ИСПДн (информационная система персональных данных)
Также: ИСПДн, информационная система персональных данных, ИСПДН, IS PD, система обработки ПДн
ИСПДн - совокупность программно-аппаратных средств и баз данных, с помощью которых организация обрабатывает персональные данные. Понятие введено 152-ФЗ: любая система, где хранятся или обрабатываются сведения о физических лицах, обязана пройти классификацию. По категории данных и числу субъектов системе присваивается класс от К1 до К4 - он определяет перечень обязательных технических и организационных мер защиты.
Статьи с этим термином · 44
- MaxPatrol SIEM vs Splunk: как мы переносили правила и что из этого вышло · 8 ноября 2022
- РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж · 20 декабря 2021
- ФЗ-152 и биометрия: как ошибка в технической документации ИСПДн привела к пересмотру УЗ · 21 сентября 2020
- Отечественные облака для госзаказчика: Selectel vs SberCloud и почему мы выбрали гибрид · 10 сентября 2020
- 152-ФЗ и аудит ИСПДН: три информационные системы с ПДн без защиты у торгового оператора · 16 сентября 2019
- Аудит ИСПДН для торговой сети: незашифрованные бэкапы и роли без разграничений · 11 марта 2019
- 152-ФЗ: как проверить соответствие ИСПДН после волны GDPR-паники · 22 августа 2018
- Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ · 4 июля 2018
- Приказ ФСТЭК № 18 обновлён: повторный аудит ИСПДн и актуализация модели угроз · 5 июня 2018
- КИИ: промежуточные итоги категорирования - типичные ошибки и белые пятна в методологии · 30 ноября 2017
- Проект Приказа ФСТЭК № 239: требования к значимым объектам КИИ и первые вопросы про ОТ-среды · 6 ноября 2017
- 187-ФЗ о безопасности КИИ подписан: начинается период категорирования · 27 июля 2017
- GDPR и российские компании: разбираем пересечение с 152-ФЗ на примере запросов DPA · 25 мая 2017
- 187-ФЗ о КИИ: разбираем проект подзаконных актов по категорированию объектов · 18 апреля 2017
- 152-ФЗ и Приказ ФСТЭК №21 в 2017: аудит ИСПДн показал расхождения с обновлёнными методичками · 21 февраля 2017
- Плановая проверка РКН по 152-ФЗ: чек-лист документов и типичные несоответствия · 17 августа 2016
- Приказ ФСТЭК №21 на практике: три аудита и самые частые замечания по техническим мерам защиты ПДн · 24 мая 2016
- Готовим госклиента к плановой проверке РКН: технический аудит 152-ФЗ и модель угроз ФСТЭК · 2 февраля 2016
- Аудит ПДн после первых предписаний РКН: что нашли у трёх клиентов за неделю · 20 октября 2015
- ФЗ-242 вступил в силу: первые проверки Роскомнадзора и кто к ним готов · 1 сентября 2015
- ФЗ-242 и облачные сервисы: Salesforce, Google Analytics и вопрос, который не решается сам собой · 19 июня 2015
- Реестр отечественного ПО: механика, обоснование исключений и первые кейсы · 12 июня 2015
- ФЗ-242: технический аудит интернет-магазина за четыре месяца до дедлайна · 15 мая 2015
- 152-ФЗ: готовимся к проверке Роскомнадзора - живой чеклист для оператора ПДн · 17 марта 2015
- Специальные категории ПДн: что Роскомнадзор и ФСТЭК говорят медицине в 2014 · 14 марта 2014
- 152-ФЗ, плановые проверки и бумажные журналы: что нашли при аудите · 14 марта 2013
- 152-ФЗ, плановые проверки и бумажные журналы: что нашли при аудите · 14 марта 2013
- Итоги 2012: частные облака в работе, BYOD как факт и 152-ФЗ без права на отсрочку · 19 декабря 2012
- 152-ФЗ в 2012: закрываем модель угроз и комплект оргмер до конца отсрочки · 28 марта 2012
- Итоги 2011: виртуализация выросла, безопасность усложнилась, облака стучатся в дверь · 22 декабря 2011
- Аудит по 152-ФЗ у ритейлера: инвентаризация ИСПДн и пакет оргдокументов · 15 марта 2011
- 2010: год Stuxnet, 200+ виртуальных серверов и трёх регуляторных аудитов · 23 декабря 2010
- ГОСТ Р ИСО/МЭК 27001 в медицине: инвентаризация активов и первый цикл оценки рисков · 15 июля 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- Классификация ИСПДн по приказу ФСТЭК №58: как это работает на практике · 26 марта 2009
- 152-ФЗ и приказ ФСТЭК №58: проверяем клиента из торговли до дедлайна · 29 января 2009
- Приказ ФСТЭК №58: разбираем технические меры защиты ПДн · 18 ноября 2008
- rsyslog + TLS: переходим с UDP syslog на защищённый транспорт · 28 мая 2008
- 152-ФЗ: клиент попросил аудит - начинаем с инвентаризации · 14 февраля 2008
- Документирование инфраструктуры под ISO 27001 и 152-ФЗ: три дня инвентаризации и реестр сервисов · 27 сентября 2007
- Аудит GPO в Active Directory: 47 политик, 12 мёртвых, три ослабляют пароли · 23 августа 2007
- 152-ФЗ: классифицируем ИСПДн у трёх клиентов - и обнаруживаем, что зарплатная база - это К2 · 12 апреля 2007
- 152-ФЗ вступил в силу: разбираем с юристом технические меры для ИСПДн класса К2 · 15 февраля 2007