Семь шагов к созданию системы защиты персональных данных

РСТ подготовил подробную инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных…

Исполнительная дирекция Северо-Западного отделения РСТ подготовила инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных. От выполнения требований федерального закона от 27.07.2006 № 152 «О персональных данных» компанию отделяет семь шагов.

 

1 шаг – издание руководителем компании приказа «Об организации работ по обеспечению безопасности персональных данных. Приказом:

- назначается ответственный сотрудник за осуществление мероприятий, по защите персональных данных;

- дается указание о разработке локальной документации, относящейся к защите персональных данных;

- создается комиссия по защите и обработке персональных данных в организации;

- утверждается и вводится в действие положение по защите и обработке персональных данных в организации. 

2 шаг – обследование информационных систем персональных данных организации.

Цель обследования – принять решения о том, является ли организация оператором персональных данных. Если является, то проводится процедура определения класса информационной системы персональных данных на предприятии. По результатам реализации этого шага в организации появляются следующие документы:

- отчет об обследовании информационных систем персональных данных;

- приказ «О создании комиссии по классификации информационных систем персональных данных»;

- акт классификации типовой информационной системы персональных данных

- и, как приложение к положению о защите и обработке персональных данных в организации, «Примерная модель угроз безопасности данных, обрабатываемых в информационных системах персональных данных». 

3 шаг – направление уведомления об обработке (о намерении осуществлять обработку) персональных данных в территориальное управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Бланк уведомления можно скачать на сайте управления. Отправить документ нужно обязательно по почте, электронного вида недостаточно. Можно воспользоваться рекомендациями по заполнению формы уведомления.

4 шаг – разработка, утверждение и применение документов «Согласие на обработку персональных данных» и «Отзыв согласия на обработку персональных данных». 

5 шаг – внедрение системы защиты персональных данных путем следующих организационных мероприятий:

- составление и утверждение перечня лиц, допущенных к обработке персональных данных, уведомление этих лиц о допуске к обработке персональных данных;

- создание и утверждение перечня персональных данных, обрабатываемых в организации;

-создание и утверждение положения об обработке и защите персональных данных в организации с обязательным листом ознакомления сотрудников с этим документом. Также сотрудники должны подписать обязательство об обеспечении конфиденциальности персональных данных. Издание приказа о выделении помещений для обработки персональных данных;

 – создание и утверждение документа «Описание системы защиты персональных данных при их обработке в информационных системах». К описанию необходимо приложить:

- инструкцию пользователю по соблюдению режима защиты информации при работе в информационных системах персональных данных;

- инструкцию администратору по безопасности информационных систем персональных данных организации;

- инструкцию по резервному копированию и восстановлению данных в информационных системах персональных данных предприятия;

- положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных в организации.

6 шаг – необходимо определиться с техническими средствами защиты персональных данных от несанкционированного доступа, продумать антивирусные средства, межсетевые экраны, криптографические средства. Все применяемые средства должны быть сертифицированы. Реестр сертифицированных средств защиты информации можно найти на сайте ФСТЭК России. После выбора, приобретения и установки все средства необходимо правильно настроить. Документами, подтверждающими реализацию шестого шага, являются:

- перечень средств защиты персональных данных;

- журнал учета и хранения носителей персональных данных;

- акт установки средств защиты информации;

- утвержденная форма акта списания и уничтожения электронных носителей информации;

- утвержденная форма акта уничтожения документов;

- подписанные соглашения о неразглашении персональных данных с третьими лицами (организациями) или соответствующие оговорки в контрактах и соглашениях (в особенности при трансграничной передаче данных).

7 шаг – создание и подписание «Заключения о соответствии системы защиты персональных данных, обрабатываемых в информационных системах персональных данных организации».

Если вы все это сделали, а также завели в организации «Журнал учета обращений субъектов персональных данных о выполнении их законных прав в области выполнения требований действующего законодательства (в части обеспечения безопасности персональных данных)», то считайте, что требования выполнены. Важно помнить, что при покупке нового оборудования, установке новых программ, расширении офиса и т.д., необходимо вносить изменения во все перечисленные документы.

В Японии объявили угрозу цунами после землетрясения

По данным сейсмологов, магнитуда составила 7,5

В Японии объявили угрозу цунами после землетрясения

Угроза цунами высотой до 3 м объявлена в Японии после мощного землетрясения, которое произошло в Тихом океане к востоку от побережья северо-восточного региона Тохоку. Об этом предупреждают сейсмологи Национального метеорологического управления, сообщает ТАСС.

Отмечается, что в опасности — побережья северо-восточных префектур Иватэ, Аомори, Мияги, а также юг острова Хоккайдо. Первые волны могут достичь побережья Иватэ уже в ближайшее время, предупреждают сейсмологи.

Магнитуда землетрясения, которое произошло к востоку от японского побережья, составила 7,4, сообщают сейсмологи (позже ее повысили до 7,5). Эпицентр был в океане, от самого землетрясения никто не пострадал.

В посольстве РФ заявили, что обращений от россиян после инцидента в Японии не поступало.

Добавим, ранее, 13 апреля, мощное землетрясение произошло на Курильских островах. Специалисты зафиксировали подземные толчки у побережья северной группы островов. По магнитуде землетрясение достигло отметки 4,8. Эпицентр находился на острове Парамушир, в 128 километрах южнее города Северо-Курильска.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на серый квадрат

В Черном море появилось новое нефтяное пятно

Его связывают с атакой на Туапсе, в результате которой погибли люди и пострадала инфраструктура

В Черном море появилось новое нефтяное пятно

В Туапсе сейчас идет тушение пожара на нефтеперерабатывающем заводе. Возгорание произошло из-за атаки беспилотников в ночь на 20 апреля. Кроме того, накануне в море зафиксировали нефтяное пятно: на снимке, сделанном со спутника, оно находится в полутора милях от порта Туапсе. Это, как сообщает телеграм-канал оперштаба Краснодарского края, последствия атаки, предпринятой в ночь на 16 апреля, в результате которой была повреждена инфраструктура морского терминала. Размер пятна — 10 тыс. кв. метров.

«Площадь загрязнения акватории, по оценкам специалистов, составляет 10 тыс. квадратных метров. Для локализации выставили боновые заграждения. В ликвидации последствий ЧП задействовали 6 судов порта Туапсе — быстроходные катера и нефтемусоросборщики», — сообщил оперштаб.

Кроме того, сбор нефтепродуктов продолжается и в реке Туапсе. Они попали туда из-за пожара на морском терминале в ночь 16 апреля. Установлено 750 метров боновых заграждений и 5 специальных устройств для сбора, оборудована нефтеловушка.

Скорее всего, если новых загрязнений не будет, пляжный сезон в Туапсе начнется вовремя. По словам экспертов, события могут повлиять на спрос, но это не изменит ситуацию с продажами Краснодарского края в целом.

«Бронирования могут замедлиться, но это не быстрый процесс. Кроме того, доля Туапсе на рынке черноморского туризма — всего несколько процентов, поэтому серьёзного влияния эта ситуация не окажет», — сказал генеральный директор компании «Дельфин» Сергей Ромашкин.

Отдельно эксперт отметил: на данный момент спрос падает практически на все курорты Краснодарского края, кроме Анапы. Объемы бронирований последней растут на фоне прошлогоднего провала продаж из-за экологической катастрофы с танкерами в Керченском проливе. Сейчас, по словам Сергея Ромашкина, бронирования этого курорта растут быстрее, чем снижается интерес к остальным.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на серый квадрат

Статьи по теме