Защита персональных данных
Защи́та персональных данных — комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
Защита персональных данных включена в раздел охраны труда на предприятия, является самостоятельным элементом. Государство гарантирует работникам защиту их персональных данных, а также их права на труд, с учетом использования их персональных данных (например, паспорт).
Этапы работ по защите персональных данных
Обязательные (в том числе предварительные) этапы работ по защите персональных данных:
- Определить все ситуации, когда требуется проводить обработку персональных данных (ПДн).
- Выделить бизнес-процессы, в которых обрабатываются персональные данные.
- Выбрать ограниченное число бизнес-процессов для проведения аналитики. На этом этапе формируется перечень подразделений и сотрудников компании, участвующих в обработке ПДн в рамках своей служебной деятельности.
- Определить круг информационных систем и совокупность обрабатываемых ПДн.
- Провести категорирование ПДн и предварительную классификацию информационных систем (ИС).
- Выработать меры по снижению категорий обрабатываемых ПДн.
- Сформировать актуальную модель угроз для каждой информационной системы обработки персональных данных (ИСПДн).
- Подготовить техническое задание (ТЗ) по созданию требуемой системы защиты.
- Провести уточнение классов ИС, с последующей подготовкой рекомендаций по использованию технических средств защиты ПДн.
- Подать уведомление о начале обработки персональных данных в Уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) для регистрации в качестве оператора ПДн.
- Отправить заявку на получение экземпляров руководящих документов ФСТЭК России по организации системы защиты.
- Разработать требования для конкретной ИСПДн, с учетом присвоенного класса защиты.
- Подготовить технический проект по защите ИСПДн и помещений.
- Разработать пакет организационно-распорядительных документов для СЗПДн (положения, приказы, инструкции, регламенты);
- Спроектировать и внедрить систему защиты персональных данных (СЗПДн);
- Взять согласия на обработку ПДн с субъектов персональных данных;
- Проводить контрольные мероприятия по выявлению нарушений защиты персональных данных.
Проверить при трансграничной передаче находится ли получатель персональных данных в стране, где осуществляется надлежащая защита персональных данных.
В ЕС
В РФ
В Российской Федерации защита персональных данных сводится к созданию режима обработки персональных данных, включающего:
- Создание внутренней документации по работе с персональными данными.
- Создание организационной системы защиты персональных данных.
- Внедрение технических мер защиты.
- Получение лицензий регулирующих органов (ФСБ, ФСТЭК). Лицензия ФСТЭК России на Техническую защиту конфиденциальной информации нужна только в случае если организация оказывает услуги по созданию системы защиты персональных данных для других лиц. При создании системы защиты персональных данных силами организации (для собственных нужд) как техническими средствами, так и организационными — данная лицензия не нужна.
- Получение сертификатов регулирующих органов (ФСБ, ФСТЭК) на средства защиты информации.
См. также
Защита персональных данных в Викиучебнике? |
- Обработка персональных данных
- Оператор персональных данных
- Неприкосновенность частной жизни
- Права человека
- Тайна связи
- Федеральный закон «О персональных данных» (РФ)
- Информационное самоопределение
Напишите отзыв о статье "Защита персональных данных"
Ссылки
- Евгений Царев [Персональные данные. Будни банковской безопасности]
- [www.rsoc.ru/ www.rsoc.ru Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций]
- [www.fsb.ru/ www.fsb.ru Федеральная служба безопасности]
- [www.fstec.ru/ www.fstec.ru Федеральная служба по техническому и экспортному контролю]
- Технические средства защиты от утечек, применение которых регламентируется ст. 2 [www.rg.ru/2007/11/21/personalnye-dannye-dok.html Постановления Правительства РФ], № 781, от 17 ноября 2007.
- [www.rg.ru/2010/03/05/dannye-dok.html Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 5 февраля 2010 г. N 58 г. Москва «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»]
- ГОСТ 34.602-89 [www.nist.ru/hr/doc/gost/34-602-89.htm Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы]
- [www.rg.ru/2007/11/21/personalnye-dannye-dok.html
Постановление Правительства № 781 от 17 ноября 2007 года «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»]
Эта статья или раздел описывает ситуацию применительно лишь к одному региону (Россия), возможно, нарушая при этом правило о взвешенности изложения. Вы можете помочь Википедии, добавив информацию для других стран и регионов.
|
<imagemap>: неверное или отсутствующее изображение |
Для улучшения этой статьи желательно?:
|
Отрывок, характеризующий Защита персональных данных
После всего того, что сказал ему Наполеон, после этих взрывов гнева и после последних сухо сказанных слов:
«Je ne vous retiens plus, general, vous recevrez ma lettre», Балашев был уверен, что Наполеон уже не только не пожелает его видеть, но постарается не видать его – оскорбленного посла и, главное, свидетеля его непристойной горячности. Но, к удивлению своему, Балашев через Дюрока получил в этот день приглашение к столу императора.
