<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments for Not So Fast</title>
	<atom:link href="http://kristinhoppe.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://kristinhoppe.com</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 15:09:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Comment on You know what? by Johnny</title>
		<link>http://kristinhoppe.com/2012/01/19/you-know-what/comment-page-1/#comment-5661</link>
		<dc:creator><![CDATA[Johnny]]></dc:creator>
		<pubDate>Thu, 02 Feb 2012 15:09:26 +0000</pubDate>
		<guid isPermaLink="false">http://kristinhoppe.com/?p=12787#comment-5661</guid>
		<description><![CDATA[United Nations administering the internet would be a thousand times worse than what the US federal gov&#039;t is attempting to do.]]></description>
		<content:encoded><![CDATA[<p>United Nations administering the internet would be a thousand times worse than what the US federal gov&#8217;t is attempting to do.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on In case you&#8217;re wondering by Jessica</title>
		<link>http://kristinhoppe.com/2012/01/04/in-case-youre-wondering-3/comment-page-1/#comment-5639</link>
		<dc:creator><![CDATA[Jessica]]></dc:creator>
		<pubDate>Sun, 08 Jan 2012 05:25:12 +0000</pubDate>
		<guid isPermaLink="false">http://kristinhoppe.com/?p=12697#comment-5639</guid>
		<description><![CDATA[Please post a report.  :)]]></description>
		<content:encoded><![CDATA[<p>Please post a report.  <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Slow posting day so here&#039;s a pic by ispdn</title>
		<link>http://kristinhoppe.com/2006/05/05/slow-posting-day-so-heres-a-pic/comment-page-1/#comment-5638</link>
		<dc:creator><![CDATA[ispdn]]></dc:creator>
		<pubDate>Sat, 07 Jan 2012 07:30:00 +0000</pubDate>
		<guid isPermaLink="false">http://kristinhoppe.com/index.php/2006/05/05/slow-posting-day-so-heres-a-pic/#comment-5638</guid>
		<description><![CDATA[Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу нудно откладывалось, только когда-то он должен был заработать. 1 июля 2011 это случилось. 
Для нас (госконтора,  примерно в 20000 человек в то время) проблема поднялась в 2008 году. 
В начальном этапе не больно крепко, только после как в сказке: «Чем дальше, тем страшнее». 
 
Начальный шаг — начальные Оргмеры. 
 
— В каждой бумажке типа Заявления появилась надпись маленькими буковками (дабы оставить предшествующий величина бланка) — «Выражаю разрешение для необходимое использование моих персональных данных, в том числе в информационных системах». 
— В Заявлениях для детские пособия было внесено прибавление про несовершеннолетних детей. 
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.). 
 
Очень гибель бумаг и весь немного техники 
Другой этап — разработка правильной документации. 
Наступал 2009 год и было известно, который Начало опять отложат. Финансирования нет. Никто особо не торопится. Дозволительно упражнять документацию. Вышестоящая контора дала образцы следующих документов: 
 
    Приказание о назначении должностных лиц, ответственных следовать защиту информации ограниченного доступа, не содержащей государственной тайны; 
    Ордер об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной ради обработки информации ограниченного доступа, не содержащей государственно тайны; 
    Инструкция о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации 
    Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники; 
    Инструкцию сообразно установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа; 
    Инструкцию по организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа; 
    Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа; 
    Инструкцию по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа; 
    Инструкцию по организации парольной защиты автоматизированной системы; 
    Инструкцию сообразно организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа; 
    Инструкцию пользователя автоматизированной системы. 
    Матрицу доступа к защищаемым ресурсам автоматизированной системы; 
    Технический свидетельство на АС; 
    Журнал учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа; 
    Журнал учета и выдачи машинных носителей информации предназначенных ради хранения информации ограниченного доступа, не содержащей государственной тайны; 
    Журнал учета средств защиты информации; 
    Форму Заявки для внесение пользователей АС; 
    Форму Акта проведения технических работ для объектах информатизации АС; 
    Перечень сведений конфиденциального характера; 
    Список защищаемых информационных ресурсов; 
    Изображение технологического процесса обработки информации в выделенной локальной вычислительной путы; 
    Схему коммутации выделенной локально вычислительной силок; 
    Меню лиц, допущенных к самостоятельной работе в АС. 
 
Третий остановка — закупка технических средств защиты информации. 
Правильнее сказать, который закупала головная контора, мы после один забирали. В результате получились: 
— Далласы для рабочие станции 
— Випнет координатор ради защищенного доступа сообразно IP-MPLS каналу к вышестоящей конторе. 
— Глушилки 
— Проведена сертификация Windows Server (здесь подобное обсуждается) 
 
Четвертый этап — умственно-физические работы. 
Защищаемая автоматизированная система должна непременно защищена и физически. Тут весьма удачно подвернулся переезд отдела, работающего с персональными данными на противоположный этаж. Известный отдел оказался в ограниченном помещении, один из кабинетов отобрали около серверную. В результате с этажа на маршрутизатор выходят два кабеля (главный и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали все замеры, откорректировали документацию. 
 
Пятый остановка — завершение. 
В конце октября 2009 собралась внутренняя совет по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и провести работы сообразно защите персональных данных (те самые, который перечислены со второго этапа). За неделю ответственные всетаки сделали. И поручение с радостью приняла защищенную систему в эксплуатацию. Проворно был получен свидетельство на три года, для чем всегда и кончилось. 
 
Понятно, что на самом деле кончилось вдобавок не все. 
К примеру защищенная порядок является единым программно-техническим комплексом. Мышь не поменяешь. Зато единожды в год позволительно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет преимущество изменять имеющиеся документы. Беспричинно сколько мышь поменять реально. 
Ну и современная мнение электронного межведомственного взаимодействия. Мнение хорошая. Вот лишь, не предусмотренная предыдущей концепцией защиты персональных данных. Так который когда реализуем — будем делать аттестацию снова. 
 
Соглашение изменениям, внесённым законом № 363-ФЗ через 27 декабря 2009 возраст, операторы персональных данных должны привести свои системы обработки персональных данных, запущенные заранее 1 января 2010 возраст, в согласие с законом прежде 1 января 2011 года. Федеральным законом от 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 года, в согласие с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ после 25.07.2011. Этим законом была уточнена мир действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных присутствие их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных. 
 
Вступил в силу федеральный основание О персональных данных 152-ФЗ  
&lt;a href=&quot;http://youbisiness.ru&quot; rel=&quot;nofollow&quot;&gt;ФЗ-152 «О персональных данных»&lt;/a&gt;]]></description>
		<content:encoded><![CDATA[<p>Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в полную силу нудно откладывалось, только когда-то он должен был заработать. 1 июля 2011 это случилось.<br />
Для нас (госконтора,  примерно в 20000 человек в то время) проблема поднялась в 2008 году.<br />
В начальном этапе не больно крепко, только после как в сказке: «Чем дальше, тем страшнее». </p>
<p>Начальный шаг — начальные Оргмеры. </p>
<p>— В каждой бумажке типа Заявления появилась надпись маленькими буковками (дабы оставить предшествующий величина бланка) — «Выражаю разрешение для необходимое использование моих персональных данных, в том числе в информационных системах».<br />
— В Заявлениях для детские пособия было внесено прибавление про несовершеннолетних детей.<br />
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.). </p>
<p>Очень гибель бумаг и весь немного техники<br />
Другой этап — разработка правильной документации.<br />
Наступал 2009 год и было известно, который Начало опять отложат. Финансирования нет. Никто особо не торопится. Дозволительно упражнять документацию. Вышестоящая контора дала образцы следующих документов: </p>
<p>    Приказание о назначении должностных лиц, ответственных следовать защиту информации ограниченного доступа, не содержащей государственной тайны;<br />
    Ордер об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной ради обработки информации ограниченного доступа, не содержащей государственно тайны;<br />
    Инструкция о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации<br />
    Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники;<br />
    Инструкцию сообразно установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;<br />
    Инструкцию по организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа;<br />
    Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;<br />
    Инструкцию по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;<br />
    Инструкцию по организации парольной защиты автоматизированной системы;<br />
    Инструкцию сообразно организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;<br />
    Инструкцию пользователя автоматизированной системы.<br />
    Матрицу доступа к защищаемым ресурсам автоматизированной системы;<br />
    Технический свидетельство на АС;<br />
    Журнал учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;<br />
    Журнал учета и выдачи машинных носителей информации предназначенных ради хранения информации ограниченного доступа, не содержащей государственной тайны;<br />
    Журнал учета средств защиты информации;<br />
    Форму Заявки для внесение пользователей АС;<br />
    Форму Акта проведения технических работ для объектах информатизации АС;<br />
    Перечень сведений конфиденциального характера;<br />
    Список защищаемых информационных ресурсов;<br />
    Изображение технологического процесса обработки информации в выделенной локальной вычислительной путы;<br />
    Схему коммутации выделенной локально вычислительной силок;<br />
    Меню лиц, допущенных к самостоятельной работе в АС. </p>
<p>Третий остановка — закупка технических средств защиты информации.<br />
Правильнее сказать, который закупала головная контора, мы после один забирали. В результате получились:<br />
— Далласы для рабочие станции<br />
— Випнет координатор ради защищенного доступа сообразно IP-MPLS каналу к вышестоящей конторе.<br />
— Глушилки<br />
— Проведена сертификация Windows Server (здесь подобное обсуждается) </p>
<p>Четвертый этап — умственно-физические работы.<br />
Защищаемая автоматизированная система должна непременно защищена и физически. Тут весьма удачно подвернулся переезд отдела, работающего с персональными данными на противоположный этаж. Известный отдел оказался в ограниченном помещении, один из кабинетов отобрали около серверную. В результате с этажа на маршрутизатор выходят два кабеля (главный и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали все замеры, откорректировали документацию. </p>
<p>Пятый остановка — завершение.<br />
В конце октября 2009 собралась внутренняя совет по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и провести работы сообразно защите персональных данных (те самые, который перечислены со второго этапа). За неделю ответственные всетаки сделали. И поручение с радостью приняла защищенную систему в эксплуатацию. Проворно был получен свидетельство на три года, для чем всегда и кончилось. </p>
<p>Понятно, что на самом деле кончилось вдобавок не все.<br />
К примеру защищенная порядок является единым программно-техническим комплексом. Мышь не поменяешь. Зато единожды в год позволительно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет преимущество изменять имеющиеся документы. Беспричинно сколько мышь поменять реально.<br />
Ну и современная мнение электронного межведомственного взаимодействия. Мнение хорошая. Вот лишь, не предусмотренная предыдущей концепцией защиты персональных данных. Так который когда реализуем — будем делать аттестацию снова. </p>
<p>Соглашение изменениям, внесённым законом № 363-ФЗ через 27 декабря 2009 возраст, операторы персональных данных должны привести свои системы обработки персональных данных, запущенные заранее 1 января 2010 возраст, в согласие с законом прежде 1 января 2011 года. Федеральным законом от 23 декабря 2010 возраст № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных прежде 1 января 2011 года, в согласие с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ после 25.07.2011. Этим законом была уточнена мир действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных присутствие их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных. </p>
<p>Вступил в силу федеральный основание О персональных данных 152-ФЗ<br />
<a href="http://youbisiness.ru" rel="nofollow">ФЗ-152 «О персональных данных»</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Xubuntu review by cc_INC</title>
		<link>http://kristinhoppe.com/2008/12/13/xubuntu-review/comment-page-1/#comment-5579</link>
		<dc:creator><![CDATA[cc_INC]]></dc:creator>
		<pubDate>Mon, 05 Dec 2011 18:41:42 +0000</pubDate>
		<guid isPermaLink="false">http://kristinhoppe.com/index.php/2008/12/13/xubuntu-review/#comment-5579</guid>
		<description><![CDATA[That laptop needs Slitaz or Puppy Linux!]]></description>
		<content:encoded><![CDATA[<p>That laptop needs Slitaz or Puppy Linux!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Month of Thanks: Day 2 by domesticlady</title>
		<link>http://kristinhoppe.com/2011/11/03/month-of-thanks-day-2/comment-page-1/#comment-5521</link>
		<dc:creator><![CDATA[domesticlady]]></dc:creator>
		<pubDate>Fri, 04 Nov 2011 03:09:26 +0000</pubDate>
		<guid isPermaLink="false">http://kristinhoppe.com/?p=12487#comment-5521</guid>
		<description><![CDATA[It&#039;s the little things in life that make us so thankful! Thanks for sharing.]]></description>
		<content:encoded><![CDATA[<p>It&#8217;s the little things in life that make us so thankful! Thanks for sharing.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

