При необходимости организовать защиту информационной системы персональных данных для начала требуется понять, какая именно степень защиты требуется. Для того, чтобы это стало возможно, созывается комиссия. В состав комиссии включаются должностные лица организации-оператора персональных данных, в чьи служебные обязанности входит работа с данной конфиденциальной информацией. Итогом работы комиссии будет акт об определении уровня защищенности, а для того, чтобы акт был адекватен, перед комиссией стоит задача внимательно исследовать все имеющиеся в информационной системе персональных данных персональные данные, и процессы в организации, связанные с обработкой.
Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" предусматривает 4 уровня защищенности персональных данных, где четвертый уровень – низший, а первый уровень - наивысший.
В случае, если комиссия установит актуальность разных уровней защищенности, то следует ориентироваться на наивысший, так как каждая следующая «ступень» уровней защищенности означает добавление новых требований к низшим.
Критериями, в соответствии с которыми производится определение уровня защищенности, являются: - количество субъектов персональных данных;
УТВЕРЖДАЮ | |
г. | |
М.П. |
Комиссия в составе:
Председатель комиссии:
Наименование должности | Фамилия и инициалы |
Члены комиссии:
Наименование должности | Фамилия и инициалы |
рассмотрела условия обработки персональных данных в для определения уровня защищенности персональных данных и исполнения требований действующего законодательства по защите персональных данных.
По результатам проведенного анализа исходных данных были установлены следующие характеристики обработки персональных данных:
Количество субъектов персональных данных | В обрабатываются персональные данные чем 100 000 субъектов. |
Категории субъектов персональных данных | В обрабатывается персональные данные . |
Категории обрабатываемых персональных данных | В обрабатываются . |
Тип актуальных угроз | Моделью угроз безопасности ИСПДн «» определены угрозы типа. |
Председатель комиссии:
Наименование должности | Фамилия и инициалы | |||
Наименование должности | Фамилия и инициалы | |||