Безопасность хранения персональных данных в информационных системах государственных платежей обеспечивается с помощью системы защиты, которая включает организационные меры и средства защиты информации. vvsosh2.vsevobr.ru
Некоторые из таких мер:
- Идентификация и аутентификация субъектов доступа и объектов доступа. pd.rkn.gov.ru
- Управление доступом субъектов доступа к объектам доступа на основе установленных в информационной системе правил разграничения доступа. pd.rkn.gov.ru
- Ограничение программной среды. pd.rkn.gov.ru
- Защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные. pd.rkn.gov.ru
- Регистрация событий безопасности. pd.rkn.gov.ru
- Антивирусная защита. pd.rkn.gov.ru
- Обнаружение (предотвращение) вторжений. pd.rkn.gov.ru
- Контроль (анализ) защищённости персональных данных. pd.rkn.gov.ru
- Обеспечение целостности информационной системы и персональных данных. pd.rkn.gov.ru
- Обеспечение доступности персональных данных. pd.rkn.gov.ru
- Защита среды виртуализации. pd.rkn.gov.ru
- Выявление инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них. pd.rkn.gov.ru
- Управление конфигурацией информационной системы и системы защиты персональных данных. pd.rkn.gov.ru
Обеспечение защиты персональных данных регулируется, в частности, Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных» и приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 года №21. sudact.ru normativ.kontur.ru