Получите бесплатную консультацию по персональным данным!!!
Звоните: +7 (499) 403-17-30
СИСТЕМА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СВОИМИ СИЛАМИ
В случае принятия внедрения системы защиты Персональных данных своими силами, Вам необходимо выполнить следующие мероприятия по защите Персональных данных:
-
Сформировать из сотрудников рабочую группу, ответственную за приведение защиты Персональных данных в организации в соответствие ФЗ № 152, или привлечь к работе сторонних специалистов.
-
Составить список Персональных данных, которые обрабатывает организация, а так же выяснить:
-
цели обработки Персональных данных;
-
состав и объём обрабатываемых Персональных данных;
-
сроки обработки, в том числе хранения Персональных данных;
-
требуется и имеется ли согласие субъектов Персональных данных на обработку их данных.
-
Определить способы обработки Персональных данных:
-
автоматизированный или нет;
-
какие средства автоматизации используются, их характеристики, конфигурация и взаимодействие.
-
Определить перечень угроз системы Персональных данных и разработать модель угроз.
-
Выяснить требуется ли уведомление в Роскомнадзор о включении в реестр операторов Персональных данных и при необходимости составить и направить соответствующее уведомление.
-
Разработать регламенты работы с Персональными данными:
-
определить круг лиц, допущенных к обработке Персональных данных;
-
организовать доступ в помещение, в котором осуществляется обработка Персональных данных;
-
разработать должностные инструкции по работе с Персональных данных;
-
установить персональную ответственность за нарушения правил обработки Персональных данных;
-
определить сроки хранения Персональных данных и т.д.
-
Определить необходимость, выбрать и установить технические и программные средства защиты Персональных данных, которые уберегут данные от несанкционированного доступа и утечки по техническим каналам.
-
Подготовить и утвердить комплект организационно-распорядительной документации:
-
Приказ о назначении ответственного должностного лица/подразделения;
-
Положение по защите Персональных данных;
-
Положение об обработке персональных данных;
-
Регламент взаимодействия с субъектами Персональных данных;
-
Должностные инструкции по работе с Персональных данных;
-
Приказы о допуске, перечень допущенных сотрудников;
-
Журналы учёта носителей информации и другие документы.
-
Обеспечить неограниченный доступ к документу, определяющему политику оператора в отношении обработки Персональных данных, к сведениям о реализуемых требованиях к защите Персональных данных.
-
Ознакомить сотрудников с регламентами работы с Персональных данных, при необходимости провести обучение.
-
Аттестовать систему защиты Персональных данных (при необходимости). Аттестацию может провести только специализированная организация, у которой есть соответствующая лицензия ФСТЭК.
-
Спланировать и регулярно проводить контрольные мероприятия по защите Персональных данных, проводить переаттестацию системы защиты Персональных данных.
Остались еще вопросы?
Звоните на бесплатную консультационную линию МГК "Вектор Права" по телефону: +7 (499) 403-17-30