Вы здесь: Главная БЛОГИ Александр Астахов К чему сводится обеспечение соответствия ФЗ-152 "О персональных данных"?

Вход Регистрация

Какая операционная система обеспечивает более высокий уровень информационной безопасности?
Windows 7
Windows XP
Linux
FreeBSD
Solaris 10
MacOS
Затрудняюсь ответить


Проверка безопасности в режиме онлайн
Email Security Testing Zone
Проверьте насколько Ваша система работы с электронной почтой уязвима к вирусам, пересылаемым по элеткронной почте и к атакам. Портал позволяет пользователям быстро выяснить на сколько безопасна их система. Проверяется на такие зловредные вещи, как вирусованные прикрпеленные файлы, почта с модифицированными MIME заголовками, HTML почтой с встроенными скриптами и не только.
Event Log Scanner
Проверьте как на вашей машине отрабатываются события безопасности, такие как логин пользователя к вашей машине, доступ к важным файлам на вашем диске, неудачные попытки логина, изменение политики безопасности и не только. Используйте EventLogScan для того, чтобы Ваша машина была действительно надежно защищена.
Online Trojan Scanner
Трояны - это реальная угроза Вашей безопасности. Используйте эту бесплатную утилиту от WindowsSecurity.com чтобы проверить Вашу машину на все известные трояны.
AuditMyPC
Бесплатная онлайн проверка безопасности портов UDP и TCP.
See the entire folder …
ISO 27000 - Международные стандарты управления информационной безопасностью
Общие сведения о стандартах серии ISO 27000
Семейство Международных Стандартов на Системы Управления Информационной Безопасностью 27000 разрабатывается ISO/IEC JTC 1/SC 27. Это семейство включает в себя Международные стандарты, определяющие требования к системам управления информационной безопасностью, управление рисками, метрики и измерения, а также руководство по внедрению.
Российский реестр сертификатов по ISO 27001
Рынок сертификации систем управления информационной безопасностью СНГ по состоянию на 15.10.2009 года.
Международный реестр сертификатов СУИБ
Международный реестр сертификатов на системы управления информационной безопасностью по ISO 27001 / BS 7799-2
ISO 27001 security
Проект компании IsecT Ltd. Некоммерческий информационный портал, посвященный международным стандартам в области управления информационной безопасностью серии ISO 27000.
International ISO 17799 / 27001 Community Forum
Информационный портал, на котором публикуются новости, статьи и другая информация, имеющая отношение к стандартам ISO 27000. Портал предназначен для свободного обмена информацией между сообществом, заинтересованном во внедрении стандартов по управлению информационной безопасностью.
See the entire folder …
Защита персональных данных
Статьи по защите персональных данных
Закон "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
Перечень нормативно-методических документов ФСТЭК России в области персональных данных
Для получения указанных документов операторы, осуществляющие обработку персональных данных, могут обратиться по адресу: 105175, г. Москва, ул. Старая Басманная, 17
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

К чему сводится обеспечение соответствия ФЗ-152 "О персональных данных"?

Законы пишутся на бумаге, порождая множество производных бумаг. Обеспечение соответствия закону - это, прежде всего, написание большого количества новых бумаг, особенно, если это касается обеспечения безопасности. Подсчитано, что для обеспечения соответствия ФЗ-152 "О персональных данных" оператору требуется разработать и ввести в действие в среднем около 40 новых документов. Примерно на те же цифры мы выходим и в случае обеспечения соответствия ISO 27001.

У бумаг тоже существует своя иерархия, своя степень важности и востребованности. Расскажем здесь о самой важной бумаге для оператора ПДн и ее кратком содержании. Для этого приведем краткий перечень основных обязанностей оператора ПДн. Их не так много:

  • определить цели и содержание обработки персональных данных (ст. 3, п. 2)
  • обеспечить конфиденциальность ПДн (ст. 7, п. 1), за исключением обезличенных и общедоступных ПДн
  • соблюдать базовые принципы обработки ПДн, определяемые законодательством (ст. 5)
  • получить согласие субьектов на обработку ПДн (ст. 6, п. 1), за исключением случаев, когда обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных и ряда других случаев
  • предоставить доказательства согласия субъекта на обработку его ПДн (ст. 9, п. 3), для этого желательно получать письменное согласие по определяемой законом форме (ст. 9, п. 4)
  • если персональные данные были получены не от субъекта персональных данных ...  предоставить субъекту персональных данных информацию об их обработке, определяемую в законе (ст. 18, п. 3)
  • предпринимать меры по обеспечению безопасности ПДн, определяемые Правительством РФ (ст. 19)
  • до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных (ст. 22, п. 1) за исключением случаев, предусмотренных законом
  • в случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке (ст. 6, п. 4)

Это основные обязанности. Кроме них есть еще более специфичные обязанности, связанные с трансграничной передачей ПДн, предоставлением или уничтожением ПДн по требованию субъекта и ньюансы, связанные с обработкой специальных категорий ПДн.

Поэтому, для того чтобы соответствовать требованиям ФЗ-152, понимать как и в чем вы соответствуете и быть способным продемонстрировать свое соответствие, каждому оператору ПДн следует разработать специальный документ под названием "Положение об обработке персональных данных в организации" (называться может и по другому, но суть от этого не меняется), в котором простым человеческим языком, подробно, с конкретизацией по каждой идентифицированной ИСПДн, описать каким образом в организации выполняется каждый из перечисленных выше пунктов.

Положение об обработке персональных данных - самая важная бумага для оператора ПДн. С ее написания должна начинаться и ей должна заканчиваться любая деятельность по обеспечению соответствия ФЗ-152.

_____
tags:
20-07-2010  | Permalink |  Comments (0)
del.icio.us   Digg   Yahoo   Google   Spurl
Александр Астахов
« Сентябрь 2010 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30


©2003 - 2009 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex