deHack.ru » Новости » Приказ ФСТЭК № 58 "Об утверждении положения о методах и средствах защиты информации в ИСПДн".

Приказ ФСТЭК № 58 "Об утверждении положения о методах и средствах защиты информации в ИСПДн".



ФСТЭК выпустил новую версию своих требований по защите ПДн - приказ от 5.02.2010 № 58 "Об утверждении положения о методах и средствах защиты информации в ИСПДн".


Приходится принимать во внимание то, что два методических документа "четверокнижия" более не пригодны к использованию. Данное положение было выпущено для исполнения Постановления Правительства РФ №781. Но остается вопрос - для чего был разработан данный документ? Многие операторы персональных данныз и органы по аттестации объектов информатизации уже привыкли опираться и пользоваться "четверокнижием". Теперь же снова придется приспосабливаться как тем, так и другим. По большому счету, мало что изменило данное Положение. Создается впечатление, что "Основные мероприятия..." и "Рекоменации..." были просто слиты в один шейкер и взболтаны, и на выходе мы получили новое Положение.


Но есть в новом положение и такие моменты, как отсутствие требований лицензирования и аттестации. Применение СЗИ имеющих соответствующие сертификаты ФСТЭК необходимо использовать только для информационных систем 1-го класса (классификация по "приказу Трёх").


Так или иначе, остается модель угроз и класс информационной системы, исходя из окторых принимаются решения о реализации тех или иных мер по защите информации.

Читайте еще

Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе