;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?
 
4G Лого
4G Лого

Рубрика: новости

26
Защита персональных данных. Новое в законодательстве. Построение системы защиты

Защита персональных данных. Новое в законодательстве. Построение системы защиты


«Южно-Российский региональный учебно-научный центр по проблемам информационной безопасности Южного федерального университета» приглашает на однодневный семинар, посвященный вступившему в силу закону №152 «О защите персональных данных» и аспектам его выполнения. Приглашаем руководителей предприятий, специалистов по информационной безопасности, начальников отделов кадров и юристов.

Автор: like_a | Добавлено: 14 Декабря, 2009 | Много комментариев | Просмотров: 1033

Семинар предназначен для:

        руководителей предприятий

        специалистов по информационной безопасности

        начальников отделов кадров и юристов

 

Актуальность

В соответствии с действующим законодательством все организации не позднее 1 января 2010 года должны защитить свои информационные ресурсы, содержащие персональные данные, и получить лицензии, подтверждающие соответствие требованиям закона.

Согласно закону, персональными данными является любая информация, относящаяся к определенному или определяемому на основе такой информации физическому лицу, в том числе фамилия, имя, отчество, дата рождения и пр. Таким образом, деятельность подавляющего большинства организаций связана с обработкой и хранением  персональных данных, как минимум, в отделе кадров и бухгалтерии. 

Лица, виновные в нарушении требований закона «о персональных данных», несут гражданскую, уголовную, административную и дисциплинарную ответственность. Своевременное принятие мер по защите персональных данных в соответствии с требованиями действующих законов поможет избежать возможных финансовых и репутационных рисков.

 

Программа семинара:

§  Подробный обзор законодательства Российской федерации в области защиты персональных данных

§  Организационные вопросы построения защиты персональных данных на предприятии

§  Классификация информационных систем персональных данных

§  Формирование перечня персональных данных

§  Формирование модели угроз персональным данным

§  Подготовка внутренних нормативных документов, обеспечивающие защиту персональных данных

§  Построение системы технической защиты персональных в соответствии с требованиями государственных регуляторов

§  Подготовка уведомлений в уполномоченный орган по защите прав субъектов персональных данных

§  Вопросы лицензирования организаций на соответствие требований закона «о персональных данных»

§  Вопросы обеспечения криптографической защиты персональных данных

§  Вопросы обеспечения защиты персональных данных от утечки по техническим каналам

§  Другие вопросы в области защиты персональных данных.

 

Место проведения: г.Таганрог, ул. Чехова 2, корп. «И» ТТИ ЮФУ (бывший ТРТУ)

Начало семинара:    22 декабря 2009г. в 10.00, окончание в 17.00 (срок подачи заявок до 17.12.2009г.)

25 декабря 2009г. в 10.00, окончание в 17.00 (срок подачи заявок до 22.12.2009г.)

Заявка обязательна, ее следует направлять  по адресу vistrukov@gmail.com Струкову Владимиру Ильичу. В заявке указать реквизиты организации (название, ИНН, КПП, юр. адрес, Ф.И.О. слушателя).

Контактные телефоны: (8634)37-19-05, 89515213760, тел/факс: (8634)31-20-18.

Стоимость участия в семинаре: 3000  руб. (возможна оплата на месте)

 

В стоимость входит обучение, материалы по теме семинара, кофе-паузы.

По окончании выдается сертификат о прохождении обучения в Южно-Российском региональном учебно-научном центре по указанной теме.

Комментарии:

eXistenZ eXistenZ | 14 Декабря 2009 20:32ссылка сюда
ыыыы.. что ж так поздно-то? словно за 9 дней до 1 января 2010 кто-то из посетивших семинар успеет оформить необходимые лицензии, построить модели, принять нормативные документы, организовать техническую сторону защиты информации и кучу всего , описанного выше...

что дает сертификат? (кем и как он может быть засчитан)

