Как защищать персональные данные
Защита персональных данных является основной задачей оператора при их обработке. Расскажем обо всех особенностях данного процесса и о том, как обеспечить защиту персональных данных на должном уровне.
Для надлежащей защиты персональных данных требуется исключение неправомерных действий в их отношении, таких как копирование, распространение или утечка. Для этого законом (п.3 ч. 1 ст. 18.1, ч. 1 ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ (далее — Закон о персональных данных)) предусмотрен комплекс мер, которые можно разделить на три группы:
технические (установка ряда дополнительных средств защиты на ПК с базами персональных данных);
правовые (издание ЛНА в сфере обработки и защиты персональных данных);
организационные (обучение сотрудников, имеющих доступ к персональным данным).
В общем виде обязанности оператора по надлежащей защите персональных данных представлены в ч. 2 ст. 19 Закона о персональных данных. При этом необязательно использовать их все. Оператор имеет право самостоятельно выбрать необходимые меры для обеспечения безопасности персональных данных на должном уровне. Выявить меры, которых будет достаточно в каждом из случаев, помогут Требования, утвержденные Постановлением Правительства РФ от 01.11.2012 № 1119 (далее — Требования).
Алгоритм выбора необходимых мер защиты персональных данных
Шаг 1. Определение типа угрозы безопасности персональных данных
Угрозы безопасности персональных данных делятся на три группы:
Актуальные для системного ПО с недокументированными или недекларированными возможностями.
Актуальные для прикладного ПО с недокументированными или недекларированными возможностями.
Актуальные и для системного, и для прикладного ПО с недокументированными или недекларированными возможностями.
Системное ПО представляет собой программное обеспечение, помогающее функционировать компьютеру и его отдельным частям (к примеру, операционная система).
Предназначением прикладного ПО является выполнение определенных задач (например, программы для ведения кадрового или бухгалтерского учета).