Отправляет email-рассылки с помощью сервиса Sendsay

Пресс-релизы. Банки

  Все выпуски  

Защита персональных данных, требования Федерального Закона No 152-ФЗ




Заголовок: Защита персональных данных, требования Федерального Закона No 152-ФЗ

Компания: ООО "АЛЬФА ЗАЩИТА"

С 1 января 2010 года все организации, обрабатывающие в своих информационных системах персональные данные физических лиц (сотрудников, клиентов, партнеров и т.п.), независимо от размера и формы собственности должны выполнять требования установленные законом No 152-ФЗ "О персональных данных". Срок для приведения информационных систем персональных данных в соответствие с Законом о защите персональных данных перенесен с 2010 на 2011 год.

Управление информационной безопасностью -- это циклический процесс, включающий осознание степени необходимости защиты информации и постановку задач; сбор и анализ данных о состоянии информационной безопасности в организации; оценку информационных рисков; планирование мер по обработке рисков; реализацию и внедрение соответствующих механизмов контроля, распределение ролей и ответственности, обучение и мотивацию персонала, оперативную работу по осуществлению защитных мероприятий; мониторинг функционирования механизмов
контроля, оценку их эффективности и соответствующие корректирующие воздействия.

В соответствие требованиям Федерального Закона No 152-ФЗ должны быть приведены как новые, так и уже существующие информационные системы, обрабатывающие персональные данные.

Постановление Правительства РФ от 17.11.2007 г No781 вводит требования к обеспечению безопасности персональных данных и определяет, что порядок классификации систем устанавливается совместно ФСТЭК России, ФСБ России и Министерством информационных технологий и связи России.
На эти же ведомства возложен контроль исполнения требований Закона. ФСБ России и ФСТЭК России разработали и утвердили методические документы, содержащие требования к защите персональных данных. Так, в информационных системах персональных данных должно быть обеспечено:

* предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
своевременное обнаружение фактов несанкционированного доступа к персональным данным; недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
* возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
* постоянный контроль над обеспечением уровня защищенности персональных данных.

За нарушение требований по защите персональных данных статьей 24 Федерального Закона No152-ФЗ предусматривается гражданская, уголовная, административная, дисциплинарная и иная ответственность.

Гражданская, уголовная, административная, дисциплинарная ответственность предусмотрена за нарушение требований по защите персональных данных и применима к руководящему составу организации. В качестве наказания за невыполнение требований Федерального Закона No 152-ФЗ предусмотрены исправительные работы на срок до 1 года или лишение свободы на срок до 2-х лет, а так же штрафом до 500 тыс. рублей (Статья 19.5 КоАП: "Невыполнение в срок требований надзорного органа или ФСТЭК". Штраф 500.000 руб. + дисквалификация
должностного лица до 3-х лет).

Стоимость работ ООО "АЛЬФА ЗАЩИТА" по реализации конкретного проекта определяется отдельно исходя из проведенного предпроектного обследования ИСПДн.

Контактная информация:
------------------------------
Сайт компании: http://zaschitabaz.ru/
Адрес организации: 119072, г. Москва, Болотная площадь, д. 4
Контактное лицо: Богдан Шумейко
Генеральный директор
E-mail: mail@zaschitabaz.ru
Телефон: +7 495 545-82-16

В избранное