Некоторые методы защиты персональных данных от утечки, связанные с уведомлениями:
- Обязательное уведомление Роскомнадзора. 35 Если оператор зафиксировал утечку персональных данных, он обязан в первые 24 часа уведомить об этом Роскомнадзор. 5 Если утечка произошла в сети Интернет или с удалённого сервера, то дополнительно нужно сообщить в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). 5
- Составление и размещение политики обработки персональных сведений. 4 Необходимо внести в обязанности работников соответствующие положения. 4
- Ограничение круга лиц, у которых есть доступ к базам данных с персональными данными. 4 Нужно назначить людей, которые будут отвечать за обработку персональных данных и их защиту. 4
- Формирование регламента компании по работе с персональными данными. 4 Необходимо утвердить должностные инструкции и предусмотреть в них неразглашение персональных данных и предупреждение об ответственности. 4
- Обучение работников. 4 Нужно разъяснить персоналу правила обращения с персональными данными и негативными последствиями в случае их нарушения. 4
- Внедрение систем защиты. 4 Следует использовать системы защиты при попытке изъятия данных или внешнего подключения, системы шифрования данных, идентификации работника при работе с персональными данными. 4