Форум программистов, компьютерный форум, киберфорум
Компьютерное железо
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594

Сертификация программного обеспечения для работы с персональными данными.

01.10.2019, 19:24. Показов 1190. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Цитата Сообщение от InsomniaNsk Посмотреть сообщение
Смотря что подразумевать под работой с персональными данными.
Да даже форма обратной связи на сайте, где человека просят ввести, максимум своё имя, адрес, телефон или почту. Это уже персональные данные. Поэтому под формой обратной связи и делают галочку согласия на передачу и обработку его персональных данных.
Даже обычный магазин может записать в таблицу на компьютере адрес клиента, куда ему доставить товар. Адрес уже объект персональных данных. Про отдел кадров, где может храниться десятки данных сотрудников, в том числе и паспортные, вообще молчу.
Цитата Сообщение от InsomniaNsk Посмотреть сообщение
И как доказать эту работу.
Ты видимо не попадал под проверки.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
01.10.2019, 19:24
Ответы с готовыми решениями:

Принципы открытого обмена данными между независимыми компонентами программного обеспечения информационных систем.
помогите пожалуйста Разработать демонстрационную установку для показа возможности обмена данными между двумя программами. Первая из них...

Вычисление времени работы программного обеспечения
Доброго времени суток! Очень нужна ваша помощь. Суть проблемы в том, что надо было сложить все лабораторные в один проект и для каждой...

Организовать контроль времени работы программного обеспечения
Консольное приложение Win32 Текст задачи: Организовать контроль времени работы программного обеспечения. Исходные параметры: текущее...

12
Evg
Эксперт CАвтор FAQ
 Аватар для Evg
21281 / 8305 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
01.10.2019, 20:02
Цитата Сообщение от vodamk Посмотреть сообщение
Про отдел кадров, где может храниться десятки данных сотрудников, в том числе и паспортные, вообще молчу
Получается, это запрещено даже в случаях, когда всё это замкнуто внутри организации?

Цитата Сообщение от vodamk Посмотреть сообщение
получили сертификат пара версий linux (astra linux, suse linux). Коллеги ковыряли эти линухи, но сказали, что их только об стену можно кинуть.
А чем принципиально линукс от Astra отличается от линукса от Ubuntu? По-моему те же яйца, просто вид с другой стороны
0
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594
01.10.2019, 20:32  [ТС]
Цитата Сообщение от Evg Посмотреть сообщение
Получается, это запрещено даже в случаях, когда всё это замкнуто внутри организации?
Думаю здесь как с тех осмотром. Если тебя ловят на машине без тех осмотра, никого не волнует, что ты ездишь на ней только по лесу с медведями.
Цитата Сообщение от Evg Посмотреть сообщение
А чем принципиально линукс от Astra отличается от линукса от Ubuntu?
Понятия не имею.
0
 Аватар для vlisp
1063 / 984 / 153
Регистрация: 10.08.2015
Сообщений: 5,347
01.10.2019, 21:11
Цитата Сообщение от Evg Посмотреть сообщение
А чем принципиально линукс от Astra отличается от линукса от Ubuntu?
астра это дебиан под контролем органов и стоит денег, а сюс тоже далеко не бесплатна. эти лицензии - для развода граждан... получается, чтоб работать, нужно отдавать деньги капиталистам
0
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594
02.10.2019, 08:45  [ТС]
Цитата Сообщение от vlisp Посмотреть сообщение
получается, чтоб работать, нужно отдавать деньги капиталистам
Получается, что не одна версия свободных ОС не захотела проходить сертификацию. Тут тоже щепитильный момент, почему? Думаю, как бы не хвалили убунты, они просто не дотягивают до необходимого уровня безопасности, которым отвечают платные ОС.
0
 Аватар для vlisp
1063 / 984 / 153
Регистрация: 10.08.2015
Сообщений: 5,347
02.10.2019, 10:58
Цитата Сообщение от vodamk Посмотреть сообщение
как бы не хвалили убунты, они просто не дотягивают до необходимого уровня безопасности, которым отвечают платные ОС.
Серьезно? А вот мне кажется все наоборот. помните скандал с 10кой, которая пересылала персональные данные мелкомягким?? и какая реакция? у людей отторжение, у органов - ?.. так вот такой же скандал был с бубунтой. но в отличие от винды, там можно посмотреть исходный код. Проприетарные закрытые системы плохи тем , что команда имеет единый вектор и ей сложнее найти уязвимости. смотрите сколько затычек выпустили мелкомягкие для своих виндов. только для хрюши 3 сервиспака и каждая версия винды имеет уязвимости, в том числе и 10ка. В отличии от винды линукс пишется сообществом, от чего появляется разнонаправленность в поиске уязвимостей. Некоторые дистры тестятся по несколько лет независимыми тестерами, заинтересованными в своей безопасности. В итоге получается продукт намного более устойчивый в плане безопасности. не зря на большинстве серверов крутится линукс.

Добавлено через 1 час 23 минуты
вот свежий пример... так что кто кому там сертификаты выдает и что с ними надо делать давно известно...
Microsoft в очередном обновлении Windows 10 пыталась решить проблемы, созданные предыдущим апдейтом, но вместе с этим создала новые проблемы. О трудностях с обновлениями пишет Techradar.

Речь о накопительном обновлении с номером KB4517211. Оно начало распространяться через Центр обновления Windows 26 сентября. Апдейт нацелен на исправление ряда проблем, в том числе ошибку с приглушенным звуком в играх. Но после установки патча пользователи столкнулись с проблемами в работе принтеров.

Многочисленные жалобы на данную проблему есть на сайте техподдержки Microsoft Answers.com и других ресурсах. В основном пострадали владельцы принтеров HP, сообщения о проблемах с моделями других производителей тоже есть, но их доля в общей массе незначительная.

В Microsoft знают о проблемах и работают над новым обновлением с исправлениями. Будем надеяться, что в этот раз обойдется без проблем.

Остается добавить, что такое у Microsoft случается не впервые.
0
Эксперт Hardware
 Аватар для InsomniaNsk
6266 / 3703 / 313
Регистрация: 13.02.2014
Сообщений: 13,670
02.10.2019, 11:13
Цитата Сообщение от vlisp Посмотреть сообщение
которая пересылала персональные данные мелкомягким
И пересылает, и будет пересылать.
Вопрос действительно только в том, чтобы кому-то денег занесли чемодан для получения нужной бумажки.
1
 Аватар для vlisp
1063 / 984 / 153
Регистрация: 10.08.2015
Сообщений: 5,347
02.10.2019, 12:06
значит любой бизнес в России вне закона. так зачем больше платить?

Добавлено через 40 минут
вот еще немного желтой прессы

Данные 20 миллионов российских налогоплательщиков попали в интернет и находились в открытом доступе около года, сообщила британская исследовательская компания Comparitech, информирует "Настоящее время".

Речь идет о таких данных, как фамилия, имя и отчество человека, его адрес, телефон и паспортные данные, статус налогового резидента и сумма уплаченных налогов, а также ИНН. Попали в Сеть и данные о работодателях.

Утечку в середине сентября обнаружил независимый исследователь Боб Дьяченко. Он связался с неназванным владельцем базы данных, живущим на территории Украины. Тот закрыл доступ к базе 20 сентября.

Как сообщает Comparitech, данные находились в незащищенном кластере облака Amazon Web Services с мая 2018 года. Информацией могут воспользоваться мошенники, подчеркивается в публикации.

В Федеральной налоговой службе России заявляют, что часть данных, упомянутых в статье, вообще не собирается и не хранится в информационных ресурсах. Подлинность попавших в интернет данных проверить невозможно из-за отсутствия ссылки, цитирует ответ ведомства издание "Коммерсант".

ФНС России полагает, что публикация Comparitech может являться провокацией.
0
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594
10.10.2019, 10:58  [ТС]
Цитата Сообщение от vlisp Посмотреть сообщение
В отличии от винды линукс пишется сообществом, от чего появляется разнонаправленность в поиске уязвимостей.
А, ну тогда переводим штаб управления министерства обороны на убунту. Ну а чё, сообществом пишется. Ядерный зонтик в надёжных руках. Зачем они в "астру" столько бабла ввалили!
0
 Аватар для vlisp
1063 / 984 / 153
Регистрация: 10.08.2015
Сообщений: 5,347
10.10.2019, 12:25
Цитата Сообщение от vodamk Посмотреть сообщение
Зачем они в "астру" столько бабла ввалили!
Затем, что астра как линукс архитектурно дешевле. ядро имеет открытый исходный код, его можно проверить, самостоятельно собрать со своими червями. и не ввалили, а аккуратно распилили. и в то же время обслуживание линукса выходит несколько дороже, что опять же чем не повод для распила
0
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594
10.10.2019, 13:46  [ТС]
Цитата Сообщение от vlisp Посмотреть сообщение
его можно проверить, самостоятельно
Вот именно, ПО проверили. У меня данные 13 000 человек хранится на компьютерах в абонентском отделе. Допустим, как ты хочешь, государство болт забило на сертификацию. Пользуйтесь чем хотите, только утечки не допустите. Ты предложишь мне перелопатить код убунты, самостоятельно или абстрактному сообществу довериться? Это халатность.
0
 Аватар для vlisp
1063 / 984 / 153
Регистрация: 10.08.2015
Сообщений: 5,347
10.10.2019, 14:22
Цитата Сообщение от vodamk Посмотреть сообщение
Это халатность.
халатность - это покупать закрытый код с запретом на reverse engineering.
0
171 / 105 / 8
Регистрация: 19.01.2018
Сообщений: 594
10.10.2019, 16:14  [ТС]
Цитата Сообщение от vlisp Посмотреть сообщение
халатность - это покупать закрытый код с запретом на reverse engineering.
Не нужно путать халатность, за которую можно сесть и свои предрассудки.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
10.10.2019, 16:14
Помогаю со студенческими работами здесь

Лицензия для своего программного обеспечения
Здравствуйте. Я пишу программу, исходники доступны в открытом доступе на GitHub. Предположим, что эту программу кто-то собирается...

Qt для статической сборки программного обеспечения
Всем здравствуйте, форумчане! Так уж вышло, что я не силен в собирании чего-либо. И очень прошу помочь. При статической сборке QT...

Виды программного обеспечения для безопасности
Товарищи!!! Помогите!!! Какие средства защиты существуют в организациях? Я знаю лишь касперский, а как еще защищают компьютеры не...

Разработка программного обеспечения для математической
Привет! Я еще вить только учусь а мне задали ужаснейшую задачу с трьох этажными сложными математическими формулами и я не знаю с какой...

Поиск программного обеспечения для терминалов оплаты
Здравствуйте мне нужно по для терминала,мне нужно чтобы терминал брал деньги и печал чек сколько внесли


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а привычная функция main(). . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru