ВВЕДЕНИЕ 3
1 ПРОЦЕСС ОСУЩЕСТВЛЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4
2 ТРЕБОВАНИЯ К ЧЕТВЕРТОМУ УРОВНЮ ЗАЩИЩЕННОСТИ 8
ЗАКЛЮЧЕНИЕ 15
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 16
Согласно проведенному теоретическому исследованию под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию оператором идентифицированных угроз безопасности персональных данных при их обработке в ИСПД.
Постановлением N 1119 определены четыре уровня защищенности персональных данных. Для поддержания принятого уровня в процессе осуществления основной деятельности оператором должен быть выполнен базовый перечень мероприятий по обеспечению защиты персональных данных.
Правильная идентификация типа угрозы имеет существенное значение для определения (и последующего установления) оператором соответствующего уровня защищенности персональных данных.
Необходимость обеспечения 4-го уровня защищенности персональных данных при их обработке в ИСПД устанавливается оператором в случае выполнения одного из двух нижеследующих условий:
1) для ИСПД, в которой производится обработка общедоступных персональных данных, актуальны угрозы 3-го типа;
2) для ИСПД, в которой производится обработка иных категорий персональных данных работников этого оператора (иных категорий персональных данных менее чем 100 000 субъектов персональных данных, не являющихся работниками этого оператора), актуальны угрозы 3-го типа.
1. В Сбербанке крупнейшая утечка в истории российского банковского сектора [Электронный ресурс] – Режим доступа : https://www.cnews.ru/news/top /20191003_sberbank_dopustil_krupnejshuyu – Дата доступа : 17.02.2021.
2. Долматов, А. В. Информационные технологии в образовательном процессе и науке / А. В. Долматов, Е. А. Долматов, Д. А. Долматов. – СПб. : Изд-во АНО ВО «СЮА», 2018 г. – 180 с.
3. Долматов, Е. А. Проблемы правовой и технической защиты персональных данных / Е. А. Долматов, Д. А. Долматов //Актуальные проблемы юридического обеспечения прав человека : сборник статей по материалам международного круглого стола. 2015. – С. 66-71.
4. Модуль 4 Теория.
5. На «Госуслугах» масштабная утечка. Скомпрометированы данные десятков тысяч россиян [Электронный ресурс] – Режим доступа : https://cnews.ru/news/top/2019-12– 30_v_gosuslugah_masshtabnaya – Дата доступа : 16.02.2021.
6. Постановление Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 № 1119 // СЗ РФ. – 2012. – № 45 – Ст. 6257.
7. Приказ ФСТЭК России от 18.02.2013 N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (Зарегистрировано в Минюсте России 14.05.2013 № 28375) // [Электронный ресурс] – Режим доступа : http://consultant.ru – Дата доступа : 17.02.2021.
8. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) «О персональных данных» // Собрание законодательства Российской Федерации. – 2006. – №31. – Ст. 3451.
9. Федеральный закон от 21.07.2014 № 242-ФЗ (ред. от 31.12.2014) «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационнотелекоммуникационных сетях» [Электронный ресурс] – Режим доступа : http://consultant.ru – Дата доступа : 18.02.2021.