С 01 декабря 2010 вступает в полную силу действие закона о защите персональных данных
07 сентября в Ленинградской Областной Торгово-Промышленной палате прошло заседание комитета по аудиторской и консалтинговой деятельности, в котором приняла участие руководитель ЦРП Evolution Паринова Анна.
Заседание было посвящено вопросу защиты персональных данных. Для многих компаний Федеральный закон №152-Ф3 «О персональных данных», вступающий в полную силу с 01.12.2010, несет много осложнений. Особенно это скажется на компаниях, которые работают с частными лицами. И заключают с ними договора, в которых прописываются паспортные данные граждан.
Правом проверять исполнение закона наделены три организации: Роскомнадзор, ФСТЭК, ФСБ.
Процесс защиты персональных состоит из двух частей: информационной и организационной.
Для начала необходимо исследовать информационные потоки: где в Компании присутствуют персональные данные (паспортные
данные, информация о месте проживания, медицинские сведения). Где начинается и где заканчивается процесс обработки персональных данных, с какой целью
они собираются. Даже регистрация на проходной и запись в журнал паспортных данных гостей Вашей организации является сбором и обработкой паспортных
данных. По данному закону этот журнал должен быть уничтожен в течение 3-х дней с момента внесения в него персональных данных.
Есть два пути по организации защиты персональных данных: Вы можете взяться за это самостоятельно или обратиться к специалистам.
Этапы процесса организации защиты персональных данных
I Этап: Анализ внутренних процессов: что защищать, где, что для этого нужно.
II Этап: Разработка распорядительных документов, приобретение технических средств.
III Этап: Проведение аттестации информационных систем (в зависимости от категории персональных данных).
Когда происходит утечка информации, и в каких случаях необходима защита?
- При передаче данных через Интернет.
- При взломе и краже печатных документов.
- При получении данных от гражданина
80% утечки информации происходит по вине третьих лиц, зачастую через заражение вашего компьютера троянскими вирусами.
Поэтому самым надежным средством защиты является отключение от выхода в Интернет компьютеров тех сотрудников , которые в нем не нуждаются.
|