Наука и техника

Научно технический блог

Требования к безопасности персональных данных

Опубликовано 21 Янв 2012 в 14:28 Автор: admin

Особое внимание представители бизнеса должны уделить требованиям ст. 19 «Меры по обеспечению безопасности персональных данных при их обработке». ( огласно ст. 19 ч. 1, оператор «обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных» от ряда угроз. Среди угроз закон выделяет «неправомерный или случайный доступ, уничтожение, изменение, блокирование, копирование, распространение, а также иные неправомерные действия». Более того, согласно ст. 19 ч. 2, Правительство РФ должно установить требования «к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения 1аких данных вне информационных систем персональных данных». Контроль за выполнением этих требований, согласно ст. 19 ч. 3, должен осуществляться «федеральным органом исполнительный власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической мщнты информации». Наконец, ст. 19 ч. 4 разрешает «использование и хранение биометрических персональных данных вне информационных систем персональных данных… только на таких материальных носителях информации и с применением такой технологии хранения, которые обеспечивают защиту этих данных oi неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения».

По мнению аналитического центра Info Watch, некоторые трудности у организаций, осуществляющих обработку персональных данных своих клиентов, могут вызвать требования ст. 22 ч. 3, согласно которым компания должна направить и уполномоченный орган уведомление об этом факте. Напомним, что закон вступил п силу с февраля 2007 г., но уведомление организация должна направить до I января 2008 г. В этом уведомлении, помимо всего прочего, следует указать меры, принимающиеся для обеспечения безопасности приватных данных. Ряд исключений предусмотрен ст. 22 ч. 2 (например, если компания имеет только приватные данные своих сотрудников, то уведомление направлять не следует).

Каждый хочет смотреть секс онлайн видео и даже мечтает об этом, тем более, что это бесплатно.

  • Навигация

  • Архивы

  • Последние заметки

  • Календарь

      Май 2012
      Пн Вт Ср Чт Пт Сб Вс
      « Апр    
       123456
      78910111213
      14151617181920
      21222324252627
      28293031  
  • Облако меток

  • Друзья блога