вторник, 11 августа 2009 г.

В Республике Татарстан выявлены нарушения законодательства о персональных данных


  Управление Роскомнадзора по Республике Татарстан провело плановую проверку соответствия обработки персональных данных требованиям законодательства Российской Федерации в Военном комиссариате Алексеевского района Республики Татарстан.
  В результате выявлено пять нарушений, три из которых были устранены в период проведения проверки. Два нарушения отражены в Акте проверки соблюдения соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных ВК Алексеевского района: 
  1. Несоблюдение оператором условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ - использование электронных носителей информации, не оснащенных системой защиты (нарушен пункт 15 Постановления Правительства Российской Федерации от 15.09.2008г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»). 
  2. Отсутствие в текстах договоров существенного условия об обеспечении конфиденциальности и безопасности персональных данных при их обработке по поручениям Алексеевским (районным) отделением Сбербанка РФ (оказание банковских услуг с использованием пластиковых карт), территориальным (районным) органом (учреждением) федеральной налоговой службы, органами медицинского страхования, пенсионного и социального обеспечения (нарушена часть 4 статьи 6 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»). 
  Выявленные нарушения должны быть устранены до 25 августа.

Источник: rsoc.ru

Управление «К» недовольно сетью «ВКонтакте»


  Популярная социальная сеть «ВКонтакте» подверглась резкой критике со стороны российской киберполиции – управления «К» МВД России. По мнению правоохранительных органов, на этот ресурс приходится более половины выявленной в Интернете детской порнографии.
  «Только с начала 2009 года управлением «К» совместно с некоммерческим фондом «Дружественный Рунет» закрыто 1409 ресурсов, содержащих порнографические материалы с участием несовершеннолетних, из которых более половины (870) единиц контента располагались на ресурсе «ВКонтакте», - цитирует «Интерфакс» слова официального представителя управления Ирины Зубаревой.
  Она также выразила удивление позицией администрации соцсети, «которая делает вид, что не замечает свободного распространения антисоциальных и противоправных материалов на своих технических площадках».
  В свою очередь исполнительный директор сети «ВКонтакте» Лев Левиев заверил, что администрация ресурса сотрудничает с правоохранительными органами. «К нам ежедневно поступают десятки запросов из правоохранительных органов. В соответствии с законом «О милиции» мы предоставляем всю необходимую информацию и удаляем противоправные материалы», – рассказал он, пояснив, что «половина порнографического контента приходится на сеть «ВКонтакте» по той причине, что нам принадлежит половина трафика Рунета».
  Напомним, что это не первая неприятность, постигшая сайт популярной социальной сети. Так, несколько дней назад троянский компьютерный вирус лишил паролей десятки тысяч его пользователей. Им достаточно было просто зайти на сайт, чтобы пароль к аккаунту оказался в базе данных неустановленных хакеров.

Источник: Asfera.info

понедельник, 10 августа 2009 г.

Британские школьницы будут расплачиваться в кафетерии с помощью биометрической системы


  Оплачивать ланчи в кафетерии с помощью идентификации по отпечаткам пальцев этой осенью начнут воспитанницы британской школы Nonsuch. Ввод биометрической системы в эксплуатацию намечен на начало приближающегося учебного года.
  Председатель управляющего школой совета Донна Эванс (Donna Evans) направила родителям каждой из своих подопечных письмо, в котором подчеркивает, что члены совета удовлетворены тем, как будет работать биометрическая система. Эта система не станет хранить реальные изображения отпечатков пальцев, и ее юным пользовательницам будет гарантирована безопасность их персональных биометрических данных.
  Донне Эванс вторят представители компании, внедрившей биометрическую систему. Они поясняют, что с помощью алгоритма идентификации изображения отпечатков пальцев преобразуются в цифровую модель, и превратить модель в изображение уже невозможно. Кроме того, с переходом на биометрические технологии оплата ланчей будет осуществляться безналичным путем, и школьницам не придется носить с собой деньги.
  В школе Nonsuch обучаются только девочки, и она считается одним из самых элитарных учебных заведений Британии. Школа расположена на юге Англии, в графстве Суррей, известном тем, что здесь по воле Джоан Роулинг разместился дом семейства Дурслей — опекунов Гарри Поттера. Возможно, это соседство поможет школьницам Nonsuch быстрее освоить биометрические технологии, которые совсем недавно тоже считались чем-то фантастическим.

Источник: BIOMETRICS.RU

четверг, 6 августа 2009 г.

Бесплатный вебинар «Как бороться с дебиторской задолженностью?»


  Академия Информационных Систем совместно с Международным центром КТК 13 августа 2009 года проводит бесплатный вебинар (on-line конференцию) по теме "Основы эффективной работы с ДЕБИТОРСКОЙ ЗАДОЛЖЕННОСТЬЮ".
  Предварительная регистрация обязательна.
  Начало вебинара в 15:00. Продолжительность – 2 час.
  Вебинар адресован специалистам по возврату долгов, менеджерам по продажам, руководителям отделов продаж, собственникам бизнеса и индивидуальным предпринимателям, а также всем, кому небезразлична эта тема.
  В результате вебинара Вы:
  - Сформируете схему ведения переговоров с клиентами и потребителями по возврату долгов;
  - Получите психологические основы ведения переговоров по возврату долгов;
  - Составите основы плана работы по своевременному погашению долгов;
  Формат проведения вебинара следующий:
  1. Два доклада по 50 минут.
  2. Ответы на вопросы, дискуссия.
  На мероприятии планируется обсуждение следующих вопросов:
  - Психологические аспекты в управлении дебиторской задолженностью:
  --- Досрочный возврат дебиторской задолженности. Переговоры по возврату долга. Аргументация при работе с должниками. Система мер по своевременному возврату дебиторской задолженности.
  - Технология управления дебиторской задолженностью:
  --- Стадии дебиторской задолженности. Инструменты возврата дебиторской задолженности.
  --- Бухгалтерские и налоговые риски при работе с дебиторской задолженностью.
  --- Правовое обеспечение возврата долгов.
  --- Документационное обеспечение работы с дебиторской задолженностью.
  - Примеры работы с дебиторской задолженностью.

  Для регистрации на вебинар просьба направить соответствующий запрос в свободной форме по адресу security@infosystem.ru

Газету «Дворник» обвинили в нарушении закона о персональных данных


  Прокуратура Ленинградского района признала газету «Дворник» виновной в нарушении закона о персональных данных. Как сообщили корреспонденту «Калининград.Ru» в пресс-службе региональной прокуратуры, газета незаконно опубликовала список должников по оплате за коммунальные услуги с указанием персональных данных неплательщиков. В публикациях были сведения о фамилиях, инициалах, адресе проживания и размере долга конкретных лиц.
  Установлено, что эти списки были опубликованы редакцией газеты «Дворник» по соглашению о размещении рекламного текста с МУП «Калининградтеплосеть». Однако по закону «О персональных данных» фамилия, адрес, а также другая информация о физическом лице относятся к персональным данным. Их распространение не допускается без согласия владельца этих данных или наличия законного основания. Таким образом, публикации с указанием персональных данных граждан без их согласия противоречит требованиям закона. 
  Прокурором района внес представления в адрес директора МУП «Калининградтеплосеть» и главного редактора ООО «Дворник Калининградский» об устранении допущенных нарушений.

Источник: "Калининград.Ru"

Информационную безопасность в Курске приведут в порядок


  Накануне в Курске под председательством заместителя губернатора-Управляющего делами администрации области Владимира Бойцова состоялось заседание Комиссии по информационной безопасности.
  Заместитель директора департамента информационно-коммуникационных технологий, связи и безопасности информации области Владислав Елагин доложил о реализации на территории региона требований федерального закона «О персональных данных» в процессе создания и эксплуатации информационных систем Курской области. 
  Указанным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемых федеральными органами государственной власти, органами государственной власти субъектов РФ, иными госорганами, органами местного самоуправления, не входящими в систему органов местного самоуправления, муниципальными органами, юридическими и физическими лицами.
  Цель закона - обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Так, информационные системы персональных данных, созданные до вступления закона в силу, должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 года.

Источник: Курсквеб.Ру

Академия Информационных Систем внедряет новый формат обучения на рынке образования


  В середине июля 2009 года Академия Информационных Систем (входит в ГК «Стинс Коман») совместно с компанией «Инфосистемы Джет» провели первый вэбинар, посвященный теме «Управление непрерывностью бизнеса». В ближайшем будущем Академия планирует на постоянной основе проводить курсы в online-режиме. 
  Вэбинар – одна из разновидностей вэб-конференций, заключающаяся в проведении семинаров или встреч в режиме реального времени. Во время веб-конференции каждый из участников находится у своего компьютера, а связь между ними поддерживается через Интернет посредством загружаемого приложения, установленного на компьютере каждого участника, или через веб-приложение. Помимо лекции в аудио- или видео-формате вэбинар предусматривает возможность просмотра презентации, общения в чате, а также проведение опросов и голосований. Таким образом, слушатель максимально вовлечен в процесс обучения и общения с преподавателями.
  Данный формат имеет ряд неоспоримых преимуществ, касающихся существенного сокращения затрат как организатора обучения, так и самих слушателей. Так, абсолютно нивелируется факт региональной удаленности участников – единственным условием является наличие Интернета. С другой стороны, появляется возможность более эффективно оптимизировать свое время, получая образование без отрыва от работы. В-третьих, программное обеспечение расширяет границы обычной лекции, позволяя параллельно просматривать презентации, проводить опросы и голосования, загружать вспомогательный материал и т.д.
  Первый вэбинар проводился Академией в тестовом режиме с целью отработки формата взаимодействия между лектором и слушателями. Количество зарегистрированных участников составило 25 человек, а обучение длилось 1,5 часа, в течение которых преподаватели в полном объеме осветили вопросы управления непрерывностью бизнеса, озвучили проблематику обеспечения непрерывности ключевых услуг и выполнения обязательств перед третьими сторонами.
  «Данное мероприятие вызвало живой интерес среди участников обучения, - отметил Юрий Малинин, ректор Академии Информационных Систем. – Мы прогнозируем большие перспективы для вэбинаров, поскольку они обладают высокой эффективностью с точки зрения получения образования, а также имеют ряд неоспоримых преимуществ, существенно расширяющих возможности саморазвития и повышения квалификации наших слушателей. В ближайшее время мы планируем организацию вэбинаров, посвященных защите персональных данных, международным системам менеджмента, управлению рисками информационной безопасности и другим не менее актуальным темам. Уже сейчас мы наблюдаем рост заявок на участие в наших вэбинарах, причем вне зависимости от региона проживания слушателей».

Источник: АИС

среда, 5 августа 2009 г.

Южноуральская прокуратура прокомментировала «спам» страховой компании (или неправомерная передача персональных данных)


  Прокуратурой Челябинской области проведена проверка законности рассылки населению извещений и страховых полисов компании «Дельта».
  В связи с сообщениями средств массовой информации о получении гражданами извещений и страховых полисов добровольного страхования компании «Дельта» прокуратурой Челябинской области проведена проверка соблюдения требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». 
  Согласно закону любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация относится к персональным данным этого лица. Действия с персональными данными могут осуществляться оператором только с согласия субъектов персональных данных. 
  Установлено, что в мае 2009 года между открытым акционерным обществом Страховая компания «Дельта» и обществом с ограниченной ответственностью «Городской центр начисления коммунальных платежей» заключен договор, по условиям которого ООО «Городской центр начисления коммунальных платежей» приняло на себя обязанность по начислению страхового взноса, распечатке и рассылке специальных квитанций – страховых полисов ОАО СК «Дельта». Персональные данные граждан предметом договора не являются, и не передаются центром в распоряжение страховой компании. Оснований для применения мер прокурорского реагирования не имеется. Граждане вправе согласиться с предложением ООО «Городской центр начисления коммунальных платежей» оплатить страховые взносы либо отказаться от оплаты.

