Защита персональных данных при их автоматической обработке включает комплекс организационных и технических мер. ppt.ru blog.skillfactory.ru
Организационные меры: ppt.ru
- Назначение ответственного лица за работу с персональными данными. ppt.ru В небольших организациях это может быть один сотрудник, в крупных компаниях — структурное подразделение. ppt.ru
- Ознакомление сотрудников с законодательными актами и внутренними приказами, регламентирующими порядок работы с персональными данными. ppt.ru
- Обучение сотрудников в области работы и защиты персональных данных. ppt.ru
- Организация работы с субъектами персональных данных и контрагентами, что включает заключение соглашений о конфиденциальной информации, выдачу поручения обрабатывать персональные данные, получение согласия субъектов. ppt.ru
- Своевременное выявление и устранение нарушений требований к порядку работы с персональными данными. ppt.ru
- Организация рабочих помещений, в которых хранится и обрабатывается носитель персональных данных. ppt.ru Например, введение пропускного режима или контроль допуска третьих лиц в такие помещения. ppt.ru
Технические меры: ppt.ru
- Прохождение аттестации безопасности информационной системы, используемой для обработки персональных данных. ppt.ru
- Управление доступом к персональным данным, что включает протоколирование действий с персональными данными и оповещение о несанкционированном доступе в систему. ppt.ru
- Обеспечение целостности персональных данных, которое осуществляется средствами операционных систем и систем управления базами данных. ppt.ru
- Использование антивирусов, имеющих сертификаты ФСБ, для предотвращения вирусных атак и сохранности персональных данных. ppt.ru
- Создание межсетевого экрана. ppt.ru Рекомендуется использовать межсетевые экраны третьего или четвёртого уровня в зависимости от категории защищённости, к которой относится оператор персональных данных. ppt.ru
- Анализирование защищённости на рабочих терминалах и серверах, принятие мер по устранению выявленных недостатков, усиление защитных мер. ppt.ru
Конкретные мероприятия, которые требуется проводить оператору, зависят от установленного уровня защищённости персональных данных. ppt.ru