Автор Тема: Персональные данные в образовательных учреждениях  (Прочитано 44125 раз)

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Это постановление отсылает к инструкциям ФСТЭК - в этом весь бред:
- закон постулирует соблюдение требований Правительства
- правительство назначает ответственным ФСТЭК
- ФСТЭК в качестве требований выставляет список своих инструкций, 4 из которых ДСП ...
- руководство ФСТЭК на слушаниях в ГД утверждает, что требуются доработки в законодательство, а пока они не будут слишком строго следить за соблюдением технических требований, а сосредоточатся на нормативно-правовой стороне обеспечения закона :)
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Первые ласточки разумных решений "сверху"
http://www.garant.ru/hotlaw/tatarstan/209356/
cogito, ergo sum

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Re: Система администрирования школы
« Ответ #47 : 11.11.2009 01:44:36 »
Внимательно прочесал второе письмо Рособразования по персональным данным, дополнил свою Сагу (вычленил все дополнения к первой саге в сагу-2), походил-поварил впечатления.

Если следовать их логике, без общедоступности данных (которую они совершенно необоснованно считают невозможной для школы) электронный документооборот останется только там, где без него никак нельзя. Из-за невозможности сопрягать основную систему управления школой с Интернет (получается распределенная ИСПДн К3, требующая лицензии ФСТЭК) отмирают NetSchool и любые web-довески к существующим системам типа АВЕРС, Параграф ... Важное преимущество нашего РУЖЭЛЬ - простота подключения к внешней системе управления школой - тоже исчезает.
Зато удивительным образом РУЖЭЛЬ получает преимущество в комплекте с нашей минимальной БД, в которой нет ничего, кроме ФИО и отметок. Оно появляется, если школа готова вручную или автоматически синхронизировать эти списки с БД системы управления школой (нераспределенной в терминах ИСПДн):
1) при согласии (хотя бы формально) на общедоступную публикацию ФИО, отметок, e-mail для рассылки, принадлежности учебной группе.
2) без общедоступности, но более экзотично - обезличенно: вести журнал в кодах Личного дела, как рекомендует Рособразование. Для этого у учителя должен быть свой бумажный кондуит с ФИО и кодами:
- сначала он заполняет свой кондуит
- потом переносит отметки из него в ЭЖ, но уже по кодам
« Последнее редактирование: 15.11.2009 15:58:53 от mk »
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
http://www.rbc.ru/rbcfreenews.shtml?/20091112180001.shtml
В Госдуму внесен законопроект, уточняющий порядок обработки персональных данных.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
ну у нас-то по другому.  :D
Доступ к данным имеют только те, кто и к бумажным.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Тогда читайте "Письма издалека" - в смысле, Рособразования от 29 июля и от 22 октября. Там не легче   :'(
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
а я предлагал в DOOM II, по чиновническим кабинетам поиграться.
 это aen всё договорится предлагает, но с нами никто договариваться не собирается, больше похоже, что тапком уже замахнулись.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
а я предлагал в DOOM II, по чиновническим кабинетам поиграться.
Они, наконец, испугались и начали принимать поправки в 152-ФЗ: в первом чтении принято отложить проверку защиты ИСПДн на год.
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
странно, был уверен, что всё затевалось, что бы кроме продукции мс вообще ничего использовать нельзя было.

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
странно, был уверен, что всё затевалось, что бы кроме продукции мс вообще ничего использовать нельзя было.
Не-е-е! Тут замах круче :)
cogito, ergo sum

Оффлайн derugu

  • Завсегдатай
  • *
  • Сообщений: 274
  • Филинов Андрей
странно, был уверен, что всё затевалось, что бы кроме продукции мс вообще ничего использовать нельзя было.
Не-е-е! Тут замах круче :)
Типа дополнение к ст 146 УК РФ?

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Что такте любой закон, в том числе об авторских правах или ПДн? Источник выдавливания дохода. 152-ФЗ все равно:  M$ или нет - блюди ПДн, а лучше расплатись, чтобы другие блюли. Мне любопытно, почем нонче базы на рынке?
Кстати, сегодня обновил нашу нормативку по этому закону с учетом приличного татарского документа.
cogito, ergo sum

Оффлайн HAW

  • Завсегдатай
  • *
  • Сообщений: 1 247
    • Email
Цитировать
24 ноября с 15:00 до 17:00 пройдет первая онлайн–конференция по вопросам защиты персональных данных.
    *  Задать предварительный вопрос с помощью формы. После прохождения процедуры модерации на Ваш вопрос ответит специалист во время работы онлайн - конференции
    * Посетить конференцию 24 ноября с 15.00 до 17.00 на сайте conference.reignvox.ru и получить ответ эксперта на свой вопрос в режиме реального времени
http://conference.reignvox.ru/

Оффлайн mk

  • Завсегдатай
  • *
  • Сообщений: 720
  • М.Э.Кушнир
    • M.Kushnir Sites
Я зашел через полчаса после 15 часов сайт лежал и некоторое время не поднимался.
Ближе к концу конференции было довольно много вопросов и ответов, в том числе любопытные. В частности, была указана процедура составления декларации, которая нигде не прописана. По аналогии с вопросом про инвалидность, похоже, группа здоровья тоже не относится к медицинской информации, но устное сообщение на сайте даже столь уважаемых экспертов "к делу не пришьешь".
cogito, ergo sum