Защита персональных данных при их автоматической обработке включает комплекс организационных и технических мер. 15
Организационные меры: 1
- Назначение ответственного лица за работу с персональными данными. 1 В небольших организациях это может быть один сотрудник, в крупных компаниях — структурное подразделение. 1
- Ознакомление сотрудников с законодательными актами и внутренними приказами, регламентирующими порядок работы с персональными данными. 1
- Обучение сотрудников в области работы и защиты персональных данных. 1
- Организация работы с субъектами персональных данных и контрагентами, что включает заключение соглашений о конфиденциальной информации, выдачу поручения обрабатывать персональные данные, получение согласия субъектов. 1
- Своевременное выявление и устранение нарушений требований к порядку работы с персональными данными. 1
- Организация рабочих помещений, в которых хранится и обрабатывается носитель персональных данных. 1 Например, введение пропускного режима или контроль допуска третьих лиц в такие помещения. 1
Технические меры: 1
- Прохождение аттестации безопасности информационной системы, используемой для обработки персональных данных. 1
- Управление доступом к персональным данным, что включает протоколирование действий с персональными данными и оповещение о несанкционированном доступе в систему. 1
- Обеспечение целостности персональных данных, которое осуществляется средствами операционных систем и систем управления базами данных. 1
- Использование антивирусов, имеющих сертификаты ФСБ, для предотвращения вирусных атак и сохранности персональных данных. 1
- Создание межсетевого экрана. 1 Рекомендуется использовать межсетевые экраны третьего или четвёртого уровня в зависимости от категории защищённости, к которой относится оператор персональных данных. 1
- Анализирование защищённости на рабочих терминалах и серверах, принятие мер по устранению выявленных недостатков, усиление защитных мер. 1
Конкретные мероприятия, которые требуется проводить оператору, зависят от установленного уровня защищённости персональных данных. 1