Защита персональных данных
Требования к защите персональных данных регулируются законами:
- Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ,
- Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ,
- Федеральный закон «О банках и банковской деятельности» от 02.12.1990 N 395-1. Согласно ст. 26 закона «О банках и банковской деятельности» к банковской тайне относится информация об операциях, счетах и вкладах клиентов и корреспондентов. По российскому законодательству кредитная организация гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте.
С 1 сентября 2015 года в России вступило в силу положение, обозначенное законом ФЗ-242, которое обязывает операторов персональных данных обрабатывать и хранить персональные данные россиян с использованием баз данных, размещенных на территории РФ.
Как организовать защиту персональных данных (ПДн)?
Защита персональных данных включает в себя организационные и технические меры.
Организационные меры:
- назначение лиц, ответственных за организацию обработки и обеспечение безопасности ПДн;
- разработка организационно-распорядительных документов, регламентирующих весь процесс получения, обработки, хранения, передачи и защиты ПДн;
- внесение изменений в бизнес-процессы организации, ознакомление пользователей, осуществляющих обработку ПДн с положениями нормативных документов;
- заключение дополнительных соглашений с контрагентами и третьими лицами, которым передаются ПДн либо поручается их обработка;
- определение перечня мероприятий по защите ПДн и реализация таких мероприятий;
- осуществление внутреннего контроля соответствия обработки и защиты ПДн требованиям законодательства.
Технические меры по защите персональных данных предполагают внедрение и использование программно-аппаратных средств защиты информации. При осуществлении обработки ПДн с использованием средств автоматизации, применение технических мер защиты является обязательным условием, а их количество и степень защиты определяется исходя из уровня защищенности системы персональных данных.
Компании Холдинга МАСКОМ Восток оказывают полный комплекс услуг по защите персональных данных:
- консультации по вопросам требований законодательства и определения их действия применительно к вашей организации;
- аудит информационных систем обработки ПДн, формирование рекомендаций по обработке и защите персональных данных;
- подготовка необходимой организационно – распорядительной документации по вопросам обработки и защиты ПДн;
- определение уровня защищенности ИСПДн (информационных систем персональных данных) и формирование необходимых требований к их защите в соответствии с выбранным уровнем защищенности;
- построение модели угроз и модели нарушителя безопасности персональных данных;
- проектирование системы защиты персональных данных;
- поставка и внедрение средств защиты.
После внедрения системы защиты персональных данных заказчик получит информационные системы, соответствующие всем стандартам и требованиям законодательства в области персональных данных, что гарантирует отсутствие претензий и штрафов со стороны регулирующих органов.
Для получения более подробной информации позвоните по телефону: 8 (800) 775-97-69.