info@group-ib.ru (495) 661-55-38

г. Москва, Мажоров переулок,
дом 14, строение 2

Юридическая поддержка и сопровождение: персональные данные

Персональные данные (ПДн) нуждаются в надежной защите ввиду повсеместно распространившихся утечек информации, превратившихся в проблему мирового масштаба. Еще в 2007 году в силу вступил ФЗ № 152 «О персональных данных», который определил требования к защите ПДн субъектов.

Для приведения информационных систем, обрабатывающих персональные данные, в соответствие требованиям закона должны быть приняты следующие меры:

  • разработка первичных документов, регламентирующих порядок обработки персональных данных;
  • систематизация и классификация персональных данных;
  • аудит информационной системы персональных данных (ИСПДн);
  • оптимизация процессов обработки персональных данных;
  • разработка моделей угроз безопасности персональных данных;
  • разработка организационно-распорядительной документации по защите персональных данных;
  • создание системы защиты персональных данных.

Специалисты Group-IB оказывают клиентам полный спектр услуг по подготовке пакета документов, затрагивающих процессы обработки и защиты ПДн:

  • положение «О ролях и ответственности за обработку и защиту персональных данных»;
  • приказ «Об обеспечении безопасности персональных данных, обрабатываемых в Компании»;
  • положение «Об обработке персональных данных»;
  • регламент предоставления прав доступа к персональным данным;
  • регламент реагирования на запросы субъектов персональных данных;
  • регламент проведения классификации информационных систем персональных данных;
  • регламент проведения контрольных мероприятий по защите персональных данных;
  • регламент учета, хранения и уничтожения носителей персональных данных;
  • регламент резервного копирования персональных данных;
  • регламент взаимодействия с органами власти по вопросам защиты и обработки персональных данных;
  • регламент реагирования на инциденты информационной безопасности в информационных системах персональных данных;
  • инструкция работника по правилам обработки персональных данных;
  • инструкция администратора по организации парольной защиты в системах обработки персональных данных.

С момента вступления в силу ФЗ № 152 «О персональных данных» многие компании уже сумели разработать организационно-распорядительную документацию в области обработки и защиты ПДн. Однако для содержания системы защиты персональных данных в актуальном состоянии необходимо проводить регулярную проверку на соответствие требованиям законодательства.

По результатам проведения анализа специалистами Group-IB существующих документов наши клиенты получают независимую оценку степени выполнения требований существующего законодательства в сфере обработки и защиты ПДн в своей компании. Юридически грамотная разработка и оценка документации обеспечивает клиентам легитимную и финансовую безопасность, так как позволяет оперативно выявить существующие недоработки и устранить их.