По защите ПДн / ФЗ №152

Федеральным законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и подзаконными нормативными документами, регламентирующими защиту персональных данных (далее – ПДн), установлены правила в отношении порядка обработки и обеспечения безопасности ПДн.

Указанные правила носят обязательный характер для всех организаций на территории Российской Федерации независимо от размера, оборота и организационно-правовой формы

БелИнфоНалог предлагает услугу по приведению порядка обработки ПДн Заказчиков в соответствие требованиям законодательства в области защиты персональных данных
Бесплатная консультация и расчет
Наши специалисты готовы ответить на все ваши вопросы и подобрать оптимальное решение, соответствующее вашим требованиям
Какие последствия от невыполнения требований о персональных данных 152-ФЗ

Невыполнение данных правил может повлечь санкции со стороны государственных органов, а именно:

·      привлечение организации и/или должностных лиц к административной или иным видам ответственности;

·      иски граждан к организации, как к оператору персональных данных;

·      принудительное приостановление или прекращение обработки ПДн;

·      приостановление действия или аннулирование лицензий на некоторые виды деятельности оператора ПДн.

Какие действия необходимо выполнить для соответствия требованиям закона о персональных данных 152-ФЗ

·      сбор и анализ информации о порядке и способах обработки ПДн;

·      определение состава и границ информационных систем, в которых обрабатываются ПДн (далее – ИСПДн);

·      анализ внутренних нормативных и организационно-распорядительных документов (политик, положений, регламентов, стандартов, инструкций и пр.) на предмет соответствия требованиям Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

·      определение актуальных угроз безопасности ПДн в ИСПДн и типов угроз безопасности ПДн;

·      установление уровней защищенности ПДн для каждой ИСПДн;

·      определение набора мер по обеспечению безопасности ПДн при их обработке в ИСПДн на основании установленных уровней защищенности, с учетом актуальных угроз безопасности ПДн, используемых информационных технологий;

·      разработка рекомендаций по регламентации необходимых процедур, связанных с обработкой ПДн;

·      разработка или актуализация пакета документов по порядку обработки ПДн;

·      создание или модернизация системы защиты персональных данных (далее – СЗПДн);

·      оценка эффективности реализованных мер по обеспечению безопасности ПДн при их обработке в ИСПДн.