Защита данных при проверке личности обеспечивается с помощью комплекса мер, которые включают организационные и технические мероприятия. ppt.ru searchinform.ru
Некоторые организационные меры:
- Назначение ответственного лица за работу с персональными данными. ppt.ru В крупных компаниях создаются структурные подразделения, занимающиеся этими вопросами. ppt.ru
- Ознакомление сотрудников с законодательными актами и внутренними приказами, которые регламентируют порядок работы с персональными данными. ppt.ru
- Обучение сотрудников в области работы и защиты персональных данных. ppt.ru
- Организация работы с субъектами персональных данных и контрагентами. ppt.ru Включает в себя заключение соглашений о конфиденциальной информации, выдачу поручения обрабатывать персональные данные, получение согласия субъектов. ppt.ru
- Организация рабочих помещений, в которых хранится и обрабатывается носитель персональных данных. ppt.ru Например, введение пропускного режима или контроль допуска третьих лиц в такие помещения. ppt.ru
- Разработка системы внутреннего контроля. searchinform.ru Позволяет увидеть все моменты нарушения режима конфиденциальности и оперативно пресечь их. searchinform.ru
Некоторые технические меры:
- Прохождение аттестации безопасности информационной системы, используемой для обработки персональных данных. ppt.ru
- Управление доступом к персональным данным. ppt.ru Включает в себя протоколирование действий с персональными данными, оповещение о несанкционированном доступе в систему. ppt.ru
- Использование антивирусов, которые имеют сертификаты ФСБ. ppt.ru Они помогают предотвратить вирусные атаки и обеспечить сохранность персональных данных. ppt.ru
- Создание межсетевого экрана. ppt.ru Рекомендуется использовать межсетевые экраны третьего или четвёртого уровня в зависимости от категории защищённости, к которой относится оператор персональных данных. ppt.ru
- Анализирование защищённости на рабочих терминалах и серверах, принятие мер по устранению выявленных недостатков, усиление защитных мер. ppt.ru
Согласно Федеральному закону №152-ФЗ, любая организация, которая собирает и использует персональные данные, обязана уведомить Роскомнадзор о начале их обработки. www.klerk.ru