Защита персональных данных
АО «ЗИТЦ» осуществляет полный комплекс услуг, связанных с защитой персональных данных, включая разработку стратегии и выбора способов и средств защиты персональных данных, а также защиты информационных систем персональных данных (ИСПДН), проверку соответствия требованиям и уровня защиты персональных данных, а также консультирование на любом из этапов защиты.
Федеральный закон № 152-ФЗ «О персональных данных» и принятые в соответствии с ним нормативные правовые акты (Постановление Правительства РФ от 1 ноября 2012 г. №1119, Приказ ФСТЭК России от 18 февраля 2013 г. № 21), устанавливают ряд обязательных требований, в том числе технического характера, которые должны выполняться любыми организациями, осуществляющими обработку персональных данных (операторами персональных данных) с использованием информационных систем.
Работа по защите персональных данных начинается с постановки задач и рассмотрения вариантов их реализации. Наши специалисты обладают обширным опытом в реализации проектов по защите персональных данных в организациях любого масштаба. Начиная от малого бизнеса и до крупных фирм с распределенной по всей стране филиальной сетью.
Основные этапы:
- Консультирование по выбору оптимальной стратегии по защите персональных данных, в зависимости от поставленных в организации целей;
- Проведение анализа (аудита) объекта информатизации на предмет оценки возможных каналов утечки информации;
- Подготовка технического задания;
- Подготовка документации по защите персональных данных;
- Регистрация Вашей организации в Роскомнадзоре, как оператора персональных данных;
- Проектирование, поставка, монтаж и ввод в эксплуатацию средств защиты информации;
- Подтверждение соответствия Оператора требованиям законодательства по защите персональных данных;
- Рассылка комплекта документов: Аттестат и материалы Аттестационных испытаний (Осуществляется в Государственных организациях или по желанию заказчика);
- Проведение аттестационных испытаний объектов, автоматизированных рабочих мест, выделенных помещений, средств изготовления и размножения документов, защищенных локально-вычислительных сетей (по желанию заказчика).
Преимущества от внедрения:
- Исполнение оператором Федерального закона «О персональных данных» и, таким образом, соблюдение прав и законных интересов субъектов, персональные данные которых обрабатываются оператором в информационных системах.
- Уверенность руководства организации в обеспечении требуемого уровня защищённости обрабатываемых в ней персональных данных.
- Снижение рисков предъявления претензий со стороны надзорных органов и административной ответственности за невыполнение требований законодательства.