Семь шагов к созданию системы защиты персональных данных

РСТ подготовил подробную инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных…

Исполнительная дирекция Северо-Западного отделения РСТ подготовила инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных. От выполнения требований федерального закона от 27.07.2006 № 152 «О персональных данных» компанию отделяет семь шагов.

 

1 шаг – издание руководителем компании приказа «Об организации работ по обеспечению безопасности персональных данных. Приказом:

- назначается ответственный сотрудник за осуществление мероприятий, по защите персональных данных;

- дается указание о разработке локальной документации, относящейся к защите персональных данных;

- создается комиссия по защите и обработке персональных данных в организации;

- утверждается и вводится в действие положение по защите и обработке персональных данных в организации. 

2 шаг – обследование информационных систем персональных данных организации.

Цель обследования – принять решения о том, является ли организация оператором персональных данных. Если является, то проводится процедура определения класса информационной системы персональных данных на предприятии. По результатам реализации этого шага в организации появляются следующие документы:

- отчет об обследовании информационных систем персональных данных;

- приказ «О создании комиссии по классификации информационных систем персональных данных»;

- акт классификации типовой информационной системы персональных данных

- и, как приложение к положению о защите и обработке персональных данных в организации, «Примерная модель угроз безопасности данных, обрабатываемых в информационных системах персональных данных». 

3 шаг – направление уведомления об обработке (о намерении осуществлять обработку) персональных данных в территориальное управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Бланк уведомления можно скачать на сайте управления. Отправить документ нужно обязательно по почте, электронного вида недостаточно. Можно воспользоваться рекомендациями по заполнению формы уведомления.

4 шаг – разработка, утверждение и применение документов «Согласие на обработку персональных данных» и «Отзыв согласия на обработку персональных данных». 

5 шаг – внедрение системы защиты персональных данных путем следующих организационных мероприятий:

- составление и утверждение перечня лиц, допущенных к обработке персональных данных, уведомление этих лиц о допуске к обработке персональных данных;

- создание и утверждение перечня персональных данных, обрабатываемых в организации;

-создание и утверждение положения об обработке и защите персональных данных в организации с обязательным листом ознакомления сотрудников с этим документом. Также сотрудники должны подписать обязательство об обеспечении конфиденциальности персональных данных. Издание приказа о выделении помещений для обработки персональных данных;

 – создание и утверждение документа «Описание системы защиты персональных данных при их обработке в информационных системах». К описанию необходимо приложить:

- инструкцию пользователю по соблюдению режима защиты информации при работе в информационных системах персональных данных;

- инструкцию администратору по безопасности информационных систем персональных данных организации;

- инструкцию по резервному копированию и восстановлению данных в информационных системах персональных данных предприятия;

- положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных в организации.

6 шаг – необходимо определиться с техническими средствами защиты персональных данных от несанкционированного доступа, продумать антивирусные средства, межсетевые экраны, криптографические средства. Все применяемые средства должны быть сертифицированы. Реестр сертифицированных средств защиты информации можно найти на сайте ФСТЭК России. После выбора, приобретения и установки все средства необходимо правильно настроить. Документами, подтверждающими реализацию шестого шага, являются:

- перечень средств защиты персональных данных;

- журнал учета и хранения носителей персональных данных;

- акт установки средств защиты информации;

- утвержденная форма акта списания и уничтожения электронных носителей информации;

- утвержденная форма акта уничтожения документов;

- подписанные соглашения о неразглашении персональных данных с третьими лицами (организациями) или соответствующие оговорки в контрактах и соглашениях (в особенности при трансграничной передаче данных).

7 шаг – создание и подписание «Заключения о соответствии системы защиты персональных данных, обрабатываемых в информационных системах персональных данных организации».

Если вы все это сделали, а также завели в организации «Журнал учета обращений субъектов персональных данных о выполнении их законных прав в области выполнения требований действующего законодательства (в части обеспечения безопасности персональных данных)», то считайте, что требования выполнены. Важно помнить, что при покупке нового оборудования, установке новых программ, расширении офиса и т.д., необходимо вносить изменения во все перечисленные документы.

На Байкале перевернулся катер с туристами

По предварительным данным, четыре человека погибли

На Байкале перевернулся катер с туристами

На Байкале в Бурятии перевернулся катер «Хивус» с людьми. По предварительным данным, один человек госпитализирован, еще четверо остаются под водой, сообщает РИА «Новости» со ссылкой на прокуратуру. Как уточняет телеграм-канал Baza, организацией тура на Байкал занималась подмосковная компания «КрисТур» из Ступино.

