Защита персональных данных

Создание систем защиты персональных данных для государственных, муниципальных и коммерческих организаций является одним из приоритетных направлений деятельности компании "Инфолайн".

 

Согласно Федерального закона "О персональных данных" № 152-ФЗ от 27 июля 2006 г. все информационные системы персональных данных должны быть приведены в соответствии с требованиями настоящего закона до 1 января 2011 года.

 

Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

 

Конфиденциальность персональных данных

Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных.

 

Нормативно-правовая база

 

Федеральный Закон № 152-ФЗ «О персональных данных»

Постановление Правительства РФ № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах»

Совместный приказ ФСТЭК России, ФСБ России и Мининформсвязи России № 55/86/20 «Об утверждении Порядка проведения   классификации информационных систем»

 

Методические документы ФСТЭК России по организации и техническому обеспечению безопасности персональных данных:

- Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных

- Базовая модель угроз безопасности персональных данных при их обработке в информационных системах  персональных данных

- Положение о методах и способах защиты информации в информационных системах персональных данных

 

Методические документы ФСБ России:

- Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных

- Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации

- Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)

- Приказ Россвязьохранкультуры № 340 «Об утверждении образца формы уведомления об обработке персональных данных

- Постановление Правительства РФ № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

- и прочие нормативно-правовые акты.

 

Компания "Инфолайн" предлагает полный комплекс работ по созданию систем защиты персональных данных "под ключ".