Уже регистрировались в РКН как обработчик персональных? (штрафы для ИП от 100к)

Aisamiery
На сайте с 12.04.2015
Offline
311
#311
Mik Foxi #:
Доступ у хостера полный, вы же не закриптлвали диск выделенного сервера? Диск достал и прочитал. В виртуалке работающую не выключая скопировал и прочитал.

Это уже другая статья, так то вас поймал, утюг на грудь поставил и в розетку включил и вот у кого то уже полный рутовый доступ, а вам типа штраф?

Безопасность физических серверов и доступа к ним по договору обеспечивает хостер, берите услуги у тех, кто их предоставляет например https://yandex.cloud/ru/security/standards/152-fz а не у хостинга за 100 рублей в год.

Vladimirus #:
Хостер тоже оператор ПД, и если он допустил утечку, то ему и отвечать.

Хостер может только допустить утечку если у него вдруг исчезнут сервера, остальное это все ваша ответственность, в том числе и выборе хостера, хостер скажет я не заявлял что соответствую 152ФЗ и вот у меня в оферте мелким шрифтом написано, что запрещено хранить ПД и что вы будете делать тогда?

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
V
На сайте с 17.11.2010
Offline
263
#312
Aisamiery #:
я не заявлял что соответствую 152ФЗ и вот у меня в оферте мелким шрифтом написано, что запрещено хранить ПД и что вы будете делать тогда?

Он НЕ может такого заявить, он по определению обрабатывает ПД, всех тех кто с ним заключил договоры. И если его хакнут, и произойдет утечка, данных клиентов, он обязан извещать об этом РКН, если не хочет попадать на штрафы.

Aisamiery
На сайте с 12.04.2015
Offline
311
#313
Vladimirus #:

Он НЕ может такого заявить, он по определению обрабатывает ПД, всех тех кто с ним заключил договоры.

Он обрабатывает ПД исключительно своих клиентов, то есть он будет виновен только в утечке своей клиентской базы это разные вещи. Если ваше ПО просрет ПД ваших клиентов, то хостер тут явно не при чем. А если вы храните ПД своих клиентов на шареде где все ресурсы общие, то вы сами себе злобные буратино и отвечать тоже будете персонально.

V
На сайте с 17.11.2010
Offline
263
#314
Aisamiery #:
А если вы храните ПД своих клиентов на шареде где все ресурсы общие, то вы сами себе злобные буратино и отвечать тоже будете персонально.

Т.е. по вашему, шареды все? Смешно. С таким же успехом, и остальное все. Только личные сервера спасут. 

P.S. Ваше мнение понятно, оно мне не интересно.

Aisamiery
На сайте с 12.04.2015
Offline
311
#315
Vladimirus #:
P.S. Ваше мнение понятно, оно мне не интересно.

Ваше право. Но я так понимаю вы формы то по удаляли? =))

Показательно кого нибудь нагнут с выходом ограничений, остальные призадумаются, если не нагнут ну тогда все так же будет идти своей чередой. Но помнится история с куками, как только проскочила новость, куда не зайди везде плашек понатыкали.

Vladimirus #:
Т.е. по вашему, шареды все? Смешно.

А на шаредах только сайты со сбором персоналки что ли? =))) Вон виртуалка в облаке яндекса так то который заявляет что соответствует 152ФЗ стоит 500 рублей, офигеть какая стоимость неподъемная для бизнеса который взаимодействует с клиентами =)))

Vladimirus #:
Только личные сервера спасут. 

Надеюсь просто владельцы сайтов станут более ответственные

Mik Foxi
На сайте с 02.03.2011
Offline
1164
#316
Aisamiery #:
Безопасность физических серверов и доступа к ним по договору обеспечивает хостер

большинству сайтов не нужен выделенный сервер в защищенном датацентре. Большинство на шареде. Забекапил хостер вашу виртуалку, ее слили, вытащили с нее базу клиентов и прочее интересное, дальше это появилось в даркнете и владелец сайта уже не докажет что в сливе виноват хостер, а не он. 

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1164
#317
Aisamiery #:
Надеюсь просто владельцы сайтов станут более ответственные

не станут. у каждого пятого в корне лежит backup.zip или backup.sql или wp-config.php_ из чего качай базы клиентов сколько хочешь.

softerra
На сайте с 02.10.2023
Offline
94
#318
Mik Foxi #:

не станут. у каждого пятого в корне лежит backup.zip или backup.sql или wp-config.php_ из чего качай базы клиентов сколько хочешь.

Базы клиентов, это когда на сайте есть личный кабинет для юзеров?
Если просто форма, то там нет никаких баз клиентов.
Я оставил упрощенную форму ..

ЗЫ Мне кажется банки давно уже слили все базы, мошенники и маркетеры названивают людям ..

Mik Foxi
На сайте с 02.03.2011
Offline
1164
#319
softerra #:

Базы клиентов, это когда на сайте есть личный кабинет для юзеров?
Если просто форма, то там нет никаких баз клиентов.
Я оставил упрощенную форму ..

ЗЫ Мне кажется банки давно уже слили все базы, мошенники и маркетеры названивают людям ..

так логи сайта, access.log которые стандартные серверные, которые стандартно по умолчанию у большинства включены, часто по умолчанию также доступны в паблике у некоторых панелей управления. вот и попадалово. теперь еще сисадмина надо нанимать чтоб провел аудит, чтоб нечайно не попасть.

Mik Foxi
На сайте с 02.03.2011
Offline
1164
#320
softerra #:
Я оставил упрощенную форму ..

вроде ж пришли к выводу что лучше просто оставлять емейл, телефон, тогда уже будет обработка не на сайте.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий