Обеспечение безопасности персональных данных
Теме обеспечения безопасности персональных данных при обработке в информационных системах в последнее время уделяется повышенное внимание. Это объясняется тем, что всё большее число информационных систем и информационных ресурсов в компьютерных сетях общего доступа (таких, как сеть Интернет) обрабатывают персональные данные пользователей. А, как известно, персональные данные являются конфиденциальной информацией и охраняются законодательством Российской Федерации.
В целях защиты персональных данных правоприменителям необходимо знать множество нормативно-правовых актов, среди которых:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Требования к защите персональных данных при их обработке в информационных системах персональных данных (утв. Постановлением Правительства РФ от 01.11.2012 № 1119);
- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (утв. приказом Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21)
- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности (утв. приказом ФСБ России от 10.07.2014 № 378).
На какие категории подразделяются персональные данные по уровню защищённости?
Какие категории персональных данных, обрабатываемых в информационных системах, подлежат обязательной защите?
Какие меры и средства защиты необходимо применять для обеспечения безопасности персональных данных?
Ответы на эти и многие другие вопросы, касающиеся защиты персональных данных, можно получить при обучении на курсах повышения квалификации в Приволжском институте повышения квалификации ФНС России (г. Нижний Новгород).
С 2018 г. в Институте реализуется программа повышения квалификации «Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных», которая согласована с ФСТЭК России. Данная программа повышения квалификации реализуется как очно (с отрывом от работы), так и дистанционно (без отрыва от работы).
Повышение квалификации по указанной программе позволит всем специалистам по защите информации повысить свой профессиональный уровень, получить новые знания и компетенции.
Приглашаем всех заинтересованных специалистов!
Н.Г. Лабутин
заведующий кафедрой информационных технологий и эргономики канд. тех. наук, доцент