Источник: fedpress.ru

О новых правах и новых правилах


  Достаточно интересное интервью Замначальника отдела Департамента обеспечения безопасности дорожного движения (ДОБДД) МВД РФ Дмитрия Желтенкова "Интерфаксу" опубликовано в http://www.interfax.ru/txt.asp?sec=1483&id=93411.

  ВОПРОС "Интерфакса": Будут ли новые права содержать персональные данные о водителе и смогут ли они заменить собой паспорт? 

  ОТВЕТ: Пока штрих-код будет повторять информацию, которая содержится в бланке водительского удостоверения. Хотя возможность внедрения микрочипа в удостоверение также предусмотрена. Кстати, одна из идей внедрения чипа - создание унифицированного документа, удостоверяющего личность. Однако для этого мало создать сам документ, необходима инфраструктура, позволяющая использовать его для считывания необходимой информации во всех местах возможного доступа. Над этим придется работать ещё не один год.

Напрашивается вопрос, удастся ли построить эту инфраструктуру с учетом требований законодательства о персональных данных?

Источник: Интерфакс

Посетители ритуальных бань проходят идентификацию по отпечаткам пальцев


  На входе в израильский комплекс Skver Hassidim установлены сканеры отпечатков пальцев. Как сообщает Российский биометрический портал BIOMETRICS.RU, с их помощью осуществляется биометрическая идентификация посетителей бань Petach Tikva, где приверженцы иудаизма совершают ритуальные омовения.
  Сканеры отпечатков пальцев пришли на смену магнитным картам. Руководство Skver Hassidim считает, что биометрическая идентификация более экономична и эффективна по сравнению с «карточными» технологиями и, в частности, сокращает расходы на выпуск карточек. По мнению операторов комплекса, у биометрических технологий есть еще одно неоспоримое преимущество: идентификация по отпечаткам пальцев позволяет установить личность конкретного посетителя. Дело в том, что ранее магнитные карточки выдавались лицам, которые ежедневно посещают ритуальные бани и на этом основании платят за вход меньше по сравнению с теми, кто не пользуется комплексом на регулярной основе. Некоторые посетители передавали свои карты членам семей, и, таким образом, право на льготные цены получал не один посетитель, а несколько, что наносило комплексу Skver Hassidim ущерб. 
  Теперь эта проблема устранена, поскольку биометрические идентификаторы «одолжить» другому человеку невозможно.

Источник: Российский биометрический портал BIOMETRICS.RU

Методическая и методологическая работа


  В своей практике мне часто приходится сталкиваться с большим количеством курсов по информационной безопасности, которые достаточно «коряво» построены с точки зрения методологии. Это значительно снижает привлекательность курсов, а также их ценность и привлекательность с точки зрения усвоения. Основная проблема здесь заключается в том, что специалисты по ИБ (действительно хорошие специалисты) редко являются хорошими методологами и не способны построить структурированный и логически-организованный курс. Зачастую понятие «методологическая работа» подменяется понятием «методическая работа» (или «корректорская работа»), что в корне не правильно. Хороший методолог может и не разбираться в сути предмета, но он должен уметь так структурировать и логически организовать курс, чтобы он стал максимально эффективен с точки зрения восприятия и усвоения. Поэтому качественный курс может создать только команда, состоящая из специалистов в определенной (возможно достаточно узкой) области и методологов.

вторник, 4 августа 2009 г.

