9 мер защиты персональных данных в ИСПДн

Оператор персональных данных при обработке персональных данных в информационной системе персональных данных (ИСПДн) обязан принимать меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Основные меры защиты персональных данных определены в ст.19 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных":
  1. определение угроз безопасности персональных данных при их обработке в ИСПДн;
  2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
  3. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн;
  5. учет машинных носителей персональных данных (ЗНИ.1);
  6. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер (ИНЦ.2);
  7. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (ОДТ.5);
  8. установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн (УПД.1, УПД.2, УПД.4, УПД.5, УПД.6);
  9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн.