Форум ''Интернет и Право''
24 Апреля 2024, 23:12:14 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 ... 10 11 [12] 13 14   Вниз
  Печать  
Автор Тема: Экспертиза компьютерной техники  (Прочитано 63290 раз)
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #110 : 02 Марта 2005, 21:01:14 »

Режим защиты информации устанавливается:
в отношении персональных данных - Федеральным законом.


Почему вы считаете, что в качестве такого режима Федеральный закон установил обязательное следование рекомендациям СТР-К?
Записан

Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #111 : 03 Марта 2005, 05:57:31 »

Трудно себе представить коммерческую и банковскую тайну, которые не содержат персональных данных о клиентах и сотрудниках коммерческих организаций. Крутой

Инспектора Спеццентров Гостехкомиссии РФ, составляя календарный план проверки физических и юридических лиц, работающих с такой "инфой", это тоже знают... Подмигивающий

ФЗ "Об информации...":
Статья 21. Защита информации
1. Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Режим защиты информации устанавливается:
в отношении конфиденциальной документированной информации - собственником информационных ресурсов или уполномоченным лицом на основании настоящего Федерального закона;
в отношении персональных данных - Федеральным законом.

2. Органы государственной власти и организации, ответственные за формирование и использование информационных ресурсов, подлежащих защите, а также органы и организации, разрабатывающие и применяющие информационные системы и информационные технологии для формирования и использования информационных ресурсов с ограниченным доступом, руководствуются в своей деятельности законодательством Российской Федерации.

3. КОНТРОЛЬ за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом В НЕГОСУДАРСТВЕННЫХ СТРУКТУРАХ, осуществляются органами государственной власти (ЧИТАЙ ГОСТЕХКОМИССИЯ И СВЯЗЬНАДЗОР). Контроль осуществляется в порядке, определяемом Правительством Российской Федерации. Веселый

Предлагаю прекратить эту дискуссию. Так как открытые документы мы уже обсудили - далее надо обсуждать документы с грифами. А это на открытом форуме не сделаешь.
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
korsar
Посетитель
*
Офлайн Офлайн

Сообщений: 84


С любовью к ближнему


E-mail
« Ответ #112 : 03 Марта 2005, 06:12:53 »

А что есть иные гос. организации, которым вменено разрабатывать инструкции и рекомендации по этой линии?.
Например инструкция по освидетельстованию водителей на состояние опьянения разработана минздравом - ведь не собираетесь же вы текст ее в КоАП или постановлении правительства приводить. В данном случае гостехкомиссия (или сейчас фед служба по техническому и экспортному контролю) является этим органом  в соответствии с
Указом Президента РФ от 16 августа 2004 г. N 1085
"Вопросы Федеральной службы по техническому и экспортному контролю" (А СТР ы никто не отменял)
Потом, если на конфиденциал глаза пока закрывают, то попробуйте не выполнить СТРы на гостайну, независимо от форм собственности -быстро всех лицензий лишитесь.
А поскольку речь шла о базе данных абонентов - то как я и приводил пример (см пост выше), это уже госресурс.
Кстати то же самое будет относиться к персоданым сотрудников(трудовой кодекс гл14 ст 86 п.7).
Другой вопрос, что очень долго "муссировался" вопрос о подготовке закона "О персональных данных", которого до сих пор нет. И слабом контроле за защитой кониденциала, ИМХО - очень дорогое мероприятие получается, если все требования выполнять. Поэтому изредка проверяются некоторые, в основном  гражанские ,госконторы и на них пишутся предписания по нарушениям.
Записан
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #113 : 03 Марта 2005, 10:02:46 »

А поскольку речь шла о базе данных абонентов - то как я и приводил пример (см пост выше), это уже госресурс.

