По защите ПДн / ФЗ №152
Указанные правила носят обязательный характер для всех организаций на территории Российской Федерации независимо от размера, оборота и организационно-правовой формы
Невыполнение данных правил может повлечь санкции со стороны государственных органов, а именно:
· привлечение организации и/или должностных лиц к административной или иным видам ответственности;
· иски граждан к организации, как к оператору персональных данных;
· принудительное приостановление или прекращение обработки ПДн;
· приостановление действия или аннулирование лицензий на некоторые виды деятельности оператора ПДн.
· сбор и анализ информации о порядке и способах обработки ПДн;
· определение состава и границ информационных систем, в которых обрабатываются ПДн (далее – ИСПДн);
· анализ внутренних нормативных и организационно-распорядительных документов (политик, положений, регламентов, стандартов, инструкций и пр.) на предмет соответствия требованиям Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
· определение актуальных угроз безопасности ПДн в ИСПДн и типов угроз безопасности ПДн;
· установление уровней защищенности ПДн для каждой ИСПДн;
· определение набора мер по обеспечению безопасности ПДн при их обработке в ИСПДн на основании установленных уровней защищенности, с учетом актуальных угроз безопасности ПДн, используемых информационных технологий;
· разработка рекомендаций по регламентации необходимых процедур, связанных с обработкой ПДн;
· разработка или актуализация пакета документов по порядку обработки ПДн;
· создание или модернизация системы защиты персональных данных (далее – СЗПДн);
· оценка эффективности реализованных мер по обеспечению безопасности ПДн при их обработке в ИСПДн.
1С Продажа и Услуги