Рубрика: Юридические аспекты

Права пользователей в интернете
Ответственность за киберпреступления
Как защитить свои авторские права

  • Почему подрядчику нельзя просто «дать» VPN-клиент Континент или ViPNet

    Многие админы сталкивались с задачей: подключить подрядчика к корпоративной сети через СКЗИ-VPN (например, Континент АП или ViPNet). Кажется логичным — взять и выдать ему готовый дистрибутив с лицензией. Но по закону это не работает. Разбираемся почему.

    Что говорит закон

    Федеральный закон № 99-ФЗ «О лицензировании отдельных видов деятельности» (ред. от 23.05.2025), ст. 12:

    «Лицензированию подлежит деятельность по разработке, производству, распространению шифровальных (криптографических) средств, … оказанию услуг в области шифрования информации…»

    Другими словами, если организация сама передаёт ПО-СКЗИ другому юрлицу, это приравнивается к распространению. Для этого нужна лицензия ФСБ.… Читать далее…

  • Акт определения требуемого уровня защищенности персональных данных при их обработке в информационной системе рассчитывается из 152 фз ?

    Акт определения требуемого уровня защищенности персональных данных при их обработке в информационной системе рассчитывается из 152 фз ?

    Да, акт определения требуемого уровня защищенности персональных данных при их обработке в информационной системе (ИСПДн) рассчитывается на основании 152-ФЗ «О персональных данных» и его подзаконных актов.

    Какие нормативные документы учитываются?

    1. Федеральный закон № 152-ФЗ «О персональных данных» – определяет общие требования к защите ПДн.
    2. Постановление Правительства РФ от 01.11.2012 № 1119 – устанавливает уровни защищенности ИСПДн и порядок их определения.
    3. Приказ ФСТЭК России от 18.02.2013 № 21 – содержит методику определения актуальных угроз безопасности персональных данных.
    4. Приказ ФСБ России от 10.07.2014 № 378 – определяет требования к криптографическим средствам защиты.
    5. Приказ ФСТЭК России от 11.02.2013 № 17 – устанавливает требования к защите ПДн в ИСПДн.
    Читать далее…
  • Кто должен быть председателем комиссии в приказе «О создании комиссии по определению требуемых уровней защищенности персональных данных при их обработке в информационных системах персональных данных»?

    Кто должен быть председателем комиссии в приказе «О создании комиссии по определению требуемых уровней защищенности персональных данных при их обработке в информационных системах персональных данных»?

    Согласно Указу Президента РФ от 1 мая 2022 г. № 250, организация, обрабатывающая персональные данные, обязана обеспечить их защиту в соответствии с требованиями законодательства РФ. Приказ о создании комиссии по определению требуемых уровней защищенности персональных данных в информационных системах должен учитывать требования действующих нормативных актов, включая Постановление Правительства РФ от 01.11.2012 № 1119.

    Кто должен быть председателем комиссии?

    В нормативных документах не содержится прямого указания на конкретное лицо, которое должно занимать должность председателя комиссии. Однако, исходя из общепринятой практики, председателем комиссии обычно назначается руководитель организации или уполномоченное лицо, ответственное за информационную безопасность, например:

    • Руководитель организации (Генеральный директор, Директор и т.
    Читать далее…