Содержание
- 3. pptPlex Section Divider Персональные данные. Вводная The slides after this divider will be grouped into a
- 4. Персональные данные Дмитрий Колесников Ст. инженер УФСКН России по Саратовской области
- 5. Notes (hidden) Зачем появился «Закон о защите персональных данных»? Федеральные законы и основные нормативно-правовые акты (НПА)
- 6. Зачем появился «Закон о защите персональных данных»? Вступление во Всемирную торговую организацию, потребовало принятия международных Конвенций
- 7. Федеральные законы и основные НПА регулирующие отношения связанные с обработкой персональных данных 152-ФЗ от 27.07.2006 г.
- 8. Постановления правительства Постановление Правительства РФ № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при
- 9. Регулирующие документы ФСБ России «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их
- 10. Методические документы ФСТЭК России Приказ ФСТЭК, ФСБ и Мининформсвязи от 13 февраля 2008 г. №55/86/20 «Об
- 11. Приказы Россвязькомнадзора Приказ Россвязькомнадзора от 28 марта 2008 г. № 154 «Об утверждении положения о ведении
- 12. pptPlex Section Divider Классификация персональных данных The slides after this divider will be grouped into a
- 13. Что относится к персональным данным? Персональные данные – любая информация, относящаяся к определенному или определяемому на
- 14. Классификация ИСПДн При классификации типовых ИСПДн учитываются комбинации следующих признаков: Категория обрабатываемых данных Объем обрабатываемых данных
- 15. Категории ПДн КАТЕГОРИЯ 1 - ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений,
- 16. Возможные значения показателя объема обрабатываемых данных ЗНАЧЕНИЕ 1 - ИСПДн обрабатывает ПДн свыше 100 000 субъектов
- 17. от 1000 до 100 000 Как определяется итоговый класс типовой ИСПДн? Примечание: в ИСПДН 1 и
- 18. Конец первой секции Вопросы ? Дмитрий Колесников Ст. инженер УФСКН России по Саратовской области
- 19. pptPlex Section Divider Что же делать ? The slides after this divider will be grouped into
- 20. Персональные данные Дмитрий Колесников Ст. инженер УФСКН России по Саратовской области Что же делать ? ч.
- 21. Какая информация содержащая ПДн защищается в ИСПДн? Во всех ИСПДн вне зависимости от класса: Носители на
- 22. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ (ФЗ от 27 июля 2006 г. № 149--ФЗ, ст.
- 23. ЗАЩИТА ИНФОРМАЦИИ (Федеральный закон от 27 июля 2006 г. № 149-ФЗ ст. 9 ) Обязательным является
- 24. ЗАЩИТА ИНФОРМАЦИИ (Федеральный закон от 27 июля 2006 г. № 149-ФЗ ст. 16 ) Защита информации
- 25. Что является правовым основанием обработки персональных данных? Наличие согласия субъектов ПДн (ФЗ 2006 г. № 152
- 26. Что необходимо сделать руководителями организаций и предприятий в сфере защиты персональных данных? Оформить правовые основания обработки
- 27. Какие мероприятия по защите ПДн необходимо провести? Примечание: «Основные мероприятия …» п. 2.2 Мероприятия по обеспечению
- 28. Что? Subtitle color
- 29. pptPlex Section Divider Практика ?! The slides after this divider will be grouped into a section
- 30. Какие документы необходимо иметь организации обрабатывающей ПДн Материалы проектирования СЗИ от НСД ИСПДн Материалы предпроектного исследования
- 31. Уведомление об обработке ПДн ФЗ № 152. Статья 25 1. Оператор до начала обработки персональных данных
- 32. О сертификации средств защиты п. 5 Постановление правительства РФ 2007 г. № 781 Средства защиты информации,
- 33. О сертификации средств криптографической защиты информации «Типовые требования … » ФСБ России 2.1 … Обеспечение безопасности
- 34. Что? Subtitle color
- 35. Аттестация или декларирование соответствия? СПДн 1-2 класса обязательная аттестация ИСПДн 3-го класса декларирование соответствия или обязательная
- 36. Что такое аттестация? п. 1.4 Положение по аттестации объектов информатизации по требованиям безопасности информации Под аттестацией
- 37. Что такое декларирование соответствия? ст.24 ФЗ 2002 г. № 184 «О техническом регулировании» Декларирование соответствия осуществляется
- 38. О необходимости получения лицензий? Операторы ИСПДн 1, 2 классов и распределенных информационных систем 3 класса должны
- 39. Что такое лицензирование? Лицензирование - мероприятия, связанные с предоставлением лицензий, переоформлением документов, подтверждающих наличие лицензий, приостановлением
- 40. Лицензии необходимые оператору Примечание: Порядок лицензирования деятельности по технической защите информации определяется постановлением Правительства РФ 2006
- 41. Сроки выполнения требований законодательства ФЗ № 152. Статья 25 … 3. Информационные системы персональных данных, созданные
- 42. Какая может быть ответственность за нарушение закона? Невыполнение требований законодательства по обеспечению защиты ПДн могут повлечь
- 43. Административная ответственность Кодекс об Административных правонарушениях (КоАП РФ) «…КоАП РФ. Статья 13.13. Незаконная деятельность в области
- 44. Уголовная ответственность? Уголовный Кодекс РФ (УК РФ) Статья 137. Нарушение неприкосновенности частной жизни 1. Незаконное собирание
- 45. Уголовная ответственность? Уголовный Кодекс РФ (УК РФ) . Статья 171. Незаконное предпринимательство 1. Осуществление предпринимательской деятельности
- 46. Уголовная ответственность? Уголовный Кодекс РФ (УК РФ) . Статья 171. Незаконное предпринимательство 2. То же деяние:
- 47. Что? Subtitle color
- 48. © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are
- 50. Скачать презентацию