Закон 152 ФЗ требует обеспечивать защиту персональных данных (ПД), обрабатываемых в организации.
С защитой ПД при обработке без средств автоматизации все более менее ясно. Организовать же защиту ПД при наличии информационных систем (а учет кадров есть почти в каждой организации) по документам ФСТЭК при наличии системы класса выше К3 - проще повеситься. В небольших организациях, тем более бюджетных, затраты - впечатляющие. Эксперты из области защиты ПД, работающие в том числе в этом бизнесе, оценивают это в сотни тысяч рублей и выше. Если все делать в соотв. с документами ФСТЭК - примерно так. Но если учитывать Ссылка удалена - можно обеспечить некий разумно допустимый уровень защиты в ожидании изменений для "оптимизации затрат". Кто имеет отраслевой опыт орагнизации такой защиты и оценки минимально-разумных затрат, поделитесь, пож., опытом. Бюджет сверстан или верстается, почти никто из наших руководителей бюджетных учреждений затрат не оценивал и не закладывал. Неужели же так в бюджете и всей страны?

Ответить с цитированием

) обозначили, что документы, разработанные ФСТЭК, обременительны, труднореализуемы, необходимо изменить методику и т.п.. Понятно, что ФСТЭК неприятно получать такие заявления в свой адрес, поэтому будут попытки доказывать обоснованность своей методики. Гриф ДСП на документы тоже позволял ФСТЭК долгое время уклоняться от критики и детального разбора документов. Керхгоффс в свое время определял, правда применительно к криптографии, что система не должна быть секретной и ее попадание в руки противника не должно причинить неудобства. По отношению к документам ФСТЭК уместно было бы вспомнить и этот принцип :-).