Управление Роскомнадзора по Нижегородской области выявило нарушения в деятельности "Радиотехбанка" в сфере обработки персональных данных


  Управление Роскомнадзора по Нижегородской области выявило нарушения в деятельности "Радиотехбанка" в сфере обработки персональных данных. Об этом сообщается на официальном сайте управления. 
  В ходе проверки было выявлено, что уведомление об обработке персональных данных ОАО Нижегородский коммерческий банк "Радиотехбанк" содержит неполные сведения о категориях субъектов, персональные данные которых обрабатываются, и категориях обрабатываемых персональных данных. Таким образом, выявлено нарушение ч. 3 ст. 22 федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ.
  Также было выявлено несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям п. 7 постановления Правительства РФ от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
  По результатам проверки ОАО НКБ "Радиотехбанк" выдано два предписания об устранении выявленных нарушений. Материалы проверки направлены в прокуратуру Приокского района Нижнего Новгорода для принятия решения о возбуждении дела об административном правонарушении по ст. 13.11 КоАП РФ.

Источник: НИА "Нижний Новгород"

Дорогая информация


  В последнее время в Интернете появилось достаточно много статей о невозможности приведения в соответствие требованиям законодательства ИСПДн организаций до 01.01.2001 года. С очередной статьей можно ознакомиться по ссылке http://www.konkurent.ru/list.php?id=112.
  С 1 января 2010 г. компании, работающие с персональными данными сотрудников или клиентов, а это практически 90% всех предприятий и организаций страны, обязаны защитить свои базы данных, как того требует 152-ФЗ «О персональных данных». Большая часть компаний этого сделать не сможет, поскольку процедура эта трудоемкая, путаная и затратная, а времени осталось совсем немного. К нарушителям будут применяться различные санкции: от выписывания протоколов об административном нарушении и заведения уголовных дел до прекращения деятельности самого предприятия.

Источник: konkurent.ru

Как уволенные сотрудники мстят бывшим работодателям. Судебная практика и мелкие пакости


   Достаточно интересная статья опубликована в http://www.aif.ru/money/article/28467.
  В периоды экономических кризисов и связанной с ними безработицы отношения работника и работодателя нередко обостряются. Увеличивается количество досудебных и судебных споров по определенным категориям дел.
  По официальной информации Правительства РФ, еще в декабре 2008 года увеличилось количество жалоб со стороны уволенных сотрудников на невыплату заработной платы, увольнение без выплаты выходного пособия и другие нарушения, которые работодатели обосновывают мировым финансово-экономическим кризисом.
  Работники могут прибегать не только к правовым способам защиты своих интересов. На практике нередки случаи мести бывшим работодателям. Формы могут быть следующими:
  - содействие конкурентам;
  - раскрытие коммерческой тайны;
  - причинение материального ущерба;
  - захват оборудования и материальных ценностей;
  - использование ресурсов работодателя для личных нужд;
  - распространение сведений, порочащих деловую репутацию компании.

Источник: aif.ru

понедельник, 3 августа 2009 г.

Съемные носители как угроза информационной безопасности


  29-летний аналитик крупной компьютерной фирмы Дениэл Харрингтон (Daniel Harrington) вряд ли мог предположить, что станет причиной скандала государственной важности. В конце октября прошлого года съемный носитель, принадлежавший Харрингтону, был найден на публичной автомобильной парковке около паба в английском городе Кэннок, графство Стаффордшир. И все бы ничего, да только на этом носителе были размещены секретные пароли доступа () к глобальной базе данных английского электронного правительства Government Gateway.
  На самом деле, этот случай показывает не только халатность отдельного сотрудника, а отражает общий тренд информационной безопасности последних лет. С развитием информационных технологий секретная и ценная информация стала текучей, как никогда. А съемные носители стали настоящей головной болью офицеров безопасности и специалистов по управлению рисками.
Полный текст статьи по ссылке: http://pcmag.ru/library/detail.php?ID=35992

Источник: pcmag.ru