Автор Тема: Персональные данные в образовательных учреждениях  (Прочитано 44152 раз)

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Re: Система администрирования школы
« Ответ #75 : 24.12.2009 15:56:31 »
Цитировать
А почему тогда нам рассказываете?
Мне эта информация помогла. Без нее приходится самостоятельно принимать решение, не зная, что происходит у других. А так легче самому принимать решение. Сначала HAW сообщил о новой версии, потом нас вызывали на семинар. Потом я побузил на эту тему, здесь информация с других фронтов о том же. Если мы будем действовать согласовано, легче отбиваться от глупостей.
cogito, ergo sum

Оффлайн dk

  • alt linux team
  • ***
  • Сообщений: 989
    • Email
Re: Система администрирования школы
« Ответ #76 : 25.12.2009 13:58:40 »
Если мы будем действовать согласовано, легче отбиваться от глупостей.

Это пожалуйста, но кроме постов на форуме надо бы уж действовать согласованно и отбиваться от глупостей.

А так вы письмо напишите (ибо не боитесь глупостей начальства), а HAW и десяток других школ - не напишут, т.к. побояться "а не будет ли вреда". В результате начальники решат, что это - причуды одной конкретной школы, и проигнорируют. Если же писем будет десяток - уже не проигнорируют.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Re: Система администрирования школы
« Ответ #77 : 26.12.2009 12:18:55 »
Если мы будем действовать согласовано, легче отбиваться от глупостей.

Если же писем будет десяток - уже не проигнорируют.

Стоит признать правилом согласованной защиты от глупостей!
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Я подготовил ознакомительную презентацию по работе с ПДн - pd_workflow.pdf - в приложении к сообщению
http://www.rujel.net/about/Questions/femida/private

Надеюсь, она проще и нагляднее объсняет логику закона, чем это можно рассказать на словах.
« Последнее редактирование: 27.12.2009 14:22:19 от mk »
cogito, ergo sum

Оффлайн WhiteAngel

  • Начинающий
  • *
  • Сообщений: 7
mk Спасибо большое за выложенный в Сеть комплект документации по ПДн - очень помогло!!!

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
И Вам спасибо за "спасибо" - "доброе слово и кошке приятно" :)
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Для упрощения объяснений руководству перспектив аттестации и необходимых для нее переделок в сети опубликовал небольшой материал. Логика простая, но словами объяснять сложнее, чем показать на картинке.
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
5 марта опубликован новый приказ ФСТЭК - №58.
В нем уже гораздо более вменяемо описаны правила защиты ПДн в зависимости от класса ее защиты. В самом начале отсекаются документы с суперсекретными ПДн. Я, правда, еще не понял, влияет ли это на правила аттестации ИСПДн, но время прояснит - у нас есть время до конца этого года, чтобы все доделать.
cogito, ergo sum

Оффлайн toparenko

  • Начинающий
  • *
  • Сообщений: 2
    • DATUM
5 марта опубликован новый приказ ФСТЭК - №58.
В нем уже гораздо более вменяемо описаны правила защиты ПДн в зависимости от класса ее защиты. В самом начале отсекаются документы с суперсекретными ПДн. Я, правда, еще не понял, влияет ли это на правила аттестации ИСПДн, но время прояснит - у нас есть время до конца этого года, чтобы все доделать.
Влияет.
С 15 марта сг аттестация не обязательна для всех негосударственных ИСПДн. Для госов вопрос в обязательности СТР-К.
Так же теперь необязательно лицензирование по ТЗКИ для операторов ИСПДн любых классов.

С выходом 58 приказа сертифицированный ALT можно применять во всех ИСПДн (в том числе и К1). Возможно до К2 включительно можно применять несертифицированный - тут пока не получил внятных объяснений от ФСТЭК.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
5 марта опубликован новый приказ ФСТЭК - №58.
В нем уже гораздо более вменяемо описаны правила защиты ПДн в зависимости от класса ее защиты. В самом начале отсекаются документы с суперсекретными ПДн. Я, правда, еще не понял, влияет ли это на правила аттестации ИСПДн, но время прояснит - у нас есть время до конца этого года, чтобы все доделать.
Влияет.
С 15 марта сг аттестация не обязательна для всех негосударственных ИСПДн. Для госов вопрос в обязательности СТР-К.
Так же теперь необязательно лицензирование по ТЗКИ для операторов ИСПДн любых классов.

С выходом 58 приказа сертифицированный ALT можно применять во всех ИСПДн (в том числе и К1). Возможно до К2 включительно можно применять несертифицированный - тут пока не получил внятных объяснений от ФСТЭК.

Вот еще один комментарий. Автору тоже не все ясно :)
В любом случае, облегчающие жизнь подвижки уже есть.
« Последнее редактирование: 27.03.2010 00:57:50 от mk »
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Познакомился на питерской конференции с известным некоторым из вас по выступлениям на тему СПО сотрудником теперь уже бывшего ФАО г-ном Филипповым. По возвращении отправил ему предложения по дополнению закона "Об образовании" в связи с новыми заморочками о ПДн. Ни ответа, ни привета. Может, не дошло или еще что помешало.  Вчера опубликовал их на своем сайте в надежде, что кого-то из участвующих в доработке закона это заинтересует.
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Поскольку сейчас идет работа над проектом новой версии закона "Об образовании в РФ", объединяющем много старых нормативных актов (его называют "интегральным"), подогнал под него свои соображения-предложения по учету специфики обработки ПДн в образовании. На удивление, в проекте этот аспект остался вообще не отражен. Вдруг, учтут и всем нам станет легче?
Включился в проект "народной разработки", но там взяли в оборот только главу 12, посвященную общему образованию. Их можно понять - "нельзя объять необъятное" (К.Прутков), но тогда вопрос "куды крестьянину податься?" (к/ф "Чапаев")
Не надеясь на счастье, прорабатывал потенциальные проблемы и выяснил, что наша школьная бухгалтерия из-за фантастически необоснованных требований налоговиков и пенсионников вынуждено попадает под класс К2, хотя могла бы без ущерба для функциональности жить под К4.
Все это вынес на свой сайт.
Наше доблестное руководство проблем, похоже, не замечает или ждет "жаренного петуха". Буду рад ошибиться и выйти в августе из отпуска на готовое решение. :)
« Последнее редактирование: 23.06.2010 16:11:23 от mk »
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
http://nachalka.seminfo.ru/
размещают данные детей. Фото, школа, класс, имя, фамилия.
Как им вправить мозги?

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
http://nachalka.seminfo.ru/
размещают данные детей. Фото, школа, класс, имя, фамилия.
Как им вправить мозги?
Кому? Учителю вправляет мозги завуч. Завучу - директор или другой зам. Директору - УО ... далее везде.
Если человек обладает правовой культурой, ему достаточно указать на нормы права. Учитель редко обладает правовой культурой, поэтому, скорее всего, должна работать указанная выше цепочка. Если завучу-директору "по барабану", почему это должно волновать Вас? Классика жанра - служебная записка с изложением проблемы. Отвечать директору. Ваше дело предупредить - и совесть чиста.
Я знаю человека, который любит фразу: "я не могу подменять собой государство". Здесь ситуация аналогичная.
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
ага тогда с родителей заставят бумажки собрать, что они не против, что там на их детей для педофилов базу собирают.

Цитировать
Вы можете использовать гостевой доступ или зарегистрироваться на нашем сайте и участвовать в его работе. А так же использовать все доступные вам материалы сайта в своей работе.
« Последнее редактирование: 16.10.2010 23:47:54 от HAW »