SlideShare una empresa de Scribd logo
1 de 8
Как подготовиться к
     проверке
            Руководитель направления
            Сергей Салакин
            Ssalakin@polikom.ru
            +7(921)745-06-53
Как подготовиться к проверке

1.   Основа подготовки: мартовские тезисы
2.   Организационные меры
3.   Технические меры
4.   Правовые основания проверки
5.   Проверка свободного ПО
Как подготовиться к проверке

1. Проведите аудит используемого ПО. Уничтожьте все ненужное ПО
   (SAM)
2. Поделите все компьютеры на группы по степени важности
3. Сохраните нужную информацию на съемные носители
4. Разработайте план по легализации. В первую очередь операционные
   системы.
5. Оцените сумму ущерба, который вы наносите
   правообладателю, постарайтесь свести ее до минимума
6. Покупайте ПО только у проверенного поставщика
Организационные меры

1. Кризисный план (план действий сотрудников до и во время
   проверки)
2. Наличие журнала учѐта проверок
3. Приказы по фирме
4. Запретите несанкционированную установку программного
   обеспечения
Технические меры

1.   Установите видеокамеры для фиксации процесса проверки
2.   Закройте доступ к компьютеру с помощью аппаратного USB ключа.
3.   Уберите права администратора с рабочих станций
4.   Постоянно контролируйте установленное в сети ПО
     (например, Microsoft System Center)
Правовые основания проверки
1. Конституция, Уголовно-процессуальный кодекс, Кодексе об
   административных правонарушениях, Налоговый кодекс
2. Федеральный закон №N 3-ФЗ от 7 февраля 2011 года «О полиции»
3. Федеральный закон № 144-ФЗ от 12.08.1995 года «Об оперативно-
   розыскной деятельности»
4. ФЗ РФ от 26.12.2008 г. N 294-ФЗ "О защите прав юридических лиц и
   индивидуальных предпринимателей при осуществлении
   государственного контроля (надзора) и муниципального контроля"
5. Указы Президента Российской Федерации, Постановления
   Правительства Российской Федерации, приказы Министерства
   внутренних дел.
Назначить ответственного

• лучше всего сотрудник юридической
  службы
• договор с адвокатской конторой (опыт!!!)
Благодарю за внимание!
                             Сергей Салакин
                             руководитель направления
                             ssalakin@polikom.ru
                             +7(921)745-06-53



           Москва                 Санкт-Петербург
           тел. (495) 660 32 91   тел. (812) 325 84 00
           факс (495) 660 32 93   факс (812) 320 56 86

                                  www.polikom.ru

Más contenido relacionado

Destacado

Using Sketch in Your Workflow – From Idea to Finished Product
Using Sketch in Your Workflow – From Idea to Finished ProductUsing Sketch in Your Workflow – From Idea to Finished Product
Using Sketch in Your Workflow – From Idea to Finished ProductBrian Louis Ramirez
 
你喜歡在哪裡喝咖啡
你喜歡在哪裡喝咖啡你喜歡在哪裡喝咖啡
你喜歡在哪裡喝咖啡honan4108
 
Alchemy Of Success
Alchemy Of SuccessAlchemy Of Success
Alchemy Of SuccessKim Sawyer
 
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαρι
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαριπανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαρι
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαριATHANASIOS KAVVADAS
 
과학동시 권난주 외
과학동시 권난주 외과학동시 권난주 외
과학동시 권난주 외Dosung Choi
 
オフィスの節電方法
オフィスの節電方法オフィスの節電方法
オフィスの節電方法mo mo
 
เรียนอ่านกราฟทางเทคนิคเบื้องต้น
เรียนอ่านกราฟทางเทคนิคเบื้องต้นเรียนอ่านกราฟทางเทคนิคเบื้องต้น
เรียนอ่านกราฟทางเทคนิคเบื้องต้นPk Daily Watch
 
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο csdtesting
 
老鼠賽跑 正確的投資觀
老鼠賽跑 正確的投資觀老鼠賽跑 正確的投資觀
老鼠賽跑 正確的投資觀anderson_lin
 
SEOGuardian - Settore Crociere - Aggiornare
SEOGuardian - Settore Crociere - AggiornareSEOGuardian - Settore Crociere - Aggiornare
SEOGuardian - Settore Crociere - AggiornareBint
 
Státní znaky české republiky - vlajky.eu
Státní znaky české republiky - vlajky.euStátní znaky české republiky - vlajky.eu
Státní znaky české republiky - vlajky.euVlajky.EU s.r.o.
 
