Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Новости проекта

Отраслевые новости

Угрозы

Преступления

Наказания

Партнеры


Журнал "Information Security"

Каталог "IT-Security"

Рекламодателям

Сотрудничество


Материалы

Форум

ITSec Weekly

Календарь

Публикации

Подписка

Контакты

Ссылки

Партнеры

Мероприятия

 
    Аттестация КПП - Форум по вопросам информационной безопасности

Форум по вопросам информационной безопасности

Аттестация КПП

К списку тем | Добавить сообщение


Автор: Fish | 98841 08.08.2018 11:01
Добрый день!
На работе требуется аттестовать АС на проходной. Нужно ли включать турникеты и систему скуд в целом в состав АС?

Автор: Тихий | 98877 08.08.2018 13:24
Аттестовать на соответствие чему хотите? СТР-К, приказы ФСТЭКа 17, 21 или же... Да не, это уже перебор. Любопытное желание.

Автор: Fish | 98879 08.08.2018 13:50
ПДн. На входе регестрируются посетители и сотрудники.

Автор: Artem | 98951 09.08.2018 10:14
To Fish
"ПДн. На входе регистрируются .... сотрудники."????
1. Зачем вам ПДн своих сотрудников при входе, вы не знаете, кто у вас работает??? Для это есть пропускной режим и пропуска.
2. Теперь по посетителям, вы их данные берёте с какой-то целью (пройти на объект), так, значит, вы их обрабатываете, т.е. сотрудник на КПП их заносит в какую-то базу/журнал. Получается вы с них должны брать согласия на обработку ПДн, где гарантия, что сотрудник на КПП не сольёт Паспортные данные посетителей в DarkNet.

мораль, делается всё проще, ставится камера на входе (обязательно с табличкой о видео съемке!!!! до нас один раз докопались)))), Сотруднику на КПП дается журнальчик и ручка, куда он пишет!!!! только ФИО и время Входа/выхода + для посетителей делается одноразовый пропуск с пометкой, куда идёт человек, Соответственно сотрудник, к которому он идет должен на этом пропуске поставить свою подпись и время и на выходи вы его забираете. Вот и всё минимум вложений максимум Profit. и не какой АС и её аттестации не нужно будет.

Автор: Fish | 99048 09.08.2018 15:04
Но у нас на входе именно так все устроено: данные посетителей заносятся в exel файл. и паспортные данные тоже для прохода на объект или на обучение. получается что машину надо аттестовывать. каждому выдается временный электронный пропуск. СКУД тогда надо аттестовывать? это ОТСС или ВТСС? считается ли он что обрабатывает ПДн информацию?

при проходе сотрудника через "вертушку" с его пропуска считываются и отображаются на мониторе охраны фотография, табельный номер и фио. у нас много сотрудников а охранные организации меняются. или это не ПДн.

Автор: Artem, CBR | 99049 09.08.2018 15:11
to Fish
"данные посетителей заносятся в exel файл. и паспортные данные тоже для прохода на объект или на обучение..... считается ли он что обрабатывает ПДн информацию?"

да это считается обработкой ПДн, соотвственно все нормы по 152-фз тут применимы, и ответственность за их сохранность в том числе.

Автор: Artem, группа быстрого реагирования РКН | 99050 09.08.2018 15:18
to Fish
Найдётся какой-нибудь инициативный товарищ придёт к вам вы его паспортные данные спишите, а на следующий день он бумажку в РКН, мол, такая то организация взяла с меня данные, согласия я на это не давал, для чего берут мне объясняли и т.д. и.т.п...... к вам приезжает РКН с проверкой по такому-то заявлению, дайте нам согласие гражданина, а увас его нет.... и привет предписание.....

p.s. кстати где вы работаете? Адрес? Наименование Юр.Лица?...... можете не отвечать... мы уже едем))))

Автор: Artem, группа быстрого реагирования РКН | 99051 09.08.2018 15:20
опечатка: "для чего берут мне не объясняли"

Просмотров темы: 348

К списку тем | Добавить сообщение



Добавить сообщение

Автор:
Компания:
E-mail:
Уведомлять о новых сообщениях в этой теме да
нет
Текст сообщения:
Введите код:









Реклама на сайте

ПОИСК

СВЕЖИЙ НОМЕР
ПОДПИСКА НА НОВОСТИ

 

 

 

 

Рейтинг@Mail.ru

Яндекс цитирования

Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Бесплатная подписка | Форум | Контакты | Ссылки | О чем этот сайт

Copyright © 2003-2013, ООО "Гротек"
Использование материалов сайта возможно при указании активной гиперссылки на главную страницу этого сайта. Ссылка должна выглядеть так: Itsec.Ru.