Jump to content

Работа с персональными данными


Recommended Posts

Posted

Добрый день коллеги, вскоре предстоит проверка Роскомнадзора по персональным данным, вкуривал постаноление 211 от 21 марта 2012 года с перчнем бумаг необходимых полный маразм, вопрос в следующем- нет ли у кого нибудь примеров по этим бумагам,был бы очень рад если бы поделились( естественно не безвозмездно)

  • 4 weeks later...
Posted (edited)

Добрый день коллеги, вскоре предстоит проверка Роскомнадзора по персональным данным, вкуривал постаноление 211 от 21 марта 2012 года с перчнем бумаг необходимых полный маразм, вопрос в следующем- нет ли у кого нибудь примеров по этим бумагам,был бы очень рад если бы поделились( естественно не безвозмездно)

привет. обрисуй какие ты хочешь бумаги, модель угроз ? шаблоны орд?

 

 

http://files.mail.ru/493443F8EE1F42B68E0C0F09F88B0388

там курс по пд от учебного центра + куча шаблонов, актуальность весна 2012, много воды утекло но есть кое что полезное.

 

 

все сильно зависит от твоей ис, но скорее всего лишним не будет данный список документов.

 

Акт классификации - уже упразднен, замены пока нет (в стадии обсуждения)

Модель угроз (основной документ)

 

Приказ о назначении ответственных лиц за обеспечение защиты ПДн

Приказ о создании комиссии по проведению классификации ИСПДн (так как классификацию отменили уже не требуется)

Положение о порядке обработки и обеспечении безопасности ПДн

Положение о порядке организации и проведения работ по защите ПДн

Разделы должностных инструкций

Руководство пользователя ИСПДн

Руководство администратора ИБ

Руководство администратора ИС

Положение о разрешительной системе доступа

Положение о резервировании и восстановлении

Инструкция по организации защиты от вредоносного ПО

Инструкция по порядку учета и хранению съемных носителей

Инструкция, определяющая порядок охраны

Акт уничтожения Пдн

Акт уничтожения носителей Пдн

Журнал учета СЗИ

Журнал учета электронных носителей ПДн

Регламент обработки запросов субъектов ПДн + Журнал регистрации

Журнал учета криптосредств, эксплуатационной и технической документации

Журнал учета ключевых носителей

 

 

про мелочи вроде согласия на обработку и т.п. писать не буду.

Edited by redpingvin
Posted

С перданными в настоящее время существует огромная проблема. Надзор проверяет, а реально сделать ничего не возможно.

В основе системы защиты перданных для конкретного оператора должна лежать модель угроз.

Модель угроз конкретного оператора определяется исходя из угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, которые определяются органами власти в соответствующих отраслях (п.5 ст.19 ФЗ о перданных).

Так вот, минкомсвязи до сих пор не принял НПА, определяющий угрозы для перданных, которые обрабатывают операторы связи.

А значит модель угроз не может быть построена, а значит мероприятия, соответствующие требованиям НПА, не могут быть организованы.

Ну, а понаделать приказов, журналов и регламентов можно... обращайтесь www.svcons.ru

Posted (edited)

Актуально, только услуги не могут быть оказаны качественно. И 781 ПП утратило силу, а действует ПП 1119 от 01.11.2012.

Главное, что Минкомсвязи не определил (нормативным правовым актом) возможные угрозы для перданных, обрабатываемых операторами связи, а значит все что будет сделано, возможно придется переделывать, когда Минскомсвязи проснется.

Для операторов, попадающих под проверку, советуем изготовить минимум документов, провести оргмероприятия, а с техмероприятиями не спешить.

Edited by svcons
Posted

Так вот, минкомсвязи до сих пор не принял НПА,

Кто вам сказал что это должен сделать минкомсвязи ?!. Читайте вниматьельно п 5 ст 19

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.