Ст.11 цитировавшегося закона относит персональные данные к категории конфиденциальной информации, но отнюдь не включает их в состав гос.ресурсов, если эти данные не собираются самими гос.органами. Упоминаемый там же перечень персональных данных, который должен быть установлен федеральным законом, так и не установлен до сих пор. Что относится к гос.ресурсам и как они формируются определяется в статьях 7 и 8 того же закона, и из них очевидно следует, что собираемые коммерческой компанией сведения о клиентах в гос.ресурсы не включаются, по крайней мере до тех пор, пока закон не обяжет эту коммерческую организацию передавать эти сведения в какой-либо соответствующий гос.орган.
По отношению же к конфиденциальной информации негосударственных организаций СТР-К носит, как это в самом документе и сформулировано, рекоммендательный характер. Что касается гос.тайны, то там обязанность соблюдать СТР будет возложена на негосударственную организацию условиями лицензии, условиями получения обязательного в этом случае сертификата на систему и т.д. Кроме того, насколько я знаю, упомянутый приказ Гостехкомиссии не был зарегистрирован в Минюсте, и обязанность соблюдать его кем-либо кроме самой Гостехкомиссии вызывает у меня сильные сомнения, до тех пор пока сама Гостехкомиссия, будучи уполномоченным органом, не возложила эту почетную обязанность на постороннюю компанию в ходе проведения лицензирования, обязательной сертификации и т.п.
Записан

korsar
Посетитель
*
Офлайн Офлайн

Сообщений: 84


С любовью к ближнему


E-mail
« Ответ #114 : 03 Марта 2005, 11:49:42 »

Спасибо за разяснения. Соглашусь. Просто меня всегда этот вопрос интересовал. С другой стороны ,что же тогда Фэбы курируют телефонные базы?  Это вообще вроде получается не по их линиии. Хотя это я уже флеймить  начал )))))
Записан
effes2004
Посетитель
*
Офлайн Офлайн

Сообщений: 9


С любовью к ближнему


E-mail
« Ответ #115 : 23 Апреля 2005, 10:39:08 »

Только вчера законилось предварительное расследование по этому делу, как и обещал буду выкладывать понемногу.
Качество плохое. Но разобрать все можно.
http://advokat.ldpr.su/eksp.zip  - полный текст экспертизы
http://advokat.ldpr.su/osmotr.zip  - протоколы осмотров техники в ФСБ
http://advokat.ldpr.su/ud1.zip
http://advokat.ldpr.su/ud2.zip
http://advokat.ldpr.su/ud3.zip
http://advokat.ldpr.su/eksp1.zip
« Последнее редактирование: 23 Апреля 2005, 14:06:58 от effes2004 » Записан
Marat
Посетитель
*
Офлайн Офлайн

Сообщений: 62


С любовью к ближнему


« Ответ #116 : 23 Апреля 2005, 18:33:08 »

Спасибо.
P.S.
А почему на фотоаппарате время правильно не выставишь?  Подмигивающий
« Последнее редактирование: 23 Апреля 2005, 18:34:33 от Marat » Записан
effes2004
Посетитель
*
Офлайн Офлайн

Сообщений: 9


С любовью к ближнему


E-mail
« Ответ #117 : 23 Апреля 2005, 21:00:42 »

Сейчас выставлю
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #118 : 23 Апреля 2005, 22:50:12 »

Только вчера законилось предварительное расследование по этому делу, как и обещал буду выкладывать понемногу.
http://advokat.ldpr.su/eksp.zip  - полный текст экспертизы

Прочитал с интересом.

Первое впечатление таково. Все фигуранты использовали ОС "Виндоуз", мейлер "Аутглюк" и никакой криптографии. Ну, что сказать... Представьте себе, что уголовный розыск отчитывается о борьбе с бандитизмом. При этом во всех уголовных делах фигурируют игрушечные пистолеты и изредка - перочинный ножичек. То ли органы совсем не желают работать, то ли бандитизма нет как такового.

Насчёт компьютерных преступлению я склоняюсь ко второму варианту.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
effes2004
Посетитель
*
Офлайн Офлайн

Сообщений: 9


С любовью к ближнему


E-mail
« Ответ #119 : 25 Апреля 2005, 00:50:52 »

http://advokat.ldpr.su/1.doc  -   ходотайство
Записан
Страниц: 1 ... 10 11 [12] 13 14   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines