связано с выжидательной позицией большинства указанных организаций и мнением, что факт отсутствия в реестре операторов исключает возможность проведения в отношении их деятельности проверок в области персональных данных».&lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Роман Шередин заявил, Роскомнадзор «планирует отойти от сложившейся практики информационно-разъяснительной, фактически «пригласительной», работы к принятию соответствующих мер реагирования в части привлечения операторов к административной ответственности за непредставление уведомлений об обработке персональных данных, а также информации об изменении сведений, содержащихся в уведомлении».&lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;Роман Шередин сообщил также, что в 2009 году Роскомнадзор провел 34 проверки в отношении кредитных организаций, по итогам которых нарушения требований законодательства в области персональных данных были выявлены в 63% случаев. Государственными инспекторами выдано 65 предписаний, что составляет 12% от общего числа выданных предписаний, в 8 случаях материалы проверок были направлены в органы прокуратуры.&lt;/p&gt;
        
          &lt;p&gt; &lt;/p&gt;
        
          &lt;p&gt;См.: &lt;a href=&quot;http://pd.rsoc.ru/press-service/subject4/news387.htm&quot; target=&quot;_new&quot; &gt;Текст доклада Заместителя руководителя Роскомнадзора Романа Шередина&lt;/a&gt;&lt;/p&gt;
        
          &lt;p&gt;&lt;/p&gt;
        &lt;/div&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;&lt;em&gt;Источник: &lt;/em&gt;&lt;a href=&quot;http://pd.rsoc.ru/press-service/subject1/news389.htm&quot; target=&quot;_new&quot; &gt;&lt;em&gt;pd.rsoc.ru&lt;/em&gt;&lt;/a&gt; &lt;/p&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;&lt;img src=&quot;http://pd.rsoc.ru/images/news//Sheredin.jpg&quot; /&gt;&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Персональные данные 1-ой категории</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5642</link>
	<description>К вопросу о врачебной тайне: условия разглашения и ответственность за нарушения</description>
					<yandex:full-text>
&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;h3&gt;Врачебная тайна: условия разглашения и ответственность за нарушения&lt;/h3&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;Врачебная тайна &amp;mdash; многогранное этическое и юридическое понятие. Понятие врачебной тайны и условия ее разглашения закреплены в Основах законодательства Российской Федерации об охране здоровья граждан (далее — Основы).&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Статья 61 Основ гласит, что врачебную тайну составляет информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Основы предусматривают, что разглашение врачебной тайны может происходить как с согласия пациента, так и без такового. С согласия гражданина или его законного представителя допускается передача сведений, составляющих врачебную тайну, другим гражданам, в т.ч. должностным лицам, в интересах обследования и лечения пациента, для проведения научных исследований, публикации в научной литературе, использования этих сведений в учебном процессе и в иных целях. В этом случае следует помнить о следующем:&lt;/p&gt;

&lt;p&gt;1. Факт согласия пациента или его законного представителя следует оформить письменно во избежание недопонимания и для обеспечения правовой безопасности медицинской организации, заверив это подписью пациента.&lt;/p&gt;

&lt;p&gt;2. Необходимо четко помнить о том, кто может являться законным представителем. Законные представители появляются только у недееспособных или не обладающих полной дееспособностью граждан. Ими могут быть родители, усыновители, опекуны, попечители или иные лица, которым это право предоставлено законом. Перед тем, как выполнять волю законного представителя пациента, следует убедиться в полномочиях данного человека.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Разглашение врачебной тайны без согласия пациента или его законного представителя допускается в следующих случаях:&lt;/p&gt;

&lt;p&gt;1) в целях обследования и лечения гражданина, не способного из-за своего состояния выразить свою волю;&lt;/p&gt;

&lt;p&gt;2) при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;&lt;/p&gt;

&lt;p&gt;3) по запросу органов дознания и следствия, прокурора и суда в связи с проведением расследования или судебным разбирательством;&lt;/p&gt;

&lt;p&gt;4) в случае оказания помощи несовершеннолетнему в возрасте до 15 лет (для больных наркоманией — до 16 лет) и для информирования его родителей или законных представителей;&lt;/p&gt;

&lt;p&gt;5) при наличии оснований, позволяющих полагать, что вред здоровью гражданина причинен в результате противоправных действий;&lt;/p&gt;

&lt;p&gt;6) в целях проведения военно-врачебной экспертизы в порядке, установленном положением о военно-врачебной экспертизе.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Конфиденциальность сведений, составляющих врачебную тайну, закреплена и в Семейном кодексе Российской Федерации: &amp;laquo;результаты обследования лица, вступающего в брак, составляют медицинскую тайну и могут быть сообщены лицу, с которым оно намерено заключить брак, только с согласия лица, прошедшего обследование&amp;raquo; (п. 2 ст. 15).&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Правовые нормы о сохранении врачебной тайны детализированы в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — закон).&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Закон гласит, что его целью является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Закон выделяет специальные категории персональных данных, к которым относит, в числе прочего, сведения о состоянии здоровья гражданина.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Обработка специальных категорий персональных данных допускается только в случаях, определенных законом, в их числе названы следующие:&lt;/p&gt;

&lt;p&gt;1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;&lt;/p&gt;

&lt;p&gt;2) персональные данные являются общедоступными;&lt;/p&gt;

&lt;p&gt;3) персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и получение согласия субъекта персональных данных невозможно;&lt;/p&gt;

&lt;p&gt;4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Согласно ст. 9 закона обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора, т.е. на того, кто осуществляет обработку персональных данных.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:&lt;/p&gt;

&lt;p&gt;1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;&lt;/p&gt;

&lt;p&gt;2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;&lt;/p&gt;

&lt;p&gt;3) цель обработки персональных данных;&lt;/p&gt;

&lt;p&gt;4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;&lt;/p&gt;

&lt;p&gt;5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;&lt;/p&gt;

&lt;p&gt;6) срок, в течение которого действует согласие, а также порядок его отзыва.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;В соответствии со ст. 19 закона оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Необходимо определиться с кругом лиц, которые обязаны хранить врачебную тайну.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Во-первых, носителем, а соответственно, и хранителем врачебной тайны является любой врач по определению, ибо согласно ст. 60 Основ лица, окончившие высшие медицинские образовательные учреждения Российской Федерации, при получении диплома врача дают клятву врача. При этом врачи клянутся «хранить врачебную тайну».&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Однако закон не ограничивает перечень хранителей врачебной тайны только врачами, возлагая обязанность по хранению сведений, составляющих врачебную тайну, также на лиц, которым они стали известны при обучении, исполнении профессиональных, служебных и иных обязанностей (ст. 61 Основ). Таким образом, потенциальным хранителем тайны пациента является любое лицо, которое в той или иной мере получило сведения о пациенте.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Следует помнить также, что помимо работников медицинского учреждения, в которое обратился пациент, хранителями врачебной тайны могут стать также и иные лица, допущенные к сведениям, содержащим врачебную тайну в силу своих служебных обязанностей. Это могут быть работники государственных органов (органов здравоохранения, правоохранительных органов), страховых медицинских организаций. Они также, как и медицинские работники, с учетом причиненного гражданину ущерба несут ответственность за разглашение врачебной тайны, установленную законом.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Закон устанавливает уголовную, административную, дисциплинарную и гражданско-правовую ответственность за разглашение врачебной тайны.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Начнем с рассмотрения уголовной ответственности.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;До 1 января 1997 г. на территории России действовал Уголовный кодекс РСФСР, в который в декабре 1994 г. была введена статья 128.1., предусматривающая уголовную ответственность за разглашение сведений, составляющих врачебную тайну. Она предусматривала уголовную ответственность вплоть до лишения свободы сроком до 2 лет.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Однако, принимая новый Уголовный кодекс, законодатель объединил данное преступление с иными противоправными действиями, в результате чего предусмотрел уголовную ответственность за разглашение врачебной тайны в статье 137 «Нарушение неприкосновенности частной жизни». Так, согласно части 1 указанной статьи противоправными действиями являются «незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации». В нашем случае чаще всего будет применяться часть 2, которая предусматривает уголовную ответственность за «те же деяния, совершенные лицом с использованием своего служебного положения» и предусматривает следующие санкции: штраф в размере от 100 тыс. до 300 тыс. руб., или в размере заработной платы, или иного дохода осужденного за период от 1 года до 2 лет, либо лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет, либо арест на срок от 4 до 6 месяцев, либо лишение свободы на срок от 1 года до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 5 лет.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Таким образом, предусматривая наказание в виде лишения права занимать определенные должности или заниматься определенной деятельностью, законодатель говорит о профессиональной непригодности работника, разгласившего личную информацию, а в нашем случае — врачебную тайну пациента.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Более мягкой формой ответственности является административная ответственность, которая предусмотрена статьей 13.14. Кодекса РФ об административных нарушениях «Разглашение информации с ограниченным доступом».&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Законодатель и здесь приравнивает ответственность за разглашение врачебной тайны к разглашению закрытой информации вообще. Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа на граждан в размере от 500 до 1 тыс. рублей, на должностных лиц — от 4 тыс. до 5 тыс. рублей.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Существует также дисциплинарная ответственность медицинских работников за допущенные ими нарушения, в т.ч. и в части разглашения врачебной тайны.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Она предусмотрена Трудовым кодексом РФ (ст. 192) и предусматривает 3 вида взыскания, налагаемых на работников за совершение дисциплинарного проступка, т.е. неисполнение или ненадлежащее исполнение по вине работника возложенных на него трудовых обязанностей: замечание, выговор и увольнение по соответствующим основаниям.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Однако привлечение к любому из вышеописанных видов ответственности не освобождает виновного от обязанности возместить пострадавшему причиненный вред.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Речь идет о гражданско-правовой ответственности.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;В гражданском законодательстве понятие врачебной тайны включается в понятие личной тайны.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Согласно ст. 150 Гражданского кодекса РФ жизнь и здоровье, достоинство личности, неприкосновенность частной жизни, личная и семейная тайна, иные личные неимущественные права и другие нематериальные блага, принадлежащие гражданину от рождения или в силу закона, неотчуждаемы и непередаваемы иным способом.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Согласно ст. 151 Гражданского кодекса РФ, если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину другие нематериальные блага, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;В данном случае следует помнить, что согласно ст. 1068 Гражданского кодекса РФ юридическое лицо возмещает вред, причиненный его работником при исполнении трудовых (служебных, должностных) обязанностей, т.е. денежную компенсацию пациенту будет выплачивать не лично причинитель вреда, а организация, в которой он работает.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Таким образом, ответственность за нарушение врачебной тайны несет как непосредственно лицо, допустившее подобное нарушение (дисциплинарная, административная или уголовная ответственность), так и само медицинское учреждение (гражданско-правовая ответственность).&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;Учитывая вышеизложенное, необходимо подчеркнуть, что руководители медицинских учреждений должны помнить о необходимости сохранения врачебной тайны и об основаниях, дающих законное право на ее разглашение, а также доводить эту информацию до сведения всех подчиненных им сотрудников, от врачей-специалистов до регистраторов, т.к. сохранение врачебной тайны является правовой обязанностью и моральным долгом каждого работника медицинского учреждения. &lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p align=&quot;right&quot;&gt;&lt;strong&gt;Э.И. Мухитова, &lt;/strong&gt;&lt;/p&gt;

&lt;p align=&quot;right&quot;&gt;&lt;strong&gt;правовой консультант&lt;/strong&gt;&lt;/p&gt;

&lt;p align=&quot;right&quot;&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p align=&quot;left&quot;&gt;&lt;em&gt; &lt;/em&gt;&lt;/p&gt;

&lt;p align=&quot;left&quot;&gt;&lt;em&gt;Источник: &lt;a href=&quot;http://mfvt.ru/vrachebnaya-tajna-usloviya-razglasheniya-i-otvetstvennost-za-narusheniya/&quot; target=&quot;_new&quot; &gt;mfvt.ru&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;

&lt;p align=&quot;right&quot;&gt; &lt;/p&gt;

&lt;p align=&quot;left&quot;&gt;  &lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Доступ судебного пристава к персональным данным</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5647</link>
	<description>Говорят, судебных приставов допустят до персональных данных!</description>
					<yandex:full-text></yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Чеченский след в порнографических персональных данных!</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5578</link>
	<description>Наконец найден супер-программист, который крутил для автомобилистов захватывающие порноролики на видеощитах Садового Кольца. Теперь доказано, что не юный гений использовал для этого кибернетические ресурсы Чеченской Республики.</description>
					<yandex:full-text>
&lt;p&gt;    &lt;/p&gt;
 
&lt;p&gt;  &lt;/p&gt;
 
&lt;h3 class=&quot;mb02&quot;&gt;Порнохакер, разместивший интимные персональных данные на видеоэкранах старушки Москвы, аутентифицирован!&lt;/h3&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Сотрудники Управления &amp;laquo;К&amp;raquo; МВД России (борьба с преступлениями в IT-сфере) задержали хакера, разместившего месяц назад на &lt;a href=&quot;http://www.ispdn.ru/news/detail_industry.php?ELEMENT_ID=5289&quot;&gt;уличных видеоэкранах Москвы материалы порнографического характера&lt;/a&gt;, сообщила официальный представитель Управления Ирина Зубарева.&lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;С ее слов, несмотря на то, что злоумышленник искусно удалял следы в Интернете, компьютерным сыщикам Управления &amp;laquo;К&amp;raquo; удалось обнаружить его реальный  mac-адрес в Новороссийске и задержать на месте с видео уликами.&lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Как стало известно, виновник порноторжества - 40-летний нетрудоустроенный россиянин с высшим техническим образованием (ВУЗ пока не оглашается), ранее уже судимый за подделку документов, неоднократно взламывал компьютеры пользователей сети из любопытства. &lt;/p&gt;
 
&lt;p&gt;&lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;Используя вредоносную программу, киберхулиган взломал компьютер организации, находящейся на территории Чечни, и через него проник на сервер, отвечающий за работу светодиодного экрана в Москве, - рассказала Ирина. &lt;/p&gt;
 
&lt;p&gt;Затем, по ее словам, хакер подменил на плейлисте видеоролик на видео несколько непристойного содержания.&lt;/p&gt;
 
&lt;p&gt; &lt;/p&gt;
 
&lt;p&gt;На допросе задержанный раскололся и признался, что использовал компьютерные ресурсы информационной инфраструктуры Чеченской Республики, будучи уверенным - сотрудники милиции, по крайней мере из управления &amp;quot;К&amp;quot;, никогда туда не поедут! &lt;/p&gt;
 
&lt;p class=&quot;mb12&quot;&gt;     
  &lt;br /&gt;
       &lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;&lt;font size=&quot;1&quot;&gt;www. interfax.ru&lt;/font&gt;&lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;&lt;font size=&quot;1&quot;&gt; &lt;/font&gt;&lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;&lt;font size=&quot;1&quot;&gt; &lt;/font&gt;&lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt;&lt;font size=&quot;1&quot;&gt;&lt;/font&gt;&lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt; &lt;/em&gt;&lt;/p&gt;
 
&lt;p&gt;&lt;em&gt; &lt;/em&gt;&lt;/p&gt;
 </yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Всероссийская проверка персональных данных</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5585</link>
	<description>Во вторник стартует просветительская кампания о проведении Всероссийской переписи населения 2010 года, которая пройдет с 14 по 25 октября!</description>
					<yandex:full-text>
&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;h3&gt;Россиян просветят, затем перепишут &lt;/h3&gt;

&lt;p&gt; &lt;/p&gt;

&lt;div class=&quot;photo photosmall aligned&quot;&gt;&lt;a title=&quot;Специалисты заверяют, что персональные данные в ходе переписи будут надежно защищены.&quot; href=&quot;http://gdb.rferl.org/88B85429-9643-45B5-AE61-230A8FDA621F_mw800_mh600.jpg&quot; rel=&quot;ibox&quot; &gt;&lt;img border=&quot;0&quot; alt=&quot;&quot; src=&quot;http://gdb.rferl.org/88B85429-9643-45B5-AE61-230A8FDA621F_mw270_s.jpg&quot; /&gt;&lt;/a&gt; 
  &lt;p class=&quot;photo_caption&quot;&gt;&lt;font size=&quot;2&quot;&gt; &lt;/font&gt;&lt;/p&gt;

  &lt;p class=&quot;photo_caption&quot;&gt;&lt;font size=&quot;2&quot;&gt;Специалисты заверяют, что персональные данные в ходе переписи будут надежно защищены.&lt;/font&gt;&lt;/p&gt;
&lt;/div&gt;

&lt;div class=&quot;date&quot;&gt;&lt;font size=&quot;1&quot;&gt;16.02.2010 11:56&lt;/font&gt; &lt;/div&gt;

&lt;div class=&quot;author&quot;&gt;&lt;a href=&quot;/author/18.html&quot; &gt;&lt;font size=&quot;1&quot;&gt;&lt;em&gt;Марьяна Торочешникова&lt;/em&gt;&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;

&lt;div class=&quot;zoomMe&quot;&gt;
  &lt;p&gt;&lt;strong&gt;  &lt;/strong&gt;&lt;/p&gt;

  &lt;p&gt;&lt;strong&gt; &lt;/strong&gt; &lt;/p&gt;

  &lt;p&gt;&lt;strong&gt;Во вторник стартует просветительская кампания о проведении Всероссийской переписи населения 2010 года, которая пройдет с 14 по 25 октября. Специалисты называют результаты переписей населения отражением общества. Последний раз подобное исследование проводилось восемь лет назад. &lt;/strong&gt;&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;Перепись 2010 года могла и не состояться. Во всяком случае, вопрос о ее переносе на 2013 год в связи с экономическим кризисом обсуждался всерьез. Это обстоятельство породило множество дискуссий. Одни говорили, что власти намеренно отодвигают даты проведения переписи из опасений, что реформы последних лет не могли не отразиться на состоянии общества, а результаты всероссийской переписи населения со всей очевидностью покажут, что страна находится на пороге демографической и социальной катастрофы. Другие настаивали: глупо тратить деньги на перепись сейчас, когда они могут пригодиться для чего-нибудь более полезного.&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;Однако специалисты &amp;#8213; социологи, демографы &amp;#8213; убеждены: современное государство нуждается в регулярном проведении переписей населения, без которых не удастся эффективно управлять страной.&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;&amp;#8213; Переписи абсолютно необходимы, без них современное управление просто невозможно, &amp;#8213; говорит директор Аналитического центра Юрия Левады &lt;strong&gt;Лев Гудков&lt;/strong&gt;. &amp;#8213; Другое дело &amp;#8213; качество проводимой переписи. Если говорить о последней, то оно было не очень высоким. Специалисты находят там массу ошибок, пропусков и прочего. Современный мир не может обходиться без такого рода информации. Другое дело, что обрабатываются данные переписи очень долго, есть масса затруднений в их получении, что, конечно, мешает их использовать. Но само по себе значение переписи чрезвычайно велико. Это зеркало состояния общества, без которого оно просто не может ни развиваться, ни осознавать себя.&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;Сегодня персональной информацией о гражданах располагают многие ведомства. Однако именно перепись населения по-прежнему остается наиболее эффективным способом изучения общества и его потребностей, считает заместитель директора Института этнологии и антропологии Российской академии наук &lt;strong&gt;Владимир Зорин:&lt;/strong&gt;&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;- Переписные данные гораздо шире любой базы данных, &amp;#8213; говорит эксперт. &amp;#8213; Вопросы очень глубокие, они требуют личной встречи. Лишь в виде исключения - если кто-то не смог пройти перепись из-за длительной командировки, отъезда, нетрудоспособности, недееспособности &amp;#8213; будут учтены только общеизвестные данные, то есть возраст и пол. А вообще любая перепись позволяет выяснить общую картину состояния населения, его благополучия.&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;Опросный лист для проведения всероссийской переписи населения уже утвержден. Помимо сведений о семейном положении, образовании и владении языками, национальности и гражданстве, а также об источниках доходов, переписчики предложат ответить на вопросы о жилище (дате строительства дома, стройматериалах, из которых он сделан, условиях проживания). У иностранцев, находящихся в России, поинтересуются целью их приезда и длительностью проживания в стране. Перепись обезличена, и найти какие-то данные в привязке к конкретным лицам будет невозможно, уверяют организаторы переписи населения. А все полученные сведения будут обработаны исключительно для формирования официальной статистической информации, заверяет Владимир Зорин.&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;Впрочем, если по каким-то причинам утечка персональных данных, полученных в ходе переписи населения, произойдет (например, в налоговые органы), пострадавший может не только привлечь к ответственности виновника, но и добиться компенсации, говорит заведующий кафедрой предпринимательского права Высшей школы экономики&lt;strong&gt; Оксана Олейник:&lt;/strong&gt;&lt;/p&gt;
  
  &lt;br /&gt;

  &lt;p&gt;- Обязанность не разглашать персональную информацию, полученную в ходе проведения переписи населения, будет предусмотрена договорами, заключенными с переписчиками. Предполагается, что к проведению переписи населения Росстат привлечет 600 тысяч добровольцев. Каждый, кто согласится помочь в проведении переписи, получит 5,5 тысячи рублей. Вознаграждение может оказаться и выше, если переписчик перевыполнит норму по анкетированию населения.&lt;/p&gt;

  &lt;p&gt;    &lt;/p&gt;

  &lt;p&gt;    &lt;/p&gt;

  &lt;p&gt;&lt;em&gt;&lt;font size=&quot;2&quot;&gt;Источник: &lt;/font&gt;&lt;/em&gt;&lt;a href=&quot;http://www.svobodanews.ru/content/article/1959219.html&quot; target=&quot;_new&quot; &gt;&lt;em&gt;&lt;font size=&quot;2&quot;&gt;www.svobodanews.ru&lt;/font&gt;&lt;/em&gt;&lt;/a&gt; &lt;/p&gt;

  &lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Сотовые операторы vs УФССП</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5583</link>
	<description>Прокуратура Петербурга вынесла представления &amp;quot;МегаФону&amp;quot; и МТС за отказ предоставить УФССП данные об абонентах.</description>
					<yandex:full-text>
&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;h3&gt;Прокуратура Петербурга вынесла представления &amp;quot;МегаФону&amp;quot; и МТС за отказ предоставить УФССП данные об абонентах.&lt;/h3&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;table class=&quot;newsBody&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot;&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td&gt;
        &lt;p&gt;Прокуратура Санкт-Петербурга вынесла представления в адрес руководителей Северо-Западного филиала ОАО &amp;quot;МегаФон&amp;quot; и филиала ОАО &amp;quot;Мобильные ТелеСистемы&amp;quot; в Петербурге в связи с выявленными нарушениями законодательства об исполнительном производстве. Об этом информирует пресс-служба городского управления Федеральной службы судебных приставов (УФССП) со ссылкой на надзорное ведомство.&lt;/p&gt;
      
        &lt;p&gt;   
          &lt;br /&gt;
        
          &lt;br /&gt;
        Как сообщалось ранее, в конце 2009г. УФССП обратилось к прокурору Петербурга Сергею Зайцеву с просьбой разобраться в законности действий операторов мобильной связи. В частности, телекоммуникационные компании отказались предоставить судебным приставам персональные данные об абонентах, являющихся должниками по исполнительным производствам. По данным УФССП, федеральные законы &amp;quot;О судебных приставах&amp;quot; и &amp;quot;Об исполнительном производстве&amp;quot; наделяют приставов правом обращать взыскание на имущественные права должников, в том числе на денежные средства на счетах мобильной связи. 
          &lt;br /&gt;
         &lt;/p&gt;
      
        &lt;p&gt;      &lt;/p&gt;
      
        &lt;p&gt;  &lt;/p&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;em&gt;&lt;font size=&quot;2&quot;&gt;Источник:  &lt;/font&gt;&lt;/em&gt;&lt;a href=&quot;http://spb.rbc.ru/freenews/20100216102035.shtml&quot; target=&quot;_new&quot; &gt;&lt;em&gt;&lt;font size=&quot;2&quot;&gt;spb.rbc.ru&lt;/font&gt;&lt;/em&gt;&lt;/a&gt; </yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Лента новостей ФСТЭК к 15 февраля 2008 г.</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5553</link>
	<description>10 февраля на сайте ФСТЭК России обновлен полный комплект документов по безопасности персональных данных, содержание которых утверждено 15 февраля 2008 г.</description>
					<yandex:full-text>&lt;p&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;10 февраля 2010 г. на сайте ФСТЭК России обновлен полный комплект документов по безопасности персональных данных, содержание которых утверждено 15 февраля 2008 г.: &lt;/p&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt;
  &lt;table id=&quot;table17&quot; border=&quot;1&quot; cellspacing=&quot;0&quot; bordercolor=&quot;#c0c0c0&quot; bordercolorlight=&quot;#c0c0c0&quot; bordercolordark=&quot;#808080&quot; cellpadding=&quot;0&quot; width=&quot;95%&quot;&gt;
    &lt;tbody&gt;
      &lt;tr&gt;&lt;td width=&quot;100%&quot;&gt;
          &lt;p class=&quot;ano&quot;&gt;-&lt;a class=&quot;rig&quot; href=&quot;http://www.fstec.ru/_spravs/recomend.doc&quot; target=&quot;_new&quot; &gt;&amp;quot;Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (документ MS Word)&amp;quot;&lt;/a&gt;&lt;/p&gt;
        &lt;/td&gt;&lt;/tr&gt;
    
      &lt;tr&gt;&lt;td width=&quot;100%&quot;&gt;
          &lt;p class=&quot;ano&quot;&gt;-&lt;a class=&quot;rig&quot; href=&quot;http://www.fstec.ru/_spravs/meropriaytiay.doc&quot; target=&quot;_new&quot; &gt;&amp;quot;Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (документ MS Word) &amp;quot;&lt;/a&gt;&lt;/p&gt;
        &lt;/td&gt;&lt;/tr&gt;
    
      &lt;tr&gt;&lt;td width=&quot;100%&quot;&gt;
          &lt;p class=&quot;ano&quot;&gt;-&lt;a class=&quot;rig&quot; href=&quot;http://www.fstec.ru/_spravs/metodika.doc&quot; target=&quot;_new&quot; &gt;&amp;quot;Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (документ MS Word)&amp;quot;&lt;/a&gt;&lt;/p&gt;
        &lt;/td&gt;&lt;/tr&gt;
    
      &lt;tr&gt;&lt;td width=&quot;100%&quot;&gt;
          &lt;p class=&quot;ano&quot;&gt;-&lt;a class=&quot;rig&quot; href=&quot;http://www.fstec.ru/_spravs/model.rar&quot; target=&quot;_new&quot; &gt;&amp;quot;Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных(выписка) (архив RAR)&amp;quot;&lt;/a&gt;&lt;/p&gt;
        &lt;/td&gt;&lt;/tr&gt;
    &lt;/tbody&gt;
  &lt;/table&gt;
&lt;/p&gt;

&lt;p class=&quot;ano&quot;&gt;   &lt;/p&gt;

&lt;p class=&quot;ano&quot;&gt;  &lt;/p&gt;

&lt;p class=&quot;ano&quot;&gt;Источник: &lt;a href=&quot;http://www.fstec.ru&quot; target=&quot;_new&quot; &gt;www.fstec.ru&lt;/a&gt;&lt;/p&gt;

&lt;p class=&quot;ano&quot;&gt;    &lt;/p&gt;

&lt;p class=&quot;ano&quot;&gt;
  &lt;table border=&quot;0&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; width=&quot;100%&quot;&gt;
    &lt;tbody&gt;
      &lt;tr&gt;&lt;td height=&quot;1&quot; width=&quot;10%&quot;&gt;
          &lt;p align=&quot;right&quot;&gt;&lt;img alt=&quot;Федеральная служба по техническому и экспортному контролю (ФСТЭК России) &quot; src=&quot;http://www.fstec.ru/_pic/ger2.gif&quot; width=&quot;46&quot; height=&quot;51&quot; /&gt;&lt;/p&gt;
        &lt;/td&gt;&lt;td height=&quot;1&quot; width=&quot;20%&quot;&gt;
          &lt;p class=&quot;head&quot;&gt;Федеральная служба по техническому и экспортному контролю&lt;/p&gt;
        &lt;/td&gt;&lt;/tr&gt;
    &lt;/tbody&gt;
  &lt;/table&gt;
&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Учительницы страдают из-за ФЗ-152!</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5560</link>
	<description>В Республике Марий Эл раскрытие удивительных и волнующих персональных данных учителки может обойтись в 500 рублей. А в Москве?</description>
				<category>Прецеденты/</category>
				<yandex:full-text>&lt;table&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td&gt;
        &lt;h3&gt;За разглашение персональных данных в Марий Эл наказали сотрудницу техникума&lt;/h3&gt;
      &lt;/td&gt;&lt;td style=&quot;PADDING-RIGHT: 50px&quot; align=&quot;right&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
  
    &lt;tr&gt;&lt;td style=&quot;PADDING-LEFT: 5px; PADDING-TOP: 7px&quot; class=&quot;buttonheading&quot; colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;font size=&quot;1&quot;&gt;11 февраля 2010&lt;/font&gt; | &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;

  &lt;tbody&gt;
    &lt;tr&gt;&lt;td style=&quot;PADDING-RIGHT: 50px&quot; valign=&quot;top&quot;&gt;
        &lt;p&gt; &lt;/p&gt;
      
        &lt;p&gt;Прокуратура Новоторъяльского района (Марий Эл) при рассмотрении обращения выявила нарушения законодательства о персональных данных со стороны должностных лиц Оршанского индустриального техникума. &lt;/p&gt;
      
        &lt;div&gt; &lt;/div&gt;
      
        &lt;div&gt;Как рассказали в пресс-службе прокуратуры Марий Эл, при рассмотрении в суде гражданского дела о трудовом споре между заявительницей и ПК СХА &amp;laquo;Имени Ленина&amp;raquo; представитель сельхозкооператива представил персональные данные на заявительницу, полученные им в Оршанском индустриальном техникуме. В них содержалась информация о ее должности, отработанном времени и начисленной заработной плате. Документы подписали заместитель по учебно-производственной работе и главный бухгалтер техникума. Колхоз получил их на основании запроса, причем согласия женщины никто не спрашивал. 
          &lt;br /&gt;
         &lt;/div&gt;
      
        &lt;div&gt;По результатам проверки в отношении заместителя директора Оршанского индустриального техникума Надежды Разинской прокуратура района возбудила дело об административном правонарушении. Она оштрафована на 500 рублей.&lt;/div&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; Источник: &lt;a href=&quot;http://news.vmariel.ru/4160--za-razglashenie-personalnyx-dannyx-v-marij-yel-nakazali-sotrudnicu-texnikuma.html&quot; target=&quot;_new&quot;&gt;news.vmariel.ru&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
<item>
	<title>Смелость парламентариев Евросоюза</title>
	<link>http://ispdn.ru/news/detail_industry.php?ELEMENT_ID=5556</link>
	<description>Итоги голосования в Брюсселе показали, что еще не все парламентарии Евросоюза готовы безоговорочно передавать в США данные ЕС о кредитных картах и банковских счетах. Эти простые персональные данные нужны США исключительно для благих целей, например, для борьбы с европейскими террористами.</description>
					<yandex:full-text>&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;h3&gt;Европарламент отклонил антитеррористический проект по обмену персональными данными между ЕС и США.&lt;/h3&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;table cellspacing=&quot;0&quot; cellpadding=&quot;0&quot;&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td&gt;
        &lt;p&gt;&lt;/p&gt;
      
        &lt;p align=&quot;justify&quot;&gt;&lt;font color=&quot;#0000ff&quot;&gt;11.02.2010, Брюссель 17:56:29&lt;/font&gt; Парламентарии Евросоюза отклонили предложенный США проект об обмене персональными данными своих граждан. По итогам голосования по проекту 378 европарламентариев высказались &amp;quot;против&amp;quot;, 196 голосов были &amp;quot;за&amp;quot;, и 31 депутат воздержался. Председатель Европарламента Ежи Бузек заявил, что необходимо принять больше мер по обеспечению безопасности гражданских прав. Кроме того, права человека не должны быть ущемлены во благо безопасности. &lt;/p&gt;
      
        &lt;p align=&quot;justify&quot;&gt; &lt;/p&gt;
      
        &lt;p align=&quot;justify&quot;&gt;Таким образом, теперь ЕС будет вынужден пересмотреть договор с США, передает Associated Press. Речь идет о соглашении между США и ЕС об обмене личными сведениями своих граждан, в частности - данными о кредитных картах и банковских счетах, которые могли бы помочь в борьбе с терроризмом через отслеживание подозрительных финансовых переводов. Переговоры по данному вопросу начались еще в феврале 2007г., и данное соглашение ранее успел утвердить Совет министров ЕС. Однако для вступления в силу требовалось согласие Европарламента, который сегодня заблокировал это соглашение.&lt;/p&gt;
      &lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt;   &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;em&gt;Источник: &lt;/em&gt;&lt;a href=&quot;http://www.rbc.ru/rbcfreenews/20100211175629.shtml&quot; target=&quot;_new&quot;&gt;&lt;em&gt;www.rbc.ru&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;  &lt;/p&gt;

&lt;p&gt;&lt;img src=&quot;http://pics.top.rbc.ru/top_pics/rbc_logo_top.gif&quot; /&gt;&lt;/p&gt;
</yandex:full-text>
		<pubDate>Wed, 10 Mar 2010 12:17:57 +0300</pubDate>
</item>
</channel>
</rss>
