PDA

Просмотр полной версии : Защита персданных


Arvi
01.07.2009, 10:32
Кто нибудь из здесь сидящих занимался защитой персональных данных? можете подсказать или дать ссылку на базовую модель угроз?

lsmod
01.07.2009, 10:42
Зашифрованный раздел /home на ноутбуке.

Arvi
01.07.2009, 10:57
Зашифрованный раздел /home на ноутбуке.
мне надо защитить информацию предприятию...по Федеральному Закону РФ. В интернете куча всего и все по разному, фиг пойми как лучше сделать(оформить) из-за этого хочу узнать есть кто уже занимался этим делом? В табличной форме или как в схему?

lsmod
01.07.2009, 11:09
мне надо защитить информацию предприятию...по Федеральному Закону РФ.
Тогда это скорее уже защита корпоративных данных?

В тком случае ничего подсказать не могу.

HoMeR
01.07.2009, 11:23
интересно, люди еще не знаю про гугл?!
Результаты 1 - 10 из примерно 456 000 для защита персональных данных. (0,17 секунд)

http://www.securitylab.ru/analytics/282915.php

Arvi
01.07.2009, 13:47
интересно, люди еще не знаю про гугл?!

Повторюсь.
В интернете куча всего и все по разному, фиг пойми как лучше сделать(оформить) В табличной форме или как в схему?

Весёлый Молочник
01.07.2009, 14:43
Там ГОСТ какой то был. В гугле вбей что то типа ГОСТ защита данных. Там все разжевано.

Moonlight
02.07.2009, 21:38
ну шифровать разве что, а какой уровень конфеденциальности?

VanDamM
03.07.2009, 04:22
вообще то есть государственные стандарты на защиту информации, это комплекс весьма подробных документов:

СТА 25.03.02-2004 Системы безопасности комплексные. Общие положения (http://www.skonline.ru/doc/47281.html)
ГОСТ Р 52069.0-2003 Защита информации. Система стандартов. Основные положения (http://www.skonline.ru/doc/39517.html)
ГОСТ Р 51275-99 Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения (http://www.skonline.ru/doc/36691.html)
Р 50.1.053-2005 Информационные технологии. Основные термины и определения в области технической защиты информации (http://www.skonline.ru/doc/44557.html)
Р 50.1.056-2005 Техническая защита информации. Основные термины и определения (http://www.skonline.ru/doc/46618.html)
ГОСТ 28147-89 Системы обработки информации. Защита криптографическая. Алгоритмы криптографического преобразования (http://ru.wikipedia.org/wiki/ГОСТ_28147—89)
ГОСТ Р 34.10-94 Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма (http://www.informika.ru/text/inftech/opensys/3/3-5/gost/34.10.94.html)
ГОСТ Р 34.11-94 Информационная технология. Криптографическая защита информации. Функция хэширования (http://www.informika.ru/text/inftech/opensys/3/3-5/gost/34.11.94.html)
ГОСТ Р 50739-95 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования (http://www.informika.ru/text/inftech/opensys/3/3-5/gost/50739.95.html)

А так же можно почитать обзорную статью, там довольно много ссылок и схем, очень актуальный обзор, довольно таки неплохая статья чтобы начать :) - Информационная безопасность (http://ru.wikipedia.org/wiki/Информационная_безопасность)

Arvi
06.07.2009, 08:51
ну шифровать разве что, а какой уровень конфеденциальности?
Хотим снизить до 3го, чтобы лишней возни небыло с лицензией.
VanDamM ,
благодарю Вас!