Защита персональных данных
На сегодня вопрос защиты персональных данных стоит особенно остро для государственных учреждений и организаций, которые в силу своей деятельности агрегируют и используют сведения о физическом лице. Согласно Закону Украины «О защите персональных данных», Закона «О защите информации в информационно-телекоммуникационных системах» и многих подзаконных нормативных актов такие сведения должны защищаться от несанкционированного ознакомления, модификации и распространения.
Компанией «ТЗИ» разработан отдельные типовые подходы анализа, организации и обеспечения защиты персональных данных физического лица при их автоматизированной обработки, включающие в себя:
- Классификацию информации в ИТС Заказчика с определением отдельных характеристик и технологий обработки персональных данных.
- Реализацию соответствующих юридически-правовых и организационно-распорядительных мероприятий по использованию персональных данных в организации Заказчика:
- подготовка договоров и протоколов с физическими лицами по использованию их персональной информации;
- подготовка соответствующих внутренних распоряжений по эксплуатации автоматизированных систем, предназначенных для обработки персональных данных;
- подготовка соответствующих регламентных документов по доступу и использование персональных данных, которые собираются и накапливаются в рамках баз данных Заказчика;
- выполнение работ для регистрации базы персональных данных в рамках единого Государственного реестра баз персональных данных).
- Создание комплексной системы защиты информации в автоматизированных системах, предназначенных для обработки персональных данных в соответствии с Законом Украины «О защите информации в информационно-телекоммуникационных системах» и Закона «О защите персональных данных».
- Организация и проведение государственной экспертизы комплексной системы защиты информации в автоматизированных системах, предназначенных для обработки персональных данных.