Проект "ИТ-Защита"
В связи с принятием в 2011 г. ФЗ-152 "О персональных данных", а также многочисленных поправок в законодательство РФ о персональных данных, у многих субъектов хозяйствования возникают вопросы:
"Как заполнить необходимые формы по работе с персональными данными?"
"Как подготовиться к проверкам и не получить штрафы?"
"И наконец, где найти образцы и шаблоны документов по работе с персональными данными."

Попробуем разобраться в данном вопросе и подсказать нашим читателям ряд полезных ресурсов, где можно закачать образцы документов по обработке персональных данных, а также изучить законодательство РФ по данному вопросу и почитать мнение специалистов по ИБ.
1. Итак, во-первых надо ознакомиться с полезными материалами на сайте ИСПДн.ру
2. "Информационный город" (г. Москва)
Здесь Вы можете ознакомиться со следующими документами:
1. Документы федерального уровня в области информационной безопасности
1.1.Нормативно-правовые документы
1.2.Организационно-распорядительные документы
1.3. Нормативно-технические документы
Государственные стандарты
Нормативы Федеральной службы по техническому и экспортному контролю России (Гостехкомисии России)
2. Документы Правительства Москвы в области информационной безопасности
2.1.Нормативно-правовые документы
2.2.Организационно-распорядительные документы
2.3. Нормативно-технические документы
Методические рекомендации органам исполнительной власти города Москвы по организации защиты конфиденциальной информации и персональных данных
А также там можно закачать целый ряд полезных форм документов, которые пригодятся в работе любого субъекта хозяйствования.

3. Постановление Правительства Российской Федерации от 21 марта 2012 г. N 211 г. Москва

"Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"

4. Защита сведений о ЕГЭ
Для обработки материалов экзамена и персональных данных участников ЕГЭ, ФГБУ "Федеральный центр тестирования" создало свою защищенную корпоративную сеть передачи данных - ЗКСПД ФИС. ЗКСПД ФИС классифицирована по К1, т.к. содержит сведения 2,3 и 4 категории о более чем 3 миллионах субъектов.
Соответствующие документы по этой тематики можно найти здесь:
5. Поправки в законодательство РФ по работе с персональными данными:
Минкомсвязь России подготовила проект поправок правительства в законодательство РФ в области персональных данных
6. Проекты Постановления Правительства по ПДн:
6.1. Об установлении уровней защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных
6.2. О требованиях к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных
7. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных
8. Положение о методах и способах защиты информации в информационных системах персональных данных
9. Методика определения актуальных угроз безопасности персональных данных
10. Методические рекомендации для организации защиты информации при обработке персональных данных в государственных образовательных учреждениях города Москвы
11. ИНСТРУКЦИЯ I. ПЕРЕЧЕНЬ МЕРОПРИЯТИЙ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ НЕАВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ ГОРОДА МОСКВЫ

12.  ИНСТРУКЦИЯ II. ПЕРЕЧЕНЬ МЕРОПРИЯТИЙ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ АВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ ОБЕЗЛИЧЕННЫХ ДАННЫХ

13. ИНСТРУКЦИЯ III. ПЕРЕЧЕНЬ МЕРОПРИЯТИЙ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ АВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ ДАННЫХ, ПОЗВОЛЯЮЩИХ ИДЕНТИФИЦИРОВАТЬ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ В ГСУДАРСТВЕННЫХ ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ ГОРОДА МОСКВЫ

14. Положение о порядке обработки персональных данных

15.  Политика в отношении обработки персональных данных. (образец)

16. Обработка и обеспечение защиты персональных данных (сайт Правительства Кировской области).

На сайте доступен целый пакет документов

Этот пакет содержит:

- Правила работы с обезличенными персональными данными департамента информационной работы Кировской области
- Правила рассмотрения запросов субъектов персональных данных или их представителей
- Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных
- Приказ об утверждении правил работы с обезличенными персональными данными
- Форма соглашения о неразглашении конфиденциальной информации  (персональных данных), не содержащей сведений, составляющих государственную тайну
- Формы согласия на обработку персональных данных
- Перечень автоматизированных и информационных систем, в которых производится обработка персональных данных
- Перечень должностей гражданских служащих департамента, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных
- Перечень должностей гражданских служащих департамента, замещение которых предусматривает осуществление обработки персональных данных
- Перечень персональных данных, обрабатываемых в департаменте информационной работы Кировской области


Также для участников социальной сети Facebook будет полезна группа Защита конфиденциальной информации в Смоленске.

Интересные блоги по тематике работы с персональными данными:

"По закону" http://fz152.blogspot.com/, где обсуждается законодательство РФ о персональных данных.
Записки провинциального оператора.
Большой пост о власти, регуляторах, персональных данных, стандартах и о будущем российской информационной безопасности
Персональные данные. Правоприменение





Отправить статью в социальные сети, на печать, e-mail и в другие сервисы:

Комментарии

Нет комментариев

Еще нет комментариев.

RSS лента комментариев к этой записи.

Извините, комментирование на данный момент закрыто.