вторник, 26 марта 2019 г.

Оффтоп. Как учиться и работать дома. Продолжение


Давайте продолжим нашу беседу об эффективных методах работы и учебы дома.

1. Нет простоям. Лучше находиться в постоянном поиске заказов, даже если финансовых проблем пока нет. Очень сложно входить в рабочий режим после длительного перерыва. Я могу нарушать это правило ради собственных проектов, не приносящих выгоду мгновенно, (написание постов в соцсетях, в блоге, ответы на вопросы). Рассматриваю такую "бесплатную" работу как саморекламу и продвижение личного бренда: выступаю в роли заказчика для себя.
2. Отказ от ненужной работы. Я очень не люблю телефонные разговоры о сотрудничестве. Обычно начинается такой разговор с приветствия, каких-то формальностей, потом идет пространное описание предстоящего проекта и очень общие вопросы. Почти всегда разговоров избегаю и собираюсь делать это в дальнейшем, вот почему: я отметила для себя, что долгие переговоры в самом начале обычно означают, что проект не будет реализован или перейдет в вялотякущее состояние. Видимо, желание обсудить по телефону или скайпу детали проекта указывает на то, что заказчик не может сформулировать задачу письменно. Также я всей душой ненавижу письма с долгими прелюдиями. Поздоровались и к делу.
3. Позиционировать себя, как работающего человека. Это очень важно в общении с близкими. Бывает очень сложно объяснить, что ты не просто сидишь дома, а работаешь. Но сделать это нужно обязательно, чтобы не отвлекаться. Расскажите о том, что вы делаете, ведь со стороны фрилансер очень похож на геймера или любителя социальных сетей - тоже сидит в майке и шортах за ноутбуком :)
4. Вдохновение. Это оооочень важно. Когда есть вдохновение, работа делается в разы быстрее. Проблема заключается в том, что долго ждать вдохновения нельзя, заказчики не поймут, поэтому нужно это вдохновение искать. За 8 лет блогерской деятельности я находила самые разные источники. Сначала вдохновение приходило само из новостей отрасли, постов других блогеров, форумов, обсуждений в сообществе. Через несколько лет многие вопросы стали настолько заезженными, так что вдохновение пришлось искать на стороне) Мне очень нравятся советские фильмы, особенно 80х годов, книги по саморазвитию и детективы, музыка 80-90х, журналы о моде, информационные ресурсы о вышивке, театр в любом его проявлении, кошки разных пород. Что вдохновит вас? Неизвестно. Это может быть даже фраза из телепередачи. Просто стоит прислушаться к миру вокруг.
5. Учет и анализ. Очень важно оценивать свой труд. Сколько денег я зарабатываю в месяц? А на одном заказе? Сколько стоит единица моей работы (например, 1000 печатных знаков)? Какое время требуется для выполнения единицы работы? В то же время важно оценивать заказчиков со всех сторон: легко ли было работать, насколько своевременно был выплачен гонорар, есть ли простор для творчества. Бывают очень хорошие дорогие заказы на интересные темы, в которых предполагается анонимность автора, либо подложное авторство. С такими вещами я не связываюсь никогда. Выработайте свои правила и сразу их озвучивайте. Зачем терять время? (см. п. 2)
6. Поиск новых форматов. Мир стремительно меняется, и нам с вами нужно расти и развиваться. Я нахожусь в постоянном поиске новых тем и форматов. Сейчас все чаще пишу для субъектов персональных данных, даже снимаю небольшие видео в Инстаграм. Смотрите, что происходит в отрасли, какие форматы используют коллеги. Притаскивайте идеи из других сфер жизни. Если делать одну и ту же работу годами, она превратится в ремесло. А мы же с вами творческие люди ;)
7. Общение на профессиональные темы. Очень важно найти свой клуб по интересам. Люди на "настоящей работе" могут общаться с коллегами, клиентами, руководством. Фрилансер работает чаще всего в одиночку. Для появления свежих идей и исправления ошибок, стоит примкнуть к реальным и виртуальным сообществам. Например, вы можете вступить в мою группу, нас идет живое обсуждение тем в сфере информационной безопасности, особенно вопросов, касающихся защиты персональных данных.

Продолжение следует...
А.И. Куинджи. Ранняя весна. Источник

пятница, 15 марта 2019 г.

С чего начать обучение информационной безопасности?

В журнале itsec вышла моя новая статья на тему "С чего начать обучение информационной безопасности" (стр. 14-16). Журнал можно прочитать на сайте. Для отображения требуется флеш плеер.

Приятного чтения!


Подписывайтесь на группу ВК: https://vk.com/kshudrova

четверг, 14 марта 2019 г.

Судебная практика. Персональные данные. Часть 2

Дело № 1
Постановлением мирового судьи юридическое лицо ООО «», признано виновным в совершении административного правонарушения, предусмотренного ч. 6 ст. 13.11 КоАП РФ, с назначением наказания в виде административного штрафа в размере 25 000 рублей. Из постановления следует, что ООО «»  допустило несоблюдение условий, обеспечивающих сохранность персональных данных и исключающие несанкционированный к ним доступ, чем нарушило п. 15 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденных Постановлением Правительства РФ от 15.09.2008 №687. а именно: в магазине на подоконнике окна входа расположена деревянная стойка по многоквартирным домам, куда вложены платежные документы, в том числе, от ООО «», содержащие персональные данные собственников жилых помещений многоквартирных домов.

Дело № 2
Из материалов дела, и в частности содержания протокола об административном правонарушении и самого обжалуемого постановления мирового судьи следует, что правонарушение было совершено 11.09.2018 и было связано с раскрытием персональных данных пациентов ГБУ «» путем вывоза на свалку  документов с персональными данными пациентов.

Дело № 3
Заявитель утверждает, что сотрудником АО «» была сделана ксерокопия ее паспорта и о том, что такое копирование было условием выдачи заказа, не нашли своего подтверждения, так как такая ксерокопия отсутствует, она не была выявлена при проведении проверки специалистом регионального Управления Роскомнадзора, подтверждений того, что заявителю было отказано в выдаче ее заказа под таким условием суду представлено не было. К показаниями свидетеля суд отнесся критически, поскольку данное лицо является заинтересованным в исходе дела, так как является супругом заявителя.
Принимая во внимание данные нормы закона, отсутствие достаточных данных, свидетельствующих об обработке персональных данных заявителя, отсутствие на момент проверки административным органом заявления копии ее паспорта у АО «», оснований для вывода о наличии в действиях АО «» признаков состава административного правонарушения, предусмотренного ч. 1 ст. 13.11 КоАП РФ, у должностного лица регионального Управления Роскомнадзора не было, в связи с чем не было достаточных оснований и для возбуждения дела об административном правонарушении.

Дело № 4
- анкеты заемщиков, содержащие персональные данные и использование которых обществом завершено, в установленном порядке не уничтожены;
- хранение ранее использованных в работе анкет с персональными данными в помещении структурного подразделения общества осуществляется в картонных коробках в шкафу без запирающего устройства, акты об уничтожении ранее использованных персональных данных не представлены;
- на момент проверки отсутствовал документ, определяющий конкретные носители, на которых осуществляется обработка и хранение персональных данных;
- на момент проверки обществом не представлено документов, подтверждающих принятие мер, направленных на исполнение установленных данной нормой обязанностей.

Картина маслом на холсте. Лукаш Анатолий. Март. Изборск
Лукаш Анатолий. Март. Изборск. Ссылка
https://vk.com/kshudrova - подписывайтесь на страницу ВК.