За рамками предыдущей статьи, в которой мы рассматривали мифы в области защиты персональных данных ( [habrahabr.ru/post/255595][1] ), остался интереснейший вопрос о необходимости использования сертифицированных продуктов. Традиционно, если компания хочет реализовать требования регуляторов, то она закупает (но не факт, что использует :-) ) сертифицированные продукты. Такова сложившаяся практика. При этом большинство отлично понимает все проблемы, связанные с использованием таких продуктов — но покорно идет в общей массе. А что если заглянуть в законы и приказы и определить требования самостоятельно? [Читать дальше →][2]
[1]:
http://habrahabr.ru/post/255595
[2]:
http://habrahabr.ru/post/256147/#habracut