資訊管理領域的寓言
資訊管理領域的寓言資訊管理領域的寓言
資訊管理領域的寓言honan4108
 
Театр R@ketbI
Театр R@ketbIТеатр R@ketbI
Театр R@ketbIrevyakina
 
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพ
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพ
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพอภิเทพ ทองเจือ
 
東京電力管内の最大供給電力の推移
東京電力管内の最大供給電力の推移東京電力管内の最大供給電力の推移
東京電力管内の最大供給電力の推移mo mo
 
へばりつく家
へばりつく家へばりつく家
へばりつく家asamikojima
 

Destacado (19)

Using Sketch in Your Workflow – From Idea to Finished Product
Using Sketch in Your Workflow – From Idea to Finished ProductUsing Sketch in Your Workflow – From Idea to Finished Product
Using Sketch in Your Workflow – From Idea to Finished Product
 
你喜歡在哪裡喝咖啡
你喜歡在哪裡喝咖啡你喜歡在哪裡喝咖啡
你喜歡在哪裡喝咖啡
 
Alchemy Of Success
Alchemy Of SuccessAlchemy Of Success
Alchemy Of Success
 
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαρι
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαριπανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαρι
πανελληνια ενωση ελληνων ρομ διοικηση για λαρισσαπαζαρι
 
13 nights of halloween
13 nights of halloween13 nights of halloween
13 nights of halloween
 
과학동시 권난주 외
과학동시 권난주 외과학동시 권난주 외
과학동시 권난주 외
 
オフィスの節電方法
オフィスの節電方法オフィスの節電方法
オフィスの節電方法
 
เรียนอ่านกราฟทางเทคนิคเบื้องต้น
เรียนอ่านกราฟทางเทคนิคเบื้องต้นเรียนอ่านกราฟทางเทคนิคเบื้องต้น
เรียนอ่านกราฟทางเทคนิคเบื้องต้น
 
Drama
DramaDrama
Drama
 
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο
Κοζικοπούλου-Σύνδρομο αιφνιδίου θανάτου βρεφών-Ο
 
老鼠賽跑 正確的投資觀
老鼠賽跑 正確的投資觀老鼠賽跑 正確的投資觀
老鼠賽跑 正確的投資觀
 
SEOGuardian - Settore Crociere - Aggiornare
SEOGuardian - Settore Crociere - AggiornareSEOGuardian - Settore Crociere - Aggiornare
SEOGuardian - Settore Crociere - Aggiornare
 
Státní znaky české republiky - vlajky.eu
Státní znaky české republiky - vlajky.euStátní znaky české republiky - vlajky.eu
Státní znaky české republiky - vlajky.eu
 
資訊管理領域的寓言
資訊管理領域的寓言資訊管理領域的寓言
資訊管理領域的寓言
 
презен интел
презен интелпрезен интел
презен интел
 
Театр R@ketbI
Театр R@ketbIТеатр R@ketbI
Театр R@ketbI
 
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพ
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพ
ความรู้เบื้องต้นเกี่ยวกับสถิติ อภิเทพ
 
東京電力管内の最大供給電力の推移
東京電力管内の最大供給電力の推移東京電力管内の最大供給電力の推移
東京電力管内の最大供給電力の推移
 
へばりつく家
へばりつく家へばりつく家
へばりつく家
 

Similar a Какподготовитьсякпроверке

DLP-системы как инструмент проведения расследований
DLP-системы  как инструмент проведения расследованийDLP-системы  как инструмент проведения расследований
DLP-системы как инструмент проведения расследованийSolar Security
 
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...stakhanovets
 
Найти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковНайти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковstakhanovets
 
Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP? Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP? Solar Security
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить Solar Security
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствоAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLP
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLPКак сократить затраты на IT: мониторинг подозрительных действий vs системы DLP
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLPstakhanovets
 
Модернизация казначейской системы Российской Федерации
Модернизация казначейской системы Российской ФедерацииМодернизация казначейской системы Российской Федерации
Модернизация казначейской системы Российской ФедерацииSE Infosystem
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для госSergey Borisov
 
Найти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковНайти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковstakhanovets
 
найти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковнайти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковstakhanovets
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»InfoWatch
 
1.сур ураган-презентация итоговый 2
1.сур  ураган-презентация итоговый 21.сур  ураган-презентация итоговый 2
1.сур ураган-презентация итоговый 2Николай Краюшенко
 
Портальное решение
Портальное решениеПортальное решение
Портальное решениеdevclub
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdftrenders
 
Человек смотрящий/очный семинар RISC
Человек смотрящий/очный семинар RISCЧеловек смотрящий/очный семинар RISC
Человек смотрящий/очный семинар RISCRISClubSPb
 

Similar a Какподготовитьсякпроверке (20)

DLP-системы как инструмент проведения расследований
DLP-системы  как инструмент проведения расследованийDLP-системы  как инструмент проведения расследований
DLP-системы как инструмент проведения расследований
 
пр Про DLP Dozor v6
пр Про DLP Dozor v6пр Про DLP Dozor v6
пр Про DLP Dozor v6
 
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...
Запись вебинара "Найти и обезвредить: контроль подозрительных действий сотруд...
 
Найти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковНайти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудников
 
пр Управление инцидентами ИБ (Dozor)
пр Управление инцидентами ИБ (Dozor)пр Управление инцидентами ИБ (Dozor)
пр Управление инцидентами ИБ (Dozor)
 
Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP? Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP?
 
пр Спроси эксперта DLP
пр Спроси эксперта DLPпр Спроси эксперта DLP
пр Спроси эксперта DLP
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительство
 
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLP
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLPКак сократить затраты на IT: мониторинг подозрительных действий vs системы DLP
Как сократить затраты на IT: мониторинг подозрительных действий vs системы DLP
 
Модернизация казначейской системы Российской Федерации
Модернизация казначейской системы Российской ФедерацииМодернизация казначейской системы Российской Федерации
Модернизация казначейской системы Российской Федерации
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для гос
 
Найти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудниковНайти и обезвредить: контроль подозрительных действий сотрудников
Найти и обезвредить: контроль подозрительных действий сотрудников
 
найти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковнайти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудников
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»
 
пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
1.сур ураган-презентация итоговый 2
1.сур  ураган-презентация итоговый 21.сур  ураган-презентация итоговый 2
1.сур ураган-презентация итоговый 2
 
Портальное решение
Портальное решениеПортальное решение
Портальное решение
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdf
 
Человек смотрящий/очный семинар RISC
Человек смотрящий/очный семинар RISCЧеловек смотрящий/очный семинар RISC
Человек смотрящий/очный семинар RISC
 

Какподготовитьсякпроверке

  • 1. Как подготовиться к проверке Руководитель направления Сергей Салакин Ssalakin@polikom.ru +7(921)745-06-53
  • 2. Как подготовиться к проверке 1. Основа подготовки: мартовские тезисы 2. Организационные меры 3. Технические меры 4. Правовые основания проверки 5. Проверка свободного ПО
  • 3. Как подготовиться к проверке 1. Проведите аудит используемого ПО. Уничтожьте все ненужное ПО (SAM) 2. Поделите все компьютеры на группы по степени важности 3. Сохраните нужную информацию на съемные носители 4. Разработайте план по легализации. В первую очередь операционные системы. 5. Оцените сумму ущерба, который вы наносите правообладателю, постарайтесь свести ее до минимума 6. Покупайте ПО только у проверенного поставщика
  • 4. Организационные меры 1. Кризисный план (план действий сотрудников до и во время проверки) 2. Наличие журнала учѐта проверок 3. Приказы по фирме 4. Запретите несанкционированную установку программного обеспечения
  • 5. Технические меры 1. Установите видеокамеры для фиксации процесса проверки 2. Закройте доступ к компьютеру с помощью аппаратного USB ключа. 3. Уберите права администратора с рабочих станций 4. Постоянно контролируйте установленное в сети ПО (например, Microsoft System Center)
  • 6. Правовые основания проверки 1. Конституция, Уголовно-процессуальный кодекс, Кодексе об административных правонарушениях, Налоговый кодекс 2. Федеральный закон №N 3-ФЗ от 7 февраля 2011 года «О полиции» 3. Федеральный закон № 144-ФЗ от 12.08.1995 года «Об оперативно- розыскной деятельности» 4. ФЗ РФ от 26.12.2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" 5. Указы Президента Российской Федерации, Постановления Правительства Российской Федерации, приказы Министерства внутренних дел.
  • 7. Назначить ответственного • лучше всего сотрудник юридической службы • договор с адвокатской конторой (опыт!!!)
  • 8. Благодарю за внимание! Сергей Салакин руководитель направления ssalakin@polikom.ru +7(921)745-06-53 Москва Санкт-Петербург тел. (495) 660 32 91 тел. (812) 325 84 00 факс (495) 660 32 93 факс (812) 320 56 86 www.polikom.ru