Как защищать персональные данные

Как защищать персональные данные

Защита персональных данных является основной задачей оператора при их обработке. Расскажем обо всех особенностях данного процесса и о том, как обеспечить защиту персональных данных на должном уровне.

Для надлежащей защиты персональных данных требуется исключение неправомерных действий в их отношении, таких как копирование, распространение или утечка. Для этого законом (п.3 ч. 1 ст. 18.1, ч. 1 ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ (далее — Закон о персональных данных)) предусмотрен комплекс мер, которые можно разделить на три группы:

  • технические (установка ряда дополнительных средств защиты на ПК с базами персональных данных);

  • правовые (издание ЛНА в сфере обработки и защиты персональных данных);

  • организационные (обучение сотрудников, имеющих доступ к персональным данным).

В общем виде обязанности оператора по надлежащей защите персональных данных представлены в ч. 2 ст. 19 Закона о персональных данных. При этом необязательно использовать их все. Оператор имеет право самостоятельно выбрать необходимые меры для обеспечения безопасности персональных данных на должном уровне. Выявить меры, которых будет достаточно в каждом из случаев, помогут Требования, утвержденные Постановлением Правительства РФ от 01.11.2012 № 1119 (далее — Требования).

Алгоритм выбора необходимых мер защиты персональных данных

Шаг 1. Определение типа угрозы безопасности персональных данных

Угрозы безопасности персональных данных делятся на три группы:

  1. Актуальные для системного ПО с недокументированными или недекларированными возможностями.

  2. Актуальные для прикладного ПО с недокументированными или недекларированными возможностями.

  3. Актуальные и для системного, и для прикладного ПО с недокументированными или недекларированными возможностями.

Системное ПО представляет собой программное обеспечение, помогающее функционировать компьютеру и его отдельным частям (к примеру, операционная система).

Предназначением прикладного ПО является выполнение определенных задач (например, программы для ведения кадрового или бухгалтерского учета).

Этот материал PROF-POST входит в подписку на канал «Кадровый вопрос»
Консультации

Команда экспертов обладает широким профессиональным опытом и знаниями в различных отраслях, что позволяет нам предоставлять индивидуальный подход к каждому клиенту.

Видеоматериалы

Полезные видеоматериалы от ведущих экспертов, представленные в нашей ленте - это уникальный ресурс, который позволяет получать ценные знания и опыт от настоящих профессионалов в различных отраслях.

Семинары

Мы гарантируем проведение не менее четырёх семинаров в год. Каждый семинар будет проводиться квалифицированными экспертами, имеющими богатый опыт работы в своей сфере.

© ООО "Межрегиональный Информационный центр" Политика конфиденциальности Условия использования Файлы cookie Справка Приложение