Защита персональных данных
Создание систем защиты персональных данных для государственных, муниципальных и коммерческих организаций является одним из приоритетных направлений деятельности компании "Инфолайн".
Согласно Федерального закона "О персональных данных" № 152-ФЗ от 27 июля 2006 г. все информационные системы персональных данных должны быть приведены в соответствии с требованиями настоящего закона до 1 января 2011 года.
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Конфиденциальность персональных данных
Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных.
Нормативно-правовая база
Федеральный Закон № 152-ФЗ «О персональных данных»
Постановление Правительства РФ № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах»
Совместный приказ ФСТЭК России, ФСБ России и Мининформсвязи России № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем»
Методические документы ФСТЭК России по организации и техническому обеспечению безопасности персональных данных:
- Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных
- Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных
- Положение о методах и способах защиты информации в информационных системах персональных данных
Методические документы ФСБ России:
- Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных
- Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации
- Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)
- Приказ Россвязьохранкультуры № 340 «Об утверждении образца формы уведомления об обработке персональных данных
- Постановление Правительства РФ № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
- и прочие нормативно-правовые акты.
Компания "Инфолайн" предлагает полный комплекс работ по созданию систем защиты персональных данных "под ключ".