Семь шагов к созданию системы защиты персональных данных

РСТ подготовил подробную инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных…

Исполнительная дирекция Северо-Западного отделения РСТ подготовила инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных. От выполнения требований федерального закона от 27.07.2006 № 152 «О персональных данных» компанию отделяет семь шагов.

 

1 шаг – издание руководителем компании приказа «Об организации работ по обеспечению безопасности персональных данных. Приказом:

- назначается ответственный сотрудник за осуществление мероприятий, по защите персональных данных;

- дается указание о разработке локальной документации, относящейся к защите персональных данных;

- создается комиссия по защите и обработке персональных данных в организации;

- утверждается и вводится в действие положение по защите и обработке персональных данных в организации. 

2 шаг – обследование информационных систем персональных данных организации.

Цель обследования – принять решения о том, является ли организация оператором персональных данных. Если является, то проводится процедура определения класса информационной системы персональных данных на предприятии. По результатам реализации этого шага в организации появляются следующие документы:

- отчет об обследовании информационных систем персональных данных;

- приказ «О создании комиссии по классификации информационных систем персональных данных»;

- акт классификации типовой информационной системы персональных данных

- и, как приложение к положению о защите и обработке персональных данных в организации, «Примерная модель угроз безопасности данных, обрабатываемых в информационных системах персональных данных». 

3 шаг – направление уведомления об обработке (о намерении осуществлять обработку) персональных данных в территориальное управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Бланк уведомления можно скачать на сайте управления. Отправить документ нужно обязательно по почте, электронного вида недостаточно. Можно воспользоваться рекомендациями по заполнению формы уведомления.

4 шаг – разработка, утверждение и применение документов «Согласие на обработку персональных данных» и «Отзыв согласия на обработку персональных данных». 

5 шаг – внедрение системы защиты персональных данных путем следующих организационных мероприятий:

- составление и утверждение перечня лиц, допущенных к обработке персональных данных, уведомление этих лиц о допуске к обработке персональных данных;

- создание и утверждение перечня персональных данных, обрабатываемых в организации;

-создание и утверждение положения об обработке и защите персональных данных в организации с обязательным листом ознакомления сотрудников с этим документом. Также сотрудники должны подписать обязательство об обеспечении конфиденциальности персональных данных. Издание приказа о выделении помещений для обработки персональных данных;

 – создание и утверждение документа «Описание системы защиты персональных данных при их обработке в информационных системах». К описанию необходимо приложить:

- инструкцию пользователю по соблюдению режима защиты информации при работе в информационных системах персональных данных;

- инструкцию администратору по безопасности информационных систем персональных данных организации;

- инструкцию по резервному копированию и восстановлению данных в информационных системах персональных данных предприятия;

- положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных в организации.

6 шаг – необходимо определиться с техническими средствами защиты персональных данных от несанкционированного доступа, продумать антивирусные средства, межсетевые экраны, криптографические средства. Все применяемые средства должны быть сертифицированы. Реестр сертифицированных средств защиты информации можно найти на сайте ФСТЭК России. После выбора, приобретения и установки все средства необходимо правильно настроить. Документами, подтверждающими реализацию шестого шага, являются:

- перечень средств защиты персональных данных;

- журнал учета и хранения носителей персональных данных;

- акт установки средств защиты информации;

- утвержденная форма акта списания и уничтожения электронных носителей информации;

- утвержденная форма акта уничтожения документов;

- подписанные соглашения о неразглашении персональных данных с третьими лицами (организациями) или соответствующие оговорки в контрактах и соглашениях (в особенности при трансграничной передаче данных).

7 шаг – создание и подписание «Заключения о соответствии системы защиты персональных данных, обрабатываемых в информационных системах персональных данных организации».

Если вы все это сделали, а также завели в организации «Журнал учета обращений субъектов персональных данных о выполнении их законных прав в области выполнения требований действующего законодательства (в части обеспечения безопасности персональных данных)», то считайте, что требования выполнены. Важно помнить, что при покупке нового оборудования, установке новых программ, расширении офиса и т.д., необходимо вносить изменения во все перечисленные документы.

Из-за закрытия неба над Ираном российские туристы не могут вылететь в ОАЭ

Авиакомпании вынуждены задерживать рейсы

Из-за закрытия неба над Ираном российские туристы не могут вылететь в ОАЭ

Рейс авиакомпании Flydubai из Казани в Дубай задерживается на 12 часов из-за временного закрытия неба над Ираном. Страна ограничивала полеты в своем воздушном пространстве на ночь. Из-за этого «Аэрофлот» был вынужден развернуть самолет, летевший из Москвы в Тегеран. Другие перевозчики изменили маршруты рейсов. Сейчас небо над Ираном открыто, но задержки продолжаются.

