Безопасность персональных данных на государственных информационных порталах обеспечивается с помощью различных мер, среди которых:
- Идентификация и аутентификация. 5 Субъектам и объектам доступа присваивают уникальный признак (идентификатор), который сравнивают с перечнем присвоенных идентификаторов и проверяют подлинность. 5
- Управление доступом. 5 Устанавливают права и привилегии пользователей, разграничивают доступ на основе правил, которые установлены в информационной системе, и контролируют соблюдение этих правил. 5
- Защита машинных носителей. 5 Используют средства, которые защищают информацию, на которой хранятся и обрабатываются персональные данные. 5
- Антивирусная защита. 5 Регулярно проводят проверку на отсутствие вирусов и устанавливают обновления безопасности, которые рекомендует производитель программного обеспечения. 1
- Обнаружение вторжений. 5 Используют системы, которые обнаруживают и предотвращают вторжения. 5
- Контроль защищённости персональных данных. 5 Проводят анализ защищённости персональных данных. 5
- Выявление инцидентов. 5 Обнаруживают события, которые могут привести к сбоям или нарушению функционирования информационной системы, и реагируют на них. 5
- Использование криптографических средств. 4 Исходные данные преобразуют в зашифрованный вид так, чтобы восстановить их мог только законный пользователь. 4
Ответственность за сохранение и безопасность персональных данных на государственных информационных порталах несут органы власти и их должностные лица. 3