На обеде были Бессьер, Коленкур и Бертье. Наполеон встретил Балашева с веселым и ласковым видом. Не только не было в нем выражения застенчивости или упрека себе за утреннюю вспышку, но он, напротив, старался ободрить Балашева. Видно было, что уже давно для Наполеона в его убеждении не существовало возможности ошибок и что в его понятии все то, что он делал, было хорошо не потому, что оно сходилось с представлением того, что хорошо и дурно, но потому, что он делал это.
Император был очень весел после своей верховой прогулки по Вильне, в которой толпы народа с восторгом встречали и провожали его. Во всех окнах улиц, по которым он проезжал, были выставлены ковры, знамена, вензеля его, и польские дамы, приветствуя его, махали ему платками.
За обедом, посадив подле себя Балашева, он обращался с ним не только ласково, но обращался так, как будто он и Балашева считал в числе своих придворных, в числе тех людей, которые сочувствовали его планам и должны были радоваться его успехам. Между прочим разговором он заговорил о Москве и стал спрашивать Балашева о русской столице, не только как спрашивает любознательный путешественник о новом месте, которое он намеревается посетить, но как бы с убеждением, что Балашев, как русский, должен быть польщен этой любознательностью.
– Сколько жителей в Москве, сколько домов? Правда ли, что Moscou называют Moscou la sainte? [святая?] Сколько церквей в Moscou? – спрашивал он.
И на ответ, что церквей более двухсот, он сказал:
– К чему такая бездна церквей?
– Русские очень набожны, – отвечал Балашев.
– Впрочем, большое количество монастырей и церквей есть всегда признак отсталости народа, – сказал Наполеон, оглядываясь на Коленкура за оценкой этого суждения.
Балашев почтительно позволил себе не согласиться с мнением французского императора.
– У каждой страны свои нравы, – сказал он.
– Но уже нигде в Европе нет ничего подобного, – сказал Наполеон.
– Прошу извинения у вашего величества, – сказал Балашев, – кроме России, есть еще Испания, где также много церквей и монастырей.
Этот ответ Балашева, намекавший на недавнее поражение французов в Испании, был высоко оценен впоследствии, по рассказам Балашева, при дворе императора Александра и очень мало был оценен теперь, за обедом Наполеона, и прошел незаметно.
По равнодушным и недоумевающим лицам господ маршалов видно было, что они недоумевали, в чем тут состояла острота, на которую намекала интонация Балашева. «Ежели и была она, то мы не поняли ее или она вовсе не остроумна», – говорили выражения лиц маршалов. Так мало был оценен этот ответ, что Наполеон даже решительно не заметил его и наивно спросил Балашева о том, на какие города идет отсюда прямая дорога к Москве. Балашев, бывший все время обеда настороже, отвечал, что comme tout chemin mene a Rome, tout chemin mene a Moscou, [как всякая дорога, по пословице, ведет в Рим, так и все дороги ведут в Москву,] что есть много дорог, и что в числе этих разных путей есть дорога на Полтаву, которую избрал Карл XII, сказал Балашев, невольно вспыхнув от удовольствия в удаче этого ответа. Не успел Балашев досказать последних слов: «Poltawa», как уже Коленкур заговорил о неудобствах дороги из Петербурга в Москву и о своих петербургских воспоминаниях.
После обеда перешли пить кофе в кабинет Наполеона, четыре дня тому назад бывший кабинетом императора Александра. Наполеон сел, потрогивая кофе в севрской чашке, и указал на стул подло себя Балашеву.
Есть в человеке известное послеобеденное расположение духа, которое сильнее всяких разумных причин заставляет человека быть довольным собой и считать всех своими друзьями. Наполеон находился в этом расположении. Ему казалось, что он окружен людьми, обожающими его. Он был убежден, что и Балашев после его обеда был его другом и обожателем. Наполеон обратился к нему с приятной и слегка насмешливой улыбкой.
– Это та же комната, как мне говорили, в которой жил император Александр. Странно, не правда ли, генерал? – сказал он, очевидно, не сомневаясь в том, что это обращение не могло не быть приятно его собеседнику, так как оно доказывало превосходство его, Наполеона, над Александром.
Балашев ничего не мог отвечать на это и молча наклонил голову.
– Да, в этой комнате, четыре дня тому назад, совещались Винцингероде и Штейн, – с той же насмешливой, уверенной улыбкой продолжал Наполеон. – Чего я не могу понять, – сказал он, – это того, что император Александр приблизил к себе всех личных моих неприятелей. Я этого не… понимаю. Он не подумал о том, что я могу сделать то же? – с вопросом обратился он к Балашеву, и, очевидно, это воспоминание втолкнуло его опять в тот след утреннего гнева, который еще был свеж в нем.