Рейс Flydubai из Санкт-Петербурга в Дубай был отправлен на 5 с лишним часов позже: вместо 00:25 он вылетел почти в 6 утра. Меньше повезло туристам из Казани. Пассажиры рейса FZ 974 до сих пор ждут вылета. Вместо 01:50 самолет, судя по табло, отправится в 12:15.

Ночью «Аэрофлот» отменил рейс в Дубай из Шереметьево, который должен был вылететь в 02:15. Самолет Mahan Air в Тегеран отправится в 14:45 вместо 11:40.

Российский нацперевозчик также был вынужден отложить рейс в столицу Ирана. «Самолет, выполнявший рейс SU 514 Москва — Тегеран за 14 января, вернулся в аэропорт вылета по причине закрытия воздушного пространства Ирана. Повторный вылет из Москвы в Тегеран запланирован на 11:00», — цитирует ТАСС сообщение «Аэрофлота».

Пассажиры ночных рейсов на Ближний Восток рассказывают, что самолеты летели дольше обычного, так как использовали маршруты в облет Ирана.

Сейчас полеты вернулись к прежним схемам. Но, например, еще ночью стало известно, что авиаконцерн Lufthansa временно ограничил полеты в Иран и Ирак из-за обострения ситуации в регионе. Кроме того, до 19 января авиакомпания будет выполнять только дневные рейсы в израильский Тель-Авив и иорданский Амман, пишет «КоммерсантЪ». Air Astana утром сообщила об изменениях в маршруте некоторых регулярных и чартерных рейсов. Рейсы в Шарм-эль-Шейх, Дубай, Доху, Медину будут выполняться в облет воздушного пространства Ирана.

Напомним, воздушное пространство Ирана было закрыто примерно в час ночи по московскому времени, к 6 утра ограничения сняли.

Только важное. Только для профи.

 

Читайте в Телеграме

 

Написать комментарий

Пожалуйста, нажмите на розовый квадрат

1 комментарий

Дашуля
15 января, 12:20
Ох, жаль, в Иране красивая красная пустыня, вид сверху

Туроператоры пока отправляют туристов на Бали, невзирая на их семейное положение

Индонезия ввела уголовную ответственность за секс вне брака: касается ли это россиян?

Туроператоры пока отправляют туристов на Бали, невзирая на их семейное положение

С 2 января 2026 года в Индонезии вступил в силу новый Уголовный кодекс, который криминализирует интимные отношения между людьми, не состоящими в официальном браке, а также их сожительство. За первое нарушение предусмотрено до одного года лишения свободы, за второе — до шести месяцев. Эти положения распространяются на всех, кто находится на территории страны, включая иностранных граждан и туристов. Остров Бали также подпадает под новые правила. Туроператоры пояснили, как это скажется на туристах.

Однако ключевой момент заключается в механизме реализации: уголовное преследование возможно только в случае подачи официальной жалобы одним из ближайших родственников (например, супругом, родителем или ребёнком) на конкретную пару. Без такого заявления полиция, согласно индонезийскому законодательству, не имеет оснований для начала уголовного дела.

Таким образом, на практике подобные уголовные дела вряд ли могут быть заведены на туристов. А проверки при заселении в отели или на курорты не предусмотрены, от отельеров не требуется проверять наличие брачного свидетельства у гостей.

Туроператоры подтверждают эту точку зрения. Так, Виктория Худаева, руководитель отдела PR туроператора Anex, эксперт РСТ считает, что закон был принят в большей степени для местных жителей, а не для туристов. «Безусловно, даже туристам нужно соблюдать правила морали, однако данное постановление будет применено к нарушителям, на которых будет заявлено со стороны ближайших родственников», — подчеркнула она.

С ней согласен и Андрей Подколзин, руководитель PR-отдела туроператора ITM Group, эксперт РСТ: «Действительно, новый закон распространяется не только на граждан страны, но и на туристов. Однако власти Индонезии обещали, что никакие проверки при заселении в объекты отдыха проводиться не будут. Кроме того, соответствующие органы могут применить закон только при поступлении жалобы от ближайших родственников одного из партнеров, не состоящих в браке. В любом случае, пока мы отправляем туристов на Бали, не обращая внимания на их семейное положение».

Согласно информации в зарубежных СМИ, принятие нового закона вызвало дискуссию о возможном влиянии на права человека и туристический сектор. Однако власти Индонезии неоднократно уверяли, что иностранных гостей преследовать не будут и подчеркивали, что закон вступает в силу с длительным переходным периодом.

Только важное. Только для профи.

 

Читайте в Телеграме

 

Написать комментарий

Пожалуйста, нажмите на розовый квадрат

Статьи по теме