Юридическая поддержка и сопровождение: персональные данные
Персональные данные (ПДн) нуждаются в надежной защите ввиду повсеместно распространившихся утечек информации, превратившихся в проблему мирового масштаба. Еще в 2007 году в силу вступил ФЗ № 152 «О персональных данных», который определил требования к защите ПДн субъектов.
Для приведения информационных систем, обрабатывающих персональные данные, в соответствие требованиям закона должны быть приняты следующие меры:
- разработка первичных документов, регламентирующих порядок обработки персональных данных;
- систематизация и классификация персональных данных;
- аудит информационной системы персональных данных (ИСПДн);
- оптимизация процессов обработки персональных данных;
- разработка моделей угроз безопасности персональных данных;
- разработка организационно-распорядительной документации по защите персональных данных;
- создание системы защиты персональных данных.
Специалисты Group-IB оказывают клиентам полный спектр услуг по подготовке пакета документов, затрагивающих процессы обработки и защиты ПДн:
- положение «О ролях и ответственности за обработку и защиту персональных данных»;
- приказ «Об обеспечении безопасности персональных данных, обрабатываемых в Компании»;
- положение «Об обработке персональных данных»;
- регламент предоставления прав доступа к персональным данным;
- регламент реагирования на запросы субъектов персональных данных;
- регламент проведения классификации информационных систем персональных данных;
- регламент проведения контрольных мероприятий по защите персональных данных;
- регламент учета, хранения и уничтожения носителей персональных данных;
- регламент резервного копирования персональных данных;
- регламент взаимодействия с органами власти по вопросам защиты и обработки персональных данных;
- регламент реагирования на инциденты информационной безопасности в информационных системах персональных данных;
- инструкция работника по правилам обработки персональных данных;
- инструкция администратора по организации парольной защиты в системах обработки персональных данных.
С момента вступления в силу ФЗ № 152 «О персональных данных» многие компании уже сумели разработать организационно-распорядительную документацию в области обработки и защиты ПДн. Однако для содержания системы защиты персональных данных в актуальном состоянии необходимо проводить регулярную проверку на соответствие требованиям законодательства.
По результатам проведения анализа специалистами Group-IB существующих документов наши клиенты получают независимую оценку степени выполнения требований существующего законодательства в сфере обработки и защиты ПДн в своей компании. Юридически грамотная разработка и оценка документации обеспечивает клиентам легитимную и финансовую безопасность, так как позволяет оперативно выявить существующие недоработки и устранить их.
























































