Услуги Центра Защиты Информации
Персональные данные ФЗ-152
С июля 2006 года все физические и юридические лица, осуществляющие обработку персональных данных, автоматически приобретают статус операторов персональных данных. В соответствии с Федеральным законом №152-ФЗ "О персональных данных", операторы обязаны реализовать комплекс организационных и технических мер по защите обрабатываемой информации. ООО "Центр Защиты Информации" обладает компетенциями для реализации проектов любой сложности в области защиты персональных данных.
Нормативная база по защите персональных данных включает:
- Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных" (основополагающий документ)
- Постановление Правительства РФ от 01.11.2012 №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
- Постановление Правительства РФ от 15.09.2008 №687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"
- Постановление Правительства РФ от 21.03.2012 №211 (специальные требования для государственных и муниципальных органов)
- Приказ ФСТЭК России от 18.02.2013 №21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных"
- Базовую модель угроз безопасности персональных данных (утверждена ФСТЭК России 15.02.2008)
- Методику определения актуальных угроз (утверждена ФСТЭК России 14.02.2008)
- Приказ ФСБ России от 10.07.2014 №378 о криптографической защите информации
- Методические рекомендации 8 Центра ФСБ России от 31.03.2015 №149/7/2/6-432
Сложности самостоятельного выполнения требований:
- Требуется глубокое понимание взаимосвязей между нормативными документами
- Необходима квалификация для корректного определения актуальных угроз
- Сложность подбора адекватных мер защиты для конкретной информационной системы
- Риск ошибок при классификации информационных систем персональных данных
Комплексные решения от ООО "Центр Защиты Информации":
- Проведение полного аудита информационных систем, обрабатывающих персональные данные
- Разработка полного пакета организационно-распорядительных документов
- Определение актуальных угроз и разработка модели угроз безопасности
- Подбор и внедрение технических средств защиты информации
- Оценка эффективности реализованных мер защиты
- Подготовка к плановым и внеплановым проверкам уполномоченных органов
Наши специалисты обладают уникальным опытом реализации проектов по защите персональных данных для организаций различных отраслей и масштабов деятельности. Мы гарантируем полное соответствие вашей организации требованиям законодательства Российской Федерации в области защиты персональных данных.