Обеспечение безопасности персональных данных. Проблемы и решения 23 сентября 2009 года.

Презентация:



Advertisements
Похожие презентации
Обеспечение безопасности персональных данных. Проблемы и решения 9 марта 2011 года.
Advertisements

Защита персональных данных: основные аспекты. Федеральный закон от 27 июля 2006 г. 152-ФЗ «О персональных данных» Персональные данные (ПДн) Кто? От кого?
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу ( субъекту персональных.
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ АСТРАХАНСКОЙ ОБЛАСТИ О соблюдении требований Федерального закона от ФЗ «О персональных данных» при организации.
Компания «Инфо-Оберег» Дорофеев Владимир Игоревич.
Законодательная и нормативная база правового регулирования вопросов защиты персональных данных. Руководящие документы по защите персональных данных Законодательная.
Защита персональных данных Начальник отдела мобилизационной подготовки и защиты информации И.В.Тимохин.
1 Пресс-конференция «Полгода до переписи населения» 2 До начала проведения переписи населения осталось 183 дня Костромастат.
Юридические и этические аспекты защиты медицинских и персональных данных СПб ГБОУ СПО «Медицинский техникум 9» Преподаватель Новикова Лариса Анатольевна.
НАЧАЛЬНИК ОТДЕЛА ЗАЩИТЫ ИНФОРМАЦИИ ОТ ЕЁ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ ТТИ ЮФУ Коробилов Юрий Борисович.
Информационный обмен в системе профилактики безнадзорности и правонарушений несовершеннолетних.
Защита персональных данных работников. Положения о защите персональных данных работников регламентируют Конституция Российской Федерации Конституция Российской.
1 Об Уполномоченном органе по защите прав субъектов персональных данных Заместитель руководителя Управления Роскомнадзора по Ивановской области Семененко.
Обеспечение безопасности персональных данных НОРМАТИВНАЯ БАЗА И ПРАКТИКА Серженко Дмитрий Иванович заведующий центром информатизации ИМЦ Петродворцового.
Федеральный закон о персональных данных. Необходимо: 1.Получать разрешение на обработку и передачу персональных данных. 2.Уведомлять РОСКОМНАДЗОР о том,
Управление Роскомнадзора по Республике Крым и городу Севастополь Контактный телефон: ( ) Сайт Управления : 1 Тема:
1 Статья 3. Основные понятия, используемые в настоящем Федеральном законе Статья 3. Основные понятия, используемые в настоящем Федеральном законе Персональные.
ФЗ 142 ОТ ГОДА « О ПЕРСОНАЛЬНЫХ ДАННЫХ » ВЫПОЛНИЛА СТУДЕНТКА 5 КУРСА ГРУППЫ ТО 14/1 ЯРОВАЯ АЛЁНА.
Управление ФСТЭК России по Сибирскому федеральному округу «О требованиях к защите персональных данных при их обработке в информационных системах персональных.
Защита персональных данных 2008 г.. CNews Forum 2008 Информация о компании О компании ReignVox - российская компания, специализирующаяся на разработках.
Транксрипт:

Обеспечение безопасности персональных данных. Проблемы и решения 23 сентября 2009 года

Конституция Российской Федерации Статья Каждый имеет право на неприкосновенность частной жизни, личную семейную тайну, защиту своей чести и доброго имени. 2.Каждый имеет право на тайну переписки, телефонных разговоров и иных сообщений. Статья Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускается. 2.Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если оное не предусмотрено законом.

Актуальность проблемы обеспечения персональных данных (ПДн) Утечки ПДн в организациях Появление новых угроз и уязвимости Стремление Государства регламентировать деятельность по защите ПДн Нет единого понимания проблемы защиты ПДн Неоднозначная трактовка некоторых положений нормативных документов ПДн стали предметом торга Появление технологий, позволяющих правонарушителям воспользоваться полученными ПДн

ФЗ-152 «О персональных данных» Регулирует отношения, связанные с обработкой персональных данных, осуществляемой: федеральными, региональными, муниципальными органами государственной власти юридическими лицами физическими лицами без использования или с использованием средств автоматизации

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку ПДн, а также определяющее цели и содержание обработки ПДн Обработка ПДн - действия (операции) с ПДн, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение ПДн

ФЗ-152 Статья 19. Меры по обеспечению безопасности персональных данных при их обработке 1. Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры... для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

ФЗ-152 Статья 24. Ответственность за нарушение требований настоящего Федерального закона Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

Конвенция Совета Европы О защите физических лиц при автоматизированной обработке персональных данных Персональные данные – информация, касающаяся конкретного или могущего быть идентифицированным лица («субъекта данных»)

Персональные данные Любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в т.ч.: Фамилия, имя, отчество Год, меся, дата и место рождения Адрес Семейное, социальное, имущественное положение Образование Профессия Доходы Иная информация…

Информационная система персональных данных (ИСПДн) – информационная система, представляющая собой совокупность ПДн, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких ПДн с использованием средств автоматизации или без использования таких средств.

ФЗ-152 Статья 25 ИСПДн, созданные до дня вступления в силу настоящего ФЗ, должны быть приведены в соответствие с требованиями настоящего ФЗ не позднее 1 января 2010 года.

Проблемные вопросы Надо ли это делать нам С чего начать Кто может оказать помощь Сколько это стоит Где взять денег Кто и как будет аттестовывать ИСПДн Кто ответит, если не сделаем