О КОМПАНИИ УСЛУГИ НОВОСТИ ОТЗЫВЫ СПЕЦИАЛИСТЫ СТАТЬИ  ПРАКТИКА
Рассылки@Mail.ru
Управление на производственном предприятии: обучение и развитие персонала
Рассылки@Mail.ru
Системные расстановки:
методы быстрого достижения результата

Наш адрес:
Санкт-Петербург,
пер. Бойцова, д. 7, оф. 503
Тел.: (911) 929-19-01,
         (911) 929-19-06
E-mail: info@zrp.spb.ru

Консультации on-line:

458849991
(Ваш консультант -
Анна Ивановна)

408403170
(Ваш консультант - Наталья Николаевна)

е-Штаб — всё решают связи
Rambler's Top100

С 01 декабря 2010 вступает в полную силу действие закона о защите персональных данных

07 сентября в Ленинградской Областной Торгово-Промышленной палате прошло заседание комитета по аудиторской и консалтинговой деятельности, в котором приняла участие руководитель ЦРП Evolution Паринова Анна.

Заседание было посвящено вопросу защиты персональных данных. Для многих компаний Федеральный закон №152-Ф3 «О персональных данных», вступающий в полную силу с 01.12.2010, несет много осложнений. Особенно это скажется на компаниях, которые работают с частными лицами. И заключают с ними договора, в которых прописываются паспортные данные граждан.

Правом проверять исполнение закона наделены три организации: Роскомнадзор, ФСТЭК, ФСБ.

Процесс защиты персональных состоит из двух частей: информационной и организационной.

Для начала необходимо исследовать информационные потоки: где в Компании присутствуют персональные данные (паспортные данные, информация о месте проживания, медицинские сведения). Где начинается и где заканчивается процесс обработки персональных данных, с какой целью они собираются. Даже регистрация на проходной и запись в журнал паспортных данных гостей Вашей организации является сбором и обработкой паспортных данных. По данному закону этот журнал должен быть уничтожен в течение 3-х дней с момента внесения в него персональных данных. Есть два пути по организации защиты персональных данных: Вы можете взяться за это самостоятельно или обратиться к специалистам.

Этапы процесса организации защиты персональных данных

I Этап: Анализ внутренних процессов: что защищать, где, что для этого нужно.

II Этап: Разработка распорядительных документов, приобретение технических средств.

III Этап: Проведение аттестации информационных систем (в зависимости от категории персональных данных).

Когда происходит утечка информации, и в каких случаях необходима защита?

  • При передаче данных через Интернет.
  • При взломе и краже печатных документов.
  • При получении данных от гражданина

80% утечки информации происходит по вине третьих лиц, зачастую через заражение вашего компьютера троянскими вирусами. Поэтому самым надежным средством защиты является отключение от выхода в Интернет компьютеров тех сотрудников , которые в нем не нуждаются.