p.s. вы уж простите, но идея напоминает пир во время чумы. на волне всеобщего ажиотажа отхватить свой кусок к новогодним праздникам. Ну так и я как человек с более чем двухлетним опытом "фаер-шоу"-выступлений мог бы сейчас на волне событий в Перми устроить платный семинар для владельцев и арендаторов клубов нашего города с программой " Построение безопасной модели зрелищных постановок в условиях низких потолков, плохой вентиляции и напольного ковролина"... Однако не стану, ибо не по-человечески это, наживаться на чужом несчастье/проблемах.
like_a like_a | 15 Декабря 2009 10:46ссылка сюдаответ на
Вовсе не поздно. Начинать мероприятия по реорганизации отделов, занимающихся обработкой персональных данных нужно уже сейчас. Однако, проверки на соответствие требованиям закона начнуться только с 1 января 2011 года (http://www.itsec.ru/newstext.php?news_id=63458).
По поводу "наживаться" не соглашусь. По Вашей логике на людях наживается любая фирма, предоставляющая актуальные услуги. Событие в Перми - больное место. Это катастрофа. Делать на этом бизнес действительно аморально.
Закон "О персональных данных" - рабочий момент. Закон принят - его нужно исполнять. Если есть силы и знания, то никто не мешает разобраться с вопросом самому. Если нужна дополнительная помощь, то лучше обратиться к профессионалам.
Семинар - это возможность получить информацию от квалифицированных( семинар проводится на кафедре "Информационной безопасности" ) преподавателей, а так же от коллег, которые решают ту же самую проблему что и вы. Пользоваться ли предоставленной возможностью решать только вам. Наше дело пригласить :)
eXistenZ eXistenZ | 15 Декабря 2009 18:12ссылка сюдаответ на
то есть до момента официальных проверок целый год?
хм, отчего же тогда вокруг ажиотаж... всякие отделы кадров (а хотя б и того же Радика) носятся с заявлениями о разрешении использования персональной инфы от самих "персоналов" :) (может думают что "час Х" назначен на 01.01.2010)

ладно. может и погорячился. спрос рождает предложение, бла-бла-бла
и то верно - кто не может в перипетиях закона разобраться и техническую сторону наладить должны иметь шанс :)
like_a like_a | 16 Декабря 2009 12:17ссылка сюдаответ на
То что час Х перенесен еще на год это еще не точно. Поправка принята в первом чтении. Т.е. дальше может и не пройти. Так что можно готовиться и к худшему.
iNik iNik | 15 Декабря 2009 11:54ссылка сюдаответ на
Гм... Экзистенз, по вашей логике аморально наживаться и на продаже лекарств и стоит вообще прекратить их разработку, производство и продажу... Как-то узко мыслите...
eXistenZ eXistenZ | 15 Декабря 2009 18:06ссылка сюдаответ на
так а на их продаже и наживаются :) и мнимые эпидемии через сми провозглашают либо про несуществующие лекарства от реальных болячек, и когда "пипл схавает" - начинают грести бабло. очень верный пример.
у вас есть уверенность что существует хотя бы одна фармацевтическая компания, в интересах которой стоит "ПОЛНОЕ выздоровление покупателей от какого-либо недуга"? у меня вот ее нет. а хотелось бы.
Vinky Vinky | 16 Декабря 2009 12:29ссылка сюдаответ на
давайте отменим зарплату врачам))а чего они на чужом горе наживаются??
eXistenZ eXistenZ | 16 Декабря 2009 15:05ссылка сюдаответ на
пример неточен.
если врач в осенне-зимний период, после первой волны простуд и телевизионного психоза по поводу свинячего гриппа устроит платный семинар о том "как уберечь себя от свинного гриппа и не сдохнуть" - тогда он явно наживается и в этом случае вопрос об отмене ему зарплаты уместен. (к тому же инфа о здоровье - должна быть в принципе общедоступна и бесплатна)
iNik iNik | 16 Декабря 2009 15:37ссылка сюдаответ на
Во-первых, информация никому и ничего не должна :)
Во-вторых, если меня за деньги научат не болеть совсем, то я и не против.
В третьих — пойдите в радик и потребуйте назад все деньги, которые потрачены на обучение под предлогом того, что все знания должны быть в принципе бесплатными. И скажите им, что они, сволочи и наживаются на всеобщей истерии работодателей о наличии обязательного высшего образования у соискателей.
Vinky Vinky | 16 Декабря 2009 15:57ссылка сюдаответ на
:))))
eXistenZ eXistenZ | 17 Декабря 2009 00:56ссылка сюдаответ на
давайте так поставим ситуацию: для деловика/бизнесмена повышенный спрос (пусть и в аморальном аспекте) это прямой путь к обогащению. как поступать - решает каждый для себя.например, кто-то наживается на войнах и человеческих жизнях и в ус не дует, а кому-то это видится неправильным.
возможно будь я на месте кафедры и узнай я о скором вступлении закона, может поступил бы аналогично, решив "а почему б и не провести семинар,всё-равно все не разберутся ".
p.s. и кстати знания - как раз бесплатны. платно - обучение этим знаниям, втолковывание и разжевывание (лабораторные классы, человекочасы преподов, сертификация и дипломирование и т.п.)
или хотите сказать что знания, полученные в том же радике, нереально получить без университета, занимаясь самообразованием по бесплатным источникам? (параметр времени не рассматривается, корочка тоже)
like_a like_a | 17 Декабря 2009 08:33ссылка сюдаответ на
Согласен. К тому же вспомните, какую часть полезных для дела знаний вы получили в стенах университета, а какую за их пределами. Самообразование - действенный и бесплатный способ получения знаний. Вот только если начинаешь с нуля, то за знания будешь платить кучей "шишек". Преподаватели помогут их обойти стороной.
iNik iNik | 17 Декабря 2009 11:08ссылка сюдаответ на
Я тоже согласен, но на семинаре-ж тоже не информацию продают! Она такм тоже бесплатна, только собрана из многих источников и структурированна, а за эту работу людям впролне обоснованно хочется денег получить. Ничего плохого и противоестественного я в этом не вижу.
Vinky Vinky | 17 Декабря 2009 11:49ссылка сюдаответ на
согласна) не хотите платит денег - структурируйте инфу сами)))
wapwap wapwap | 15 Декабря 2009 08:57ссылка сюда
Как и любой сертификат прохождения семинара дает занятое место на стене в рамочке! ;)

Вообще насколько я разбираюсь в канатах, простите, в семинарах - они дают только информацию, возможность задать вопросы по интерисующим темам и даже получить на них ответы. В данном случае, я думаю, прослушавшие получат возможность правильно подойти к вопросу защиты персональных данных и т.д. в 2010 году.
like_a like_a | 15 Декабря 2009 10:52ссылка сюдаответ на
На счет "ценности" сертификата с юридической стороны я не могу ответить. Надеюсь вопрос здесь пояснят организаторы ( я всего лишь донес новость ). Практическая же ценность, помимо закрывания дырок сертификатом в обоях на стенке, это актуальные знания по теме.
Как люди еще далеки от всего этого (судя по участию в Вашем обсуждении). Прочитал и ни чего не понял. Идти желания не появилось. Вот есть конкретный вопрос: "Как защитить сайт от копирования изображений с него?" это ведь относится к защите информации?
like_a like_a | 17 Декабря 2009 08:30ссылка сюдаответ на
Семинар, в первую очередь должен заинтересовать тех людей, которым придется реорганизовывать процесс обработки персональных данных в связи со вступлением силу закона. Если по долгу службы ( а судя по вашим постам в блоге вы занимаетесь разработкой веб-сайтов ) вам не приходится этого делать, то отсутствие желание пойти на семинар понятно.

По поводу защиты изображений. Да, относится. Развернуто привести анализ методов я здесь не готов ( на это нужно потратить время, и пусть его лучше потратит тот, кому эта тема интересна ), но две минуты в google подарили мне, например, эту статью: http://www.softkey.info/reviews/review581.php. Если эта тема вам интересна, то возможно она интересна еще кому-то. Напишите статью. Люди будут благодарны.
eXistenZ eXistenZ | 17 Декабря 2009 10:18ссылка сюдаответ на
как защитить?
устроить диверсию на заводах по производству клавиатур и повыковыривать все кнопки "Print Screen" :)
like_a like_a | 17 Декабря 2009 10:27ссылка сюдаответ на
Полностью защитить возможно не получится ( до тех пор пока не появятся "квантовые картинки" при просмотре которых из содержимое разрушается, хе-хе ), но усложнить задачу кражи можно. Способы как это сделать рассмотрены в статье, ссылку на которую я дал выше.
like_a like_a | 17 Декабря 2009 10:36ссылка сюдаответ на
Ну и про кнопки хорошая идея конечно :)
Брэд Питт Брэд Питт | 17 Декабря 2009 12:47ссылка сюдаответ на
вопрос: "Как защитить сайт от копирования изображений с него?" это ведь относится к защите информации?
ответ: не показывать на сайте изображения.

С Вас 382 рубля. В кассу, пожалуйста.
eXistenZ eXistenZ | 17 Декабря 2009 16:33ссылка сюдаответ на
))))))))))))))))))))))))) +1!
Dan Dan | 17 Декабря 2009 20:12ссылка сюдаответ на
Самый верный способ))
Все остальные способы не дают 100% гарантии.

Нас на ФИБе учили, что нет практической абсолютной защиты инфы. Цель - сделать так, чтобы затраты на кражу инфы превышали ее стоимость (желательно при этом еще обеспечить невысокую стоимость самой защиты).
Анонимность Серая Анонимность Серая | 17 Декабря 2009 16:16ссылка сюда
А вобще же предприятиям, ради которых и проводится семинар, надо просто узнать что делать то надо чтобы проверки обошли стороной. В большинстве мысль лишь бы отмазаться а не вникать в суть.
eXistenZ eXistenZ | 17 Декабря 2009 16:34ссылка сюдаответ на
ну а вдруг на семинаре в конце слайдов будет объявлен телефонный номерок ( и не один) - куда звонить чтоб не проверяли, м? :)
Авторизуйтесь чтобы не быть Серой Анонимностью!
Играть в тетрис бесплатно он-лайн, без регистраций и смс =)
Тетрис на Thinkit.ru — Время играть в тетрис!

Играть в тетрис проще простого. Жмем на иконку и вперед.


Подпишись на thinkit.ru


Подпишись на наш RSS канал и читай thinkit.ru через твой любимый RSS-reader.


 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2010 thinkit.ru
Связаться с нами