Проект приказа МВД по ЕАИСТО 04.10.2012

Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение Sergey.Kuricyn » Вс окт 07, 2012 7:08 am

http://www.mvd.ru/documents/public/
Очень все "сурово".
Ну наверное, так и должно было быть с самого начала )
...и это тоже пройдет
Sergey.Kuricyn
 
Сообщения: 214
Зарегистрирован: Вт фев 28, 2012 10:42 am
Откуда: Воронеж

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение ioff83 » Вс окт 07, 2012 12:11 pm

Из проекта приказа, а точнее из приложения 3 "Порядок информационного взаимодействия операторов технического осмотра транспортных средств с ЕАИСТО" получается, что операторы должны будут аттестовать свои АИС в соответствие № 152-ФЗ «О персональных данных»!? :shock: И без этого аттестата они не смогут пользоваться ЕАИСТО в любом виде?

В МВД жгут :)
Иван Антюхин, Компания "Бит"
Разработка программного обеспечения http://sc-bit.ru
ioff83
 
Сообщения: 1264
Зарегистрирован: Пт янв 06, 2012 8:49 am
Откуда: Алтайский край

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение EXPERT22 » Вс окт 07, 2012 1:57 pm

ioff83 писал(а):Из проекта приказа, а точнее из приложения 3 "Порядок информационного взаимодействия операторов технического осмотра транспортных средств с ЕАИСТО" получается, что операторы должны будут аттестовать свои АИС в соответствие № 152-ФЗ «О персональных данных»!? :shock: И без этого аттестата они не смогут пользоваться ЕАИСТО в любом виде?

В МВД жгут :)

это типа еще одна "аккредитация"? :D
Программа для пунктов технического осмотра http://techosmotr.jimdo.com/ - "Пункт технического осмотра, редакция 2.0"
EXPERT22
 
Сообщения: 112
Зарегистрирован: Ср фев 01, 2012 5:31 am
Откуда: ИЗ ДАЛЕКА

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение ioff83 » Вс окт 07, 2012 2:12 pm

EXPERT22 писал(а):
ioff83 писал(а):Из проекта приказа, а точнее из приложения 3 "Порядок информационного взаимодействия операторов технического осмотра транспортных средств с ЕАИСТО" получается, что операторы должны будут аттестовать свои АИС в соответствие № 152-ФЗ «О персональных данных»!? :shock: И без этого аттестата они не смогут пользоваться ЕАИСТО в любом виде?

В МВД жгут :)

это типа еще одна "аккредитация"? :D


Ага, только в ФСТЭК, и тоже платная :D

P.S. Из ФЗ "О персональных данных" - "... Информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств; ..."
Иван Антюхин, Компания "Бит"
Разработка программного обеспечения http://sc-bit.ru
ioff83
 
Сообщения: 1264
Зарегистрирован: Пт янв 06, 2012 8:49 am
Откуда: Алтайский край

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение EXPERT22 » Вс окт 07, 2012 2:14 pm

ioff83 писал(а):
EXPERT22 писал(а):
ioff83 писал(а):Из проекта приказа, а точнее из приложения 3 "Порядок информационного взаимодействия операторов технического осмотра транспортных средств с ЕАИСТО" получается, что операторы должны будут аттестовать свои АИС в соответствие № 152-ФЗ «О персональных данных»!? :shock: И без этого аттестата они не смогут пользоваться ЕАИСТО в любом виде?

В МВД жгут :)

это типа еще одна "аккредитация"? :D


Ага, только в ФСТЭК, и тоже платная :D

P.S. Из ФЗ "О персональных данных" - "... Информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств; ..."

и сколько это "удовольствие " стоит?
Программа для пунктов технического осмотра http://techosmotr.jimdo.com/ - "Пункт технического осмотра, редакция 2.0"
EXPERT22
 
Сообщения: 112
Зарегистрирован: Ср фев 01, 2012 5:31 am
Откуда: ИЗ ДАЛЕКА

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение Sergey.Kuricyn » Вс окт 07, 2012 4:52 pm

ioff83 писал(а):В МВД жгут :)

"Жгут" там во многих местах. (((
Любая объединенная база ТО кроме самой ЕАИСТО и АИС "Уполномоченного лица" (выполняющая предъявленные требования) становится вне закона.
АИС оператора должна быть сертиф. на "Персональные данные" и согласована с МВД на предмет "Встраивания подписи..." если вы работаете по АИС 1 типа (как-то так, не дословно), плюс ПО потребует лицензию на безопасность и лицензию на само ПО.
Я знал....
...и это тоже пройдет
Sergey.Kuricyn
 
Сообщения: 214
Зарегистрирован: Вт фев 28, 2012 10:42 am
Откуда: Воронеж

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение ioff83 » Пн окт 08, 2012 1:30 am

Sergey.Kuricyn писал(а):
ioff83 писал(а):В МВД жгут :)

"Жгут" там во многих местах. (((
Любая объединенная база ТО кроме самой ЕАИСТО и АИС "Уполномоченного лица" (выполняющая предъявленные требования) становится вне закона.
АИС оператора должна быть сертиф. на "Персональные данные" и согласована с МВД на предмет "Встраивания подписи..." если вы работаете по АИС 1 типа (как-то так, не дословно), плюс ПО потребует лицензию на безопасность и лицензию на само ПО.
Я знал....


Дословно:

"3. ОТО для подключения к ЕАИСТО необходимо следующее:
...
3.4. Наличие у ОТО документа , подтверждающего достаточность принятых организационных и технических мер по обеспечению безопасности персональных данных при их обработке в АИС ОТО и ЦОД УЛ в соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» . Контроль за использованием СЗИ, в том числе СКЗИ, возложен на ПОС.
...
"
Дословно здесь же примечание:
"В качестве документа, подтверждающего соответствие принятых мер по защите информации в АИС ОТО требованиям по защите информационных систем персональных данных, может выступать аттестат соответствия АИС ОТО, выданный органом по аттестации в соответствии с Положением по аттестации объектов информатизации по требованиям безопасности информации или декларация соответствия согласно статьи 24 Федерального Закона «О техническом регулировании» от 27 декабря 2002 № 184-ФЗ."

Так что аттестация АИС в любом случае, независимо от типа. Причем она ложится на оператора ТО
Иван Антюхин, Компания "Бит"
Разработка программного обеспечения http://sc-bit.ru
ioff83
 
Сообщения: 1264
Зарегистрирован: Пт янв 06, 2012 8:49 am
Откуда: Алтайский край

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение Контроллер » Вт окт 09, 2012 3:16 am

Мдя... Государство имеет, а мы крепчаем :lol: :lol: :lol:
Форумный тролль
Контроллер
 
Сообщения: 262
Зарегистрирован: Ср фев 15, 2012 9:46 am

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение novgaro » Вт окт 09, 2012 7:31 am

Эти бизнес-идеи ставят все с ног на голову. Почему просто не убрать "персональные данные" из еаисто и тех.осмотра. Бред вообщем... По защите тоже наворотили, прямо банковская система, https и эл. подписи эксперта, по идее должно было бы хватить.
novgaro
 
Сообщения: 160
Зарегистрирован: Вт янв 10, 2012 6:34 am

Re: Проект приказа МВД по ЕАИСТО 04.10.2012

Сообщение ioff83 » Вт окт 09, 2012 7:37 am

novgaro писал(а):Эти бизнес-идеи ставят все с ног на голову. Почему просто не убрать "персональные данные" из еаисто и тех.осмотра. Бред вообщем... По защите тоже наворотили, прямо банковская система, https и эл. подписи эксперта, по идее должно было бы хватить.


По защите с novgaro согласен, да и существующие ПДн можно не убирать - они относятся к "категории 4"
Иван Антюхин, Компания "Бит"
Разработка программного обеспечения http://sc-bit.ru
ioff83
 
Сообщения: 1264
Зарегистрирован: Пт янв 06, 2012 8:49 am
Откуда: Алтайский край

След.

Вернуться в О ЕАИСТО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10

cron