Lt304888.ru

Туристические услуги

Защита персональных данных

21-10-2023

Защи́та персона́льных да́нных — комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

Содержание

Этапы работ по защите персональных данных

Обязательные (в том числе предварительные) этапы работ по защите персональных данных:

  • Определить все ситуации, когда требуется проводить обработку персональных данных (ПДн).
  • Выделить бизнес-процессы, в которых обрабатываются персональные данные.
  • Выбрать ограниченное число бизнес-процессов для проведения аналитики. На этом этапе формируется перечень подразделений и сотрудников компании, участвующих в обработке ПДн в рамках своей служебной деятельности.
  • Определить круг информационных систем и совокупность обрабатываемых ПДн.
  • Провести категорирование ПДн и предварительную классификацию информационных систем (ИС).
  • Выработать меры по снижению категорий обрабатываемых ПДн.
  • Сформировать актуальную модель угроз для каждой информационной системы обработки персональных данных (ИСПДн).
  • Подготовить техническое задание (ТЗ) по созданию требуемой системы защиты.
  • Провести уточнение классов ИС, с последующей подготовкой рекомендаций по использованию технических средств защиты ПДн.
  • Подать уведомление о начале обработки персональных данных в Уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) для регистрации в качестве оператора ПДн.
  • Отправить заявку на получение экземпляров руководящих документов ФСТЭК России по организации системы защиты.
  • Разработать требования для конкретной ИСПДн, с учетом присвоенного класса защиты.
  • Подготовить технический проект по защите ИСПДн и помещений.
  • Разработать пакет организационно-распорядительных документов для СЗПДн (положения, приказы, инструкции).
  • Спроектировать и внедрить систему защиты персональных данных (СЗПДн).

Создание режима защиты персональных данных

В российской традиции, защита персональных данных сводится к созданию режима обработки персональных данных, включающего:

  • Создание внутренней документации по работе с персональными данными
  • Создание организационной системы защиты персональных данных
  • Внедрение технических мер защиты
  • Получение лицензий регулирующих органов (ФСБ, ФСТЭК). Лицензия ФСТЭК России на Техническую защиту конфиденциальной информации нужна только в случае если организация оказывает услуги по созданию системы защиты персональных данных для других лиц. При создании системы защиты персональных данных силами организации (для собственных нужд) как техническими средствами, так и организационными — данная лицензия не нужна
  • Получение сертификатов регулирующих органов (ФСБ, ФСТЭК) на средства защиты информации

Источники

  • Евгений Царев [Персональные данные. Будни банковской безопасности]
  • Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы

См. также

Ссылки

  • www.rsoc.ru Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций
  • www.fsb.ru Федеральная служба безопасности
  • www.fstec.ru Федеральная служба по техническому и экспортному контролю


Защита персональных данных.

© 2020–2023 lt304888.ru, Россия, Волжский, ул. Больничная 49, +7 (8443) 85-29-01