#Эксперт по информационной безопасности, #судебная экспертиза

+7 (495) 309-31-25 | tsarev@tsarev.biz

Царев Евгений на ТВПроснулся в 4 утра от звонившего телефона. На той стороне университетский друг, который живет в Томске: - Привет! Завтракаю и смотрю тебя по телевизору…))) - Сколько? - Что сколько? - Времени сейчас сколько? - Уже 7 утра. - А в Москве? - …. Ой! А ты спишь?.. - ))) Пришлось просыпаться, т.к. следом позвонил еще один зритель Первого канала. Недавно помогал коллегам с Первого канала в съемке репортажа по теме защиты персональных данных. Так вот сегодня этот репортаж вышел. Помимо самого интервью, мы съездили на Савеловский рынок и со скрытой камерой пообщались с продавцами баз данных. Найти их оказалось совсем не трудно. Прямо при входе на рынок висит табличка «БАЗЫ ДАННЫХ», тут же стенд с дисками. Чего там только нет… базы ФНС, ФССП, ГИБДД, Пенсионный фонд, МТС, Билайн и т.п. Видимо «до кучи» продается база vkontakte.ru . Продавцы оказались настолько милы, что показали заинтересовавшие базы в работе. «Наколки» не нашел, все что запускали - работает. На прилавке есть как старые базы, вроде базы ГИБДД до 2008 года, так и совсем свежие. Для некоторых есть обновления вплоть до марта месяца текущего года. Цены порядка 1500 рублей за диск. Дешевле купить оптом, а еще лучше принести свой винчестер для записи на месте. В этом случае за терабайт всех баз данных, которые у них есть, с меня попросили 25 000 руб. Думаю, что если поторговаться, то можно легко скинуть до 10 000-15 000 руб. Как показал этот случай, именно столько сейчас стоит исчерпывающая информация о гражданах РФ.

Автор статьи: Царев Евгений

4 комментария

    Алексей Волков:

    Поздравляю, Евгений. А я, пока Вы развлекались, выступал с докладом на межрегиональной конференции в СПб, посвященной проблематике персональных данных. На ней присутствовали уважаемые люди из ФСТЭК и Роскомнадзора, и множество других не менее уважаемых коллег. Самое главное — что прозвучало:

    1. В скором времени нас ожидает постановление правительства № 683, определяющее проведение соответствия средств защиты информации для ИСПДн (расширяет 5 пункт 781ПП). Требования по обязательной оценке соответствия СЗИ вне зависимости от класса ИСПДн в нем останутся, оценке соответствия подлежат все средства защиты, оценка соответствия проводится по ТУ.
    2. В скором времени нас ожидает ПП 333, определяющее порядок лицензирования защиты информации, расширяющее закон «О техническом регулировании» ст. 18.
    3. В скором времени нас ожидает еще один совместный нормативный документ от нескольких регуляторов.
    5. Принят международный стандарт по персональным данным на основе 27001:2005, который носит номер BS 10012:2009. В скором времени он будет принят в ISO. Есть перевод на русский у ГлобалТраст.

    О том, что ФСТЭК готовит новое четверокнижие, информация никем не подтвердилась. Также в курилке говорили про законопроект, вносящий изменения в 152-ФЗ, который «встал» по ряду причин, и совершенно новый закон 152-ФЗ, который также имеет место быть в качестве проекта.

    Вот такие новости.

    Специально посмотрел раздел — «Об авторе». Мы с вами ровесники, мне тоже 26 лет, хотя в отличие от вас добился намного меньше. Зато есть к чему стремиться в будущем. А вам удачи.

    Karavaev:

    урааааааа дождался пасиба хоть за такое качество

    asAlbert:

    http://www.youtube.com/watch?v=4NU8ENXEfYw — ссылка на видео. Можно добавить к посту 😉

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*

Этот сайт защищен reCAPTCHA и применяются Политика конфиденциальности и Условия обслуживания Google.