Показаны сообщения с ярлыком Электронная подпись. Показать все сообщения
Показаны сообщения с ярлыком Электронная подпись. Показать все сообщения

пятница, 12 августа 2011 г.

Новое в законодательстве в области защиты информации. Разъяснения и комментарии


   Первая половина 2011 года выдалась очень насыщенной на законотворческие инициативы в области защиты информации. Появились такие знаковые законы как:
   - Существенные изменения в Федеральном законе № 152-ФЗ «О персональных данных»,
   - Федеральный закон № 63-ФЗ «Об электронной подписи»,
   - Федеральный закон № 99-ФЗ «О лицензировании отдельных видов деятельности»,
   - Федеральный закон № 161-ФЗ «О национальной платежной системе»,
   - Федеральный закон № 225-ФЗ «Об обязательном страховании гражданской ответственности владельца опасного объекта за причинение вреда в результате аварии на опасном объекте».
   Каждый из этих законов требует тщательной проработки и осмысления. Еще далеко не все из них вступили в полную силу и не ко всем разработаны полноценные подзаконные акты. Все они взаимосвязаны между собой и за их не выполнение предусмотрена ответственность, вплоть до уголовной. Также необходимо отметить, что некоторые из них кардинально отличаются от предыдущих версий. Как можно разобраться во всем этом многообразии новых законов?
   Академия Информационных Систем запускает цикл однодневных практических семинаров, целью которых является разъяснение основных положений новых законов. Каждый участник семинаров сможет принять участие в активной дискуссии по актуальным вопросам.
   Семинары проводят ведущие эксперты Академии Информационных Систем, имеющие большой практический опыт и такие сертификации, как CISA, CISM, QSA Auditor, Lead Auditor 27001, Аудитор СТО БР ИББС и т.п.

Темы семинаров:
1. Новые правила при обработке и защите персональных данных. Что изменилось в законодательстве?
2. Как оптимально подготовиться к проверкам по персональным данным? Практический опыт.
3. Практика реализации требований PCI DSS.
4. Проведение внутренних проверок (самодиагностика) законности обработки персональных данных.
5. Построение бизнес-ориентированной архитектуры мультисервисных сетей (SBA).
6. Использование шифровальных (криптографических) средств для защиты информации в информационных системах.
7. Медицинское учреждение. Что делать с типовыми ЛПУ после 01.07.2011 года?
8. Реализация требований к юридически значимому электронному документообороту с учетом новых требований законодательства РФ (Федеральные законы № 63-ФЗ, № 152-ФЗ, № 99-ФЗ).
9. Аккредитация удостоверяющего центра. Риски от постановки задачи до реализации.
10. Особенности получения и продления лицензий на отдельные виды деятельности в области защиты информации. Что нового в законодательстве?
11. Национальные платежные системы и действующее законодательство в области защиты информации – «Гордиев узел».
12. Моментальные платежи в Национальной платежной системе. Особенности.
13. Дистанционное банковское обслуживание - платежные системы или электронный документооборот?
14. Оценка операционного риска по СТО БР ИББС и 242-П.
15. Обеспечение безопасности систем управления ТЭК и операторов связи.
16. Обязательное страхование гражданской ответственности владельца потенциально опасного объекта.

   Указанные семинары будут проводиться последовательно начиная с самых востребованных тем. Для определения рейтинга популярности семинаров предлагаем вам выбрать и отметить не более пяти тем, которые вы считаете наиболее актуальными и нуждающимися в разъяснении.
   Опрос проводится до 31 августа 2011 года в верхней части настоящего блога. После подведения итогов будет составлено расписание семинаров до конца 2011 года.
   Условия участия и точное расписание разъяснительных семинаров будут опубликованы на сайте Академии Информационных Систем до 06 сентября 2011 года.
   После каждого семинара всем участникам будут вручаться Свидетельства Академии Информационных Систем.
   Прими участие в голосовании, выбери свою тему!

   Контактная информация для предварительной регистрации на семинары:
Менеджер отдела ИБ – Карташова Ольга,
Тел. 8(495)231-3049,
security@infosystem.ru

вторник, 19 апреля 2011 г.

В Совфеде планируют унифицировать электронно-цифровую подпись

   Электронно-цифровая подпись должна была упростить жизнь бизнесменам и чиновникам. Но на практике оказалось, что для каждой системы пришлось заводить отдельную подпись. Теперь их владельцы ходят со связками флэшек. В Совете Федерации решили облегчить им жизнь, там готовят поправку к закону об электронной цифровой подписи. В результате она должна стать единой для всех информационных систем и не ограничивать дееспособность их держателей.
   На недавнем заседании Совета Федерации было решено внести поправки в закон об электронной цифровой подписи (ЭЦП), не приостанавливая действия закона. Сейчас в документе не прописано правило о том, что ЭЦП у должностного лица должна быть одна, так же как и его графическая личная подпись. Из-за этого чиновники и бизнесмены вынуждены в разных информационных системах использовать разные подписи.
   «У нас каждая информационная система требует, чтобы должностное лицо оформляло для каждой конкретной системы индивидуальную цифровую подпись. Мы считаем это категорически недопустимым: во-первых, это дополнительный бюрократический барьер, во-вторых, это большая потеря времени и денег», — рассказал РБК daily один из инициаторов поправок, член комитета Совета Федерации по экономической политике Юрий Росляк.
   По его словам, сейчас у чиновника, работающего в системе казначейства, имеется семь разных ЭЦП. «Может дойти до абсурда, когда у человека может быть 10—12 ЭЦП для того, чтобы не ограничивать свою дееспособность», — возмущается он. По его словам, унифицированная цифровая подпись должна оформляться в системе удостоверяющих центров. Действовать она должна во всех информационных системах, которые существуют в России, за исключением закрытых.
   «Сейчас ведется работа по согласованию конструкции: в какую именно главу включить эту поправку. Я думаю, что в течение месяца мы эту работу закончим и согласительные процедуры начнем как минимум в начале июня», — поясняет г-н Росляк.
   Председатель комитета по электронной коммерции «Опоры России» Марат Абасалиев считает инициативу положительной. «Единая система будет, безусловно, удобнее, — говорит он. — Однако нужно будет как можно более ответственно подойти к системе безопасности этой системы». «Естественно, лучше использовать одну ЭЦП, но это может отразиться на конфиденциальности», — опасается руководитель юридического департамента АКГ «МЭФ-Аудит» Иван Чемичев.
 
Источник: http://www.rbcdaily.ru/