В связи с принятием в 2011 г. ФЗ-152 "О персональных данных", а также многочисленных поправок в законодательство РФ о персональных данных, у многих субъектов хозяйствования возникают вопросы: "Как заполнить необходимые формы по работе с персональными данными?"
"Как подготовиться к проверкам и не получить штрафы?"
"И наконец, где найти образцы и шаблоны документов по работе с персональными данными."
Попробуем разобраться в данном вопросе и подсказать нашим читателям ряд полезных ресурсов, где можно закачать образцы документов по обработке персональных данных, а также изучить законодательство РФ по данному вопросу и почитать мнение специалистов по ИБ.
1. Итак, во-первых надо ознакомиться с полезными материалами на сайте ИСПДн.ру
"Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"
4. Защита сведений о ЕГЭ
Для обработки материалов экзамена и персональных данных участников ЕГЭ, ФГБУ "Федеральный центр тестирования" создало свою защищенную корпоративную сеть передачи данных - ЗКСПД ФИС. ЗКСПД ФИС классифицирована по К1, т.к. содержит сведения 2,3 и 4 категории о более чем 3 миллионах субъектов.
Соответствующие документы по этой тематики можно найти здесь:
5. Поправки в законодательство РФ по работе с персональными данными:
- Правила работы с обезличенными персональными данными департамента информационной работы Кировской области
- Правила рассмотрения запросов субъектов персональных данных или их представителей
- Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных
- Приказ об утверждении правил работы с обезличенными персональными данными
- Форма соглашения о неразглашении конфиденциальной информации (персональных данных), не содержащей сведений, составляющих государственную тайну
- Формы согласия на обработку персональных данных
- Перечень автоматизированных и информационных систем, в которых производится обработка персональных данных
- Перечень должностей гражданских служащих департамента, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных
- Перечень должностей гражданских служащих департамента, замещение которых предусматривает осуществление обработки персональных данных
- Перечень персональных данных, обрабатываемых в департаменте информационной работы Кировской области