Некоторые аспекты создания и эксплуатации СКУД в свете закона РФ «О персональных данных». ООО «НИЦ «ФОРС» 2010г.

Презентация:



Advertisements
Похожие презентации
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ в информационных системах операторов связи.
Advertisements

Защита персональных данных Начальник отдела мобилизационной подготовки и защиты информации И.В.Тимохин.
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Общий порядок действия оператора по выполнению требований Федерального закона от «О персональных данных» (Часть 1): ШАГ 1 Определить структурное.
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу ( субъекту персональных.
Этапы создания системы защиты персональных данных СПЕЦИАЛЬНЫЕ ВЫЧИСЛИТЕЛЬНЫЕ КОМПЛЕКСЫ Научно-производственное предприятие.
Рачков Михаил группа компаний Стандарт безопасности г. Ярославль Безопасная обработка данных в государственных и муниципальных автоматизированных системах.
Защита персональных данных: основные аспекты. Федеральный закон от 27 июля 2006 г. 152-ФЗ «О персональных данных» Персональные данные (ПДн) Кто? От кого?
Обеспечение безопасности персональных данных. Проблемы и решения 23 сентября 2009 года.
В соответствии со статьей 19 Федерального закона «О персональных данных» Правительство Российской Федерации постановляет: Положение об обеспечении 1.
Организация работ по технической защите информационных систем персональных данных Слётова Елена Вячеславовна специалист отдела внедрения систем информационной.
Защита персональных данных Изменение законодательства и преемственность организационно-технических решений Сафонов Сергей Александрович заместитель начальника.
1 Об Уполномоченном органе по защите прав субъектов персональных данных Заместитель руководителя Управления Роскомнадзора по Ивановской области Семененко.
Компания «Инфо-Оберег» Дорофеев Владимир Игоревич.
Центр безопасности информации Оценка соответствия ИСПДн различных классов требованиям безопасности ПДн.
Обеспечение безопасности персональных данных. Проблемы и решения 9 марта 2011 года.
Правовые основы использования сертифицированных по требованиям безопасности информации программных продуктов в организациях Егоркин Игорь Васильевич начальник.
Управление ФСТЭК России по Сибирскому федеральному округу «О требованиях к защите персональных данных при их обработке в информационных системах персональных.
Защита персональных данных в информационных системах услуга компании «Эскейп»
Защита персональных данных работников. Положения о защите персональных данных работников регламентируют Конституция Российской Федерации Конституция Российской.
Транксрипт:

Некоторые аспекты создания и эксплуатации СКУД в свете закона РФ «О персональных данных». ООО «НИЦ «ФОРС» 2010г.

СКУД – СИСТЕМА КОНТРОЛЯ И УПРАВЛЕНИЯ ДОСТУПОМ Почти во всех СКУД обрабатываются персональные данные субъектов: фамилия, имя, отчество должность служебный телефон адрес регистрации паспортные данные фотография другая информация А, значит, такие СКУД являются ИСПДн (см. ст. 3 ФЗ 152)

НЕОБХОДИМОСТЬ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ Цель ФЗ РФ обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну (ст.2 ФЗ РФ 152) Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры для защиты персональных данных (ст.19 ФЗ РФ 152) Сфера действия ФЗ РФ отношения, связанные с обработкой персональных данных (ст.1 ФЗ РФ 152) Федеральный закон Российской Федерации от N 152-ФЗ "О персональных данных"

СКУД как ИСПДн СКУД – это НЕ система защиты информации, и не подлежит сертификации (аттестации) в качестве таковой системы СКУД не требует наличия встроенных средств защиты информации (СЗИ) Но с момента начала обработки персональных данных СКУД приобретает статус ИСПДн и должна быть дополнена системой защиты персональных данных (СЗПДн)

ОТВЕТСТВЕННОСТЬ ЗА НЕСОБЛЮДЕНИЕ ЗАКОНА уголовная (ст. 137, 183, 272 УК РФ) административная (ст , 13.14, 5.27, 5.39 КоАП РФ) гражданско - правовая дисциплинарная

СИСТЕМА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СЗПДн должна обеспечивать функции: регистрации и учета; обеспечения безопасного межсетевого взаимодействия; управления доступом (к ИСПДн); обеспечения целостности; антивирусной защиты; обнаружения вторжений; анализа защищенности.

СИСТЕМА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ Проектирование СЗПДн должно осуществляться на этапе проектирования СКУД или системы безопасности в целом Методы и способы защиты персональных данных определяются оператором на основе частной модели угроз и в соответствии с классом ИСПДн

ЛИЦЕНЗИРОВАНИЕ ДЕЯТЕЛЬНОСТИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «НИЦ «ФОРС» является лицензиатом Федеральной службы технического и экспортного контроля России (ФСТЭК) по технической защите конфиденциальной информации. Деятельность организации по технической защите конфиденциальной информации подлежит обязательному лицензированию (ПП РФ от «О лицензировании деятельности по технической защите конфиденциальной информации»).

ЛИЦЕНЗИИ ООО «НИЦ «ФОРС» В СФЕРЕ ЗАЩИТЫ ИНФОРМАЦИИ Лицензии ФСБ: Лицензии ФСБ РоссииЛицензии ФСТЭК России

РЕКОМЕНДАЦИИ ДЛЯ РАЗРАБОТЧИКОВ СКУД Реализовать необходимые функции по защите персональных данных: либо внедрением соответствующих средств защиты в состав ПО СКУД (при наличии соответствующих лицензий и возможности самостоятельной разработки СЗИ); либо тестировать на совместимость со своим продуктом сертифицированные СЗИ сторонних разработчиков.

РЕКОМЕНДАЦИИ ДЛЯ ИНСТАЛЛЯТОРОВ СКУД Предусматривать необходимость создания СЗПДн: в проектных решениях; при внедрении СКУД.

РЕКОМЕНДАЦИИ ДЛЯ ПОСТАВЩИКОВ КОМПОНЕНТОВ СКУД Обращать внимание заказчика на необходимость дооснащения СКУД системой защиты персональных данных.

РЕКОМЕНДАЦИИ ДЛЯ ЗАКАЗЧИКОВ СКУД В ТЗ на создание СКУД вносить раздел с требованиями к СЗПДн; запрашивать у исполнителя работ аттестат соответствия требованиям по безопасности информации. при проведении торгов к исполнителю работ предъявлять требования о наличии соответствующих лицензий ФСТЭК и ФСБ РФ.

МОДУЛЬ Бастион – Персональные данные Полностью соответствует требованиям п. 15 ПП 781 и обеспечивает: Протоколирование в полном объеме операций по доступу и модификации ПДн. Просмотр, сохранение и печать отчетов по доступу и модификации ПДн. Печать формы информированного согласия на использование ПДн.

Спасибо за внимание!