Защита персональных данных
Заказать уникальный реферат- 4 4 страницы
- 9 + 9 источников
- Добавлена 26.05.2016
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
Принятые сокращения: 3
Введение 4
Защита персональных данных 6
Состав работ по защите персональных данных 10
Заключение 12
Список использованных источников: 13
Подсистемы реализуются механизмами безопасности выбираемых для реализации средств защиты информации.Таким образом техническая составляющая обеспечения безопасности персональных данных представляет собой комплекс средств защиты информации, установленный на средства вычислительной техники, на которых происходит обработка персональных данных оператора. Выбранные средства защиты информации должны обеспечивать нейтрализацию актуальных угроз безопасности персональных данных.ЗаключениеТаким образом в ходе анализа нормативно-правовой базы можно заключить следующий вывод: единственная цель закона ФЗ №152 – обеспечение защиты названных прав человека и гражданина при обработке его ПДн, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну.Обеспечение защиты достигается комбинированным обеспечением правовой, организационной и технических составляющих обработки ПДн.В настоящем реферате был представлен анализ технической составляющей обеспечения безопасности ПД.В ходе разработки настоящего реферата было выполнено:- проведен анализ нормативной документацию в области ПДн (федеральных законов, постановлений правительства, нормативно-методических документов регуляторов);- даны содержательные характеристики основным положениям нормативной базы;- перечислен минимально-необходимый состав мер для обеспечения безопасности ПДн и создания СЗПДн.Отдельно хочется отметить, что ПДн в Российской Федерации отнесены к перечню конфиденциальной информации, а следовательно работы по защите данного типа информации относятся лицензируемым видам работ и должны осуществляться организацией-лицензиатом ФСТЭК с действующей лицензией на техническую защиту конфиденциальной информации.Список использованных источников:Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) "О персональных данных" (с изм. и доп., вступ. в силу с 01.09.2015)."Конвенция о защите физических лиц при автоматизированной обработке персональных данных" (Заключена в г. Страсбурге 28.01.1981).Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".Приказ ФСБ России от 10.07.2014 N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности" (Зарегистрировано в Минюсте России 18.08.2014 N 33620)."Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации" (утв. ФСБ РФ 21.02.2008 N 149/54-144)."Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности" (утв. ФСБ России 31.03.2015 N 149/7/2/6-432)."Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСБ РФ 21.02.2008 N 149/6/6-622).Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375)."Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСТЭК РФ 14.02.2008).
1) Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) "О персональных данных" (с изм. и доп., вступ. в силу с 01.09.2015).
2) "Конвенция о защите физических лиц при автоматизированной обработке персональных данных" (Заключена в г. Страсбурге 28.01.1981).
3) Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
4) Приказ ФСБ России от 10.07.2014 N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности" (Зарегистрировано в Минюсте России 18.08.2014 N 33620).
5) "Методические рекомендации по обеспечению с помощью крип-тосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации" (утв. ФСБ РФ 21.02.2008 N 149/54-144).
6) "Методические рекомендации по разработке нормативных право-вых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности" (утв. ФСБ России 31.03.2015 N 149/7/2/6-432).
7) "Типовые требования по организации и обеспечению функциони-рования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСБ РФ 21.02.2008 N 149/6/6-622).
8) Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375).
9) "Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСТЭК РФ 14.02.2008).
Вопрос-ответ:
Какая цель у статьи "Защита персональных данных"?
Целью статьи "Защита персональных данных" является описать основные принципы и методы защиты персональных данных, а также рассказать о составе работ по защите персональных данных.
Какие сокращения использованы в статье "Защита персональных данных"?
В статье "Защита персональных данных" используются следующие сокращения: ПД - персональные данные, СЗИ - средства защиты информации, ТК - технические каналы, ОС - операционные системы.
Какие подсистемы реализуются механизмами безопасности в защите персональных данных?
В защите персональных данных подсистемы реализуются механизмами безопасности, выбираемыми для реализации средств защиты информации. Это могут быть системы шифрования, системы контроля доступа, системы мониторинга и т.д.
В чем заключается техническая составляющая обеспечения безопасности персональных данных?
Техническая составляющая обеспечения безопасности персональных данных представляет собой комплекс средств защиты информации, установленных на средства вычислительной техники, на которых происходит обработка персональных данных. Это может быть антивирусное ПО, файрволлы, средства контроля целостности и т.д.
Какие работы входят в состав работ по защите персональных данных?
В состав работ по защите персональных данных входят: разработка и внедрение политики защиты персональных данных, обучение сотрудников правилам безопасности, контроль за доступом к персональным данным, резервное копирование и восстановление данных и т.д.
Какие сокращения используются в статье?
В статье используются сокращения: Защита персональных данных (ЗПД), Список использованных источников (СИИ).
Какие подсистемы реализуются механизмами безопасности?
Подсистемы реализуются механизмами безопасности, выбираемыми для реализации средств защиты информации.
Каким образом представляется техническая составляющая обеспечения безопасности персональных данных?
Техническая составляющая обеспечения безопасности персональных данных представляет собой комплекс средств защиты информации, установленный на средства вычислительной техники, на которых происходит обработка персонала.
Какие работы входят в состав работ по защите персональных данных?
Состав работ по защите персональных данных включает различные мероприятия для обеспечения безопасности информации, такие как разработка политики безопасности, обучение персонала, контроль доступа к данным и т. д.
Какие источники использовались при написании статьи?
В статье использованы различные источники, но конкретный список использованных источников приведен в конце статьи.
Какие сокращения приняты в области защиты персональных данных?
В области защиты персональных данных используются следующие сокращения: ПДн - персональные данные, ООД - оператор обработки данных, РД - регулирующий документ, ЛС - личный секрет.