2 составляющих защиты персональных данных - организационная и техническая. Просто о 152-ФЗ

preview_player
Показать описание
О 152-ФЗ, который регулирует защиту персональных данных (ПДн) для компаний говорят очень много.
На то есть причины: один из регуляторов - Роскомнадзор, наделяется все большими полномочиями и усиливает контроль за соблюдением правил в компаниях.
Бизнес это обоснованно беспокоит.

Волноваться надо, но не надо паниковать: все просто
1) техническая
2) организационная составляющая.

Не ведитесь на тех, кто вам говорит, что достаточно "бумажек". Также и тех, кто обещает все защитить "установленным антивирусом" тоже стоит обходить стороной.

Для построения системы защиты потребуется внедрить СЗИ как меры, компенсирующие риски кражи/искажения/утечки данных, но для этого необходимо сначала провести аудит и это подразумевает приведение в порядок (или создание) организационной ("бумажной") составляющей
- регламент
- политика
- согласие
- модель угроз

Какие наши выпуски посмотреть:

Приходите к нам - расскажем!

_________________________________________________________________
Подписывайтесь, мы развенчиваем мифы о безопасности и делаем реальные проекты!
_________________________________________________________________
Мы в социальных сетях. Присоединяйтесь, чтобы быть в курсе новостей и имеет с нами оперативную связь:

#shorts #пдн #персональныеданные #защитабизнеса #безопасностькомпании #защитапдн #защитаперсональныхданных #152фз #роскомнадзор #безопасность #защитаинформации #Гладиаторы
Рекомендации по теме
Комментарии
Автор

Ничего сложного? В итоге всех дрючат от директоров до сисадминов. Куча бумаги, не известный процесс категоризации ИС, все должно быть вчера, всем на ликукс быстро перейти. Ни драйверов, ни технических возможностей, лицензии в три раза дороже. Ну, так-то да, никаких проблем...

axek
Автор

Почему вы в своих организациях не предлагаете своим рабам ознакомиться с приказом N 18 от 24 02 2021 регистрацио5ный номер в Минюсте 63204 от 21 апреля 2021 года.
Категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов ( заполняется по желанию субъекта персональных данных )...

wikhrrj