Принт-форум - полиграфическая продукция, сувениры, наружная реклама. - Показать сообщение отдельно - Персональные данные клиентов
Показать сообщение отдельно
  #7  
Старый 04.10.2017, 16:33
fastprint.info fastprint.info вне форума
Нарушитель.
 
Регистрация: 27.02.2017
Сообщений: 50
Оставил благодарностей: 51
Поблагодарили 218 раз(а) за 91 сообщений
Рейтинг мнений: 101
fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников fastprint.info один из самых известных участников
Цитата:
Сообщение от greenvis Посмотреть сообщение
Увы, похоже, так оно и есть.

Причем под Закон попадают все без исключения типографии и РА, работающие с использованием интернета.
Т.е. вообще ВСЕ. Короче говоря — 100%.

Так что, друзья, готовьте документы по списочку:
  1. Приказ о назначении комиссии по приведению в соответствие с требованиями законодательства в области персональных данных.
  2. Положение о комиссии по приведению в соответствие с требованиями законодательства в области персональных данных.
  3. План мероприятий по приведению в соответствие с требованиями законодательства в области персональных данных.
  4. Перечень должностей и третьих лиц, допущенных к обработке персональных данных.
  5. Форма Обязательства о неразглашении персональных данных.
  6. Форма Соглашения о соблюдении конфиденциальности персональных данных, переданных на обработку.
  7. Перечень обрабатываемых персональных данных.
  8. Форма Согласия на обработку персональных данных.
  9. Форма Согласия на обработку персональных данных для сайта.
  10. Перечень информационных систем персональных данных.
  11. Перечень применяемых средств защиты информации.
  12. Перечень помещений, в которых ведется обработка персональных данных.
  13. Технический паспорт информационных систем персональных данных.
  14. Приказ о назначении лиц, ответственных за обработку и защиту персональных данных.
  15. Инструкция администратора информационной безопасности.
  16. Инструкция менеджера обработки персональных данных.
  17. Положение по обработке персональных данных.
  18. Политика компании в отношении обработки персональных данных.
  19. Положение об обеспечении безопасности персональных данных.
  20. Уведомление об обработке персональных данных.
  21. Приказ об утверждении Инструкции пользователя информационных систем персональных данных.
  22. Инструкция пользователя информационных систем персональных данных.
  23. Регламент по учёту, хранению и уничтожению носителей персональных данных.
  24. Регламент по допуску сотрудников и третьих лиц к обработке персональных данных.
  25. Регламент по реагированию на запросы субъектов персональных данных.
  26. Регламент по взаимодействию с органами государственной власти в области персональных данных.
  27. Регламент по резервному копированию персональных данных.
  28. Регламент по проведению контрольных мероприятий и реагированию на инциденты информационной безопасности.
Это только документы, которые надо готовить.
Кроме них надо предпринимать собственно сами технические и административные меры по защите.

А они включают в себя согласно приказу:

... В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят:

идентификация и аутентификация субъектов доступа и объектов доступа;

управление доступом субъектов доступа к объектам доступа;

ограничение программной среды;

защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные (далее - машинные носители персональных данных);

регистрация событий безопасности;

антивирусная защита;

обнаружение (предотвращение) вторжений;

контроль (анализ) защищенности персональных данных;

обеспечение целостности информационной системы и персональных данных;

обеспечение доступности персональных данных;

защита среды виртуализации;

защита технических средств;

защита информационной системы, ее средств, систем связи и передачи данных;

выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее - инциденты), и реагирование на них;

управление конфигурацией информационной системы и системы защиты персональных данных.



Мы этой херней давно уже озаботились.
Так что уверенно заявляю - дело это не простое, довольно затратное и в общем не решаемое в принципе.
Но другого государства у нас нет.
Так что - вы держитесь там! Главное - это здоровье!

С уважением,

Последний раз редактировалось fastprint.info; 04.10.2017 в 16:44
Ответить с цитированием
Эти пользователи сказали спасибо fastprint.info за это сообщение:
greenvis (04.10.2017), RoustPress (27.10.2017)