По данным канала, программа для 14 человек начиналась в Улан-Удэ и должна была включать поездки в Китай и Монголию — стоило это 65 тыс. руб. Отдельным пунктом были поездки по Байкалу на аэролодке «Север-750» за дополнительную плату в 5 тыс. руб.

Baza пишет, что «капитан «Хивуса» в какой-то момент он решил совершить прыжок со льда в воду, и именно во время этого маневра судно перевернулось».

Сейчас обстоятельства происшествия устанавливаются. «По предварительным данным, сегодня в местности Черепаха примерно в 30 метрах от берега перевернулся катер «Хивус». По предварительной информации, один человек госпитализирован, четверо остаются под водой», — говорится в сообщении прокуратуры.

Ведомство уточняет, что контролирует установление причин и обстоятельств произошедшей аварии, при наличии оснований будут приняты меры реагирования.

Напомним, суда на воздушной подушке «Хивус» используются на Байкале в том числе для перевозки пассажиров и туристических поездок, особенно в периоды, когда движение по воде или льду осложнено. Ранее на Байкале уже фиксировались происшествия с участием такого транспорта, после которых транспортная прокуратура проводила проверки соблюдения законодательства о безопасности плавания.

Зимой этого года на Байкале также произошла трагедия — под лед провалился УАЗ с туристами из Китая. В результате погибли водитель и семь пассажиров, спастись удалось только одному человеку. Против организатора были возбуждены уголовные дела по признакам преступлений, предусмотренных ч. 3 ст. 238 УК РФ (оказание услуг, не отвечающих требованиям безопасности, повлекшее по неосторожности смерть двух и более лиц) и ч. 3 ст. 293 УК РФ (халатность).

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Для того чтобы оставить комментарий нужно авторизоваться на портале

Туристов в Турции хотят штрафовать за поездки на нелегальном такси

Эксперт рассказал, чего реально стоит опасаться россиянам при вызове машины на отдыхе

Туристов в Турции хотят штрафовать за поездки на нелегальном такси

Пассажирам нелегальных такси на турецких курортах может грозить штраф в размере 3800 лир (около 85 долларов — прим. ред.). Об этом сообщает РИА «Новости» со ссылкой на председателя палаты водителей такси Аланьи Али Аккая. Как пояснил Profi.Travel эксперт, проблемы с такси в Турции действительно есть, однако туристам скорее стоит опасаться обмана в легальном такси. А вот «пиратское» они вряд ли вызовут.

По словам Али Аккая, так называемые пиратские такси работают в Турции незаконно: таких водителей обычно вызывают через мессенджеры, а стоимость поездки зачастую ниже, чем у официальных перевозчиков. Те, кто работает таким образом, не платят налоги, а в случае конфликта или ДТП пассажир не сможет рассчитывать на защиту закона.

«Ответственность грозит не только водителю пиратского такси, но и пассажирам — каждого оштрафуют на 3800 лир. Мы регулярно проводим проверки, дорожная полиция нередко штрафует пассажиров, причем как местных жителей, так и иностранцев. Попытка сэкономить на поездке приведет к потерям», — рассказал Аккая. Ранее он также сообщал, что только за одну неделю в ходе рейдов была пресечена деятельность восьми нелегальных такси.

«Я проверил информацию у своих коллег в Турции: эти „пиратские“ такси найти непросто. Российский турист их сам не отыщет, услугами таких водителей пользуются преимущественно местные. Контакты есть в разным чатах и сообществах, их передают друг другу по сарафанному радио, — рассказал Profi.Travel вице-президент „Альянса туристических агентств“, генеральный директор сети турагентств „Розовый слон“ Алексан Мкртчян. — Россиянин должен много лет жить в Турции, чтобы знать их номера. Эти таксисты, естественно, не стоят в аэропорту с табличками».

В местных компаниях рассказали о том, что другие таксисты тоже следят за соблюдением закона и сообщают полиции, если выявляют тех, кто работает нелегально, добавил эксперт.

«Поэтому никакой опасности именно для российских туристов нарваться на штраф нет. Я сейчас пообщался со многими таксистами в аэропорту Антальи: нет ни одного факта, чтобы российского туриста оштрафовали за использование нелегального такси», — отметил Алексан Мкртчян.

При этом он подчеркнул: российским туристам нужно опасаться другого — обмана со стороны легальных таксистов. «Скажу на своём опыте: я недавно был в Стамбуле и меня дважды обманули. Во-первых, в такси подменяют купюры: например, я плачу 50 евро, а таксист говорит, что я дал всего 5 евро. Со счетчиками тоже обманывают. Вот этого стоит опасаться и вести себя внимательнее», — заключил Алексан Мкртчян.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Для того чтобы оставить комментарий нужно авторизоваться на портале

Статьи по теме