LINUX.ORG.RU

2 * 2 = 7


0

1

Что то вспомнился старый анекдот, но его суть далека от вопроса, просто я запутался.

Хочу выяснить вот что, кто понимает, разжуйте, есть система gosuslugi.ru

Частные лица без сертификата получают туда доступ по логину и паролю, защита там сертом за 1500 рублей в год… Вроде ИСПДн, а использовать никакого православного ПО для доступа к ней не нужно?

Теперь берем производные от нее системы, такие как fss.ru, авторизация через госуслуги, да, для входа предполагается применение сертификата. Ну и бог с ней c fss.ru, мне бы хоть по гусуслугам без серта врубиться.

Расскажите, а, почему на госуслуги можно?



Последнее исправление: Shulman (всего исправлений: 1)

Ответ на: комментарий от Shulman

Где, какие, кто здесь?

Прочитай в законе определение ПД и ИСПДН, возвращайся, обсудим.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от Shulman

что я не увидел?

То, что ПД хранятся в ЕСИА. А доступ ты получаешь к некому порталу, про то какое отношение этот портал имеет к ПД ничего не говорится. Если ЕСИА - точно ИСПДн, то портал может им быть, а может и не быть, всё зависит от политики оператора госуслуг.

Прочитай всё-таки, какое в законе определение ИСПДн и подумай, почему портал может не быть ИСПДн.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Это я прочитал, но через госуслуги можно получить доступ к ПД, если данные хранятся в защищенном ЦОД, но к ним можно получить доступ, то почему нет нужды спецсредства для доступа к дочерней системе?

Shulman
() автор топика
Ответ на: комментарий от Shulman

Вопрос моделей угроз и классификации ИС. Т.е., «бумажный» вопрос в первую очередь.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black
Ответ на: комментарий от Shulman

Где твой системный подход?

ИСПДн (Информационная система персональных данных) – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

Ответь теперь на вопрос, портал госуслуг является ИСПДн или нет? Портал, не ЕСИА.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от Shulman

Потому что, дядь, ты все-таки люто-бешено некомпетентен.

Обмен данными между ЕСИА и Госуслугами защищен нужным образом. А для использования ИСПДн нет необходимости использовать спецсредства (что это, ать, вообще такое??)

CaveRat ★★
()
Ответ на: комментарий от Shulman

Выше определение из закона. В нём нет «Раз я там вижу свои ПД, то да».

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Вообще, ЕМНИП, не совсем так. ЕСИА используется для идентификации-аутентификации, а вот те данные (включая номер паспорта и прочая), которые ты вносишь в те системы, в которые входишь - хранятся именно там, и они тоже являются персональными, по крайней мере - часть их.

CaveRat ★★
()
Ответ на: комментарий от CaveRat
Персональные данные пользователей портала госуслуг хранятся в Единой системе идентификации и аутентификации (ЕСИА). 

Это цитата с госуслуг, получается они сами так классифицируют свои системы.

а вот те данные (включая номер паспорта и прочая), которые ты вносишь в те системы, в которые входишь

Ну это уже вопрос этих систем, а не госуслуг. Хз, может и налоговая и ПФР тоже а ЕСИА всё хранят.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Тут вопрос, что они называют «персональными данными пользователя» - только логин-пароль, или вообще все, что пользователь вводит.

Ну это уже вопрос этих систем, а не госуслуг. Хз, может и налоговая и ПФР тоже а ЕСИА всё хранят.

Вообще, да, сами госуслуги - это ж только витрина к электронному правительству.

CaveRat ★★
()
Ответ на: комментарий от CaveRat

только логин-пароль, или вообще все, что пользователь вводит

Самое интересное, что ты можешь ввести вообще не свои данные при регистрации - e-mail, номер телефона, данные документов. Это ПД или нет? )

Подтверждаешь данные, всё-равно, личным визитом с паспортом.

vvn_black ★★★★★
()

Для полноценного доступа к возможностям портала тебе сначала придётся подтвердить свою личность, например, через онлайн кабинет какого-нибудь банка. И то это только для обращений. Никакого сертификата сразу не выдадут.

grem ★★★★★
()
Ответ на: комментарий от vvn_black

При регистрации вводятся серия номер паспорта, снилс, снилс можно использовать в качестве логина

Shulman
() автор топика

Не будь маньяком, тебя послушать доска почета это персональные данные причем высшей пробы ибо био.

ilovewindows ★★★★★
()
Ответ на: комментарий от grem

Личным визитом куда?

https://www.gosuslugi.ru/help/faq/c-1/2

Госуслуги начали требовать подтверждение учётки задолго до того, как банки включили онлайн-подтверждение для своих клиентов. И, да, для онлайн-подтверждения через банк, в банк же тоже надо прийти первый раз ножками с паспортом.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Нужно. Но сейчас много где зарплаты переводят на счёт и в таких случаях сотрудники банка иногда сами посещают организацию и всех оформляют. Никуда дополнительно идти не нужно. Но паспорт иметь нужно.

grem ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.