Утверждено


Скачать 0.72 Mb.
Название Утверждено
страница 9/20
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   ...   5   6   7   8   9   10   11   12   ...   20

Обеспечение безопасности персональных данных



7.1. Мероприятия по обеспечению безопасности персональных данных являются составной частью управленческой и производственной деятельности БУ ВО «ВОГЦ» и осуществляются во взаимосвязи с другими мерами по обеспечению защиты сведений, относимых к охраняемой в соответствии с законодательством Российской Федерации информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну.

7.2. Информационная безопасность – механизм защиты, обеспечивающий:

  • конфиденциальность: доступ к информации только авторизованных пользователей;

  • целостность: достоверность и полноту информации и методов ее обработки;

  • доступность: доступ к информации авторизованных пользователей по мере необходимости.

7.3. Организация и проведение работ по обеспечению безопасности персональных данных в БУ ВО «ВОГЦ» осуществляются в соответствии со следующими принципами:

  • законности осуществляемых в БУ ВО «ВОГЦ» целей, способов обработки персональных данных и мероприятий по обеспечению безопасности персональных данных;

  • обеспечения баланса интересов государства, БУ ВО «ВОГЦ», работников и иных субъектов, персональные данные которых подлежат обработке в БУ ВО «ВОГЦ»;

  • обеспечения соответствия осуществляемых в БУ ВО «ВОГЦ» мероприятий по обеспечению безопасности персональных данных требованиям правовых, нормативных и методических документов федеральных органов исполнительной власти, уполномоченных в области защиты персональных данных;

  • обеспечения соответствия осуществляемых в БУ ВО «ВОГЦ» мероприятий по обеспечению безопасности персональных данных составу и уровню опасности угроз безопасности персональных данных;

  • комплексности проводимых мероприятий по обеспечению безопасности персональных данных;

  • непрерывности и преемственности мероприятий по обеспечению безопасности персональных данных;

  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных (достаточности персональных данных для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных).

7.4. Под организацией обеспечения безопасности персональных данных при их обработке в информационных системах понимается формирование и всестороннее обеспечение реализации совокупности согласованных по цели, задачам, месту и времени организационных и технических мероприятий, направленных на минимизацию как непосредственного, так и опосредованного ущерба от возможной реализации угроз безопасности персональных данных в информационных системах, и осуществляемых на всех стадиях жизненного цикла информационных систем персональных данных в целях:

  • предотвращения возможных (потенциальных) угроз безопасности;

  • нейтрализации и/или парирования реализуемых угроз безопасности;

  • ликвидации последствий реализации угроз безопасности и восстановления нормального функционирования информационных систем персональных данных.

7.5. Система защиты персональных данных, в общем случае, представляет собой совокупность организационных мер и технических средств защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемых в информационных системах персональных данных информационных технологий, функционирующих в соответствии с определенными целями и задачами обеспечения безопасности персональных данных. Структура, состав и основные функции системы защиты персональных данных определяются в соответствии с частными моделями угроз безопасности персональных данных и классами информационных систем персональных данных.

Основные меры обеспечения безопасности персональных данных определены в Политике информационной безопасности.

1   ...   5   6   7   8   9   10   11   12   ...   20

Похожие:

Утверждено icon Утверждено правление рао «еэс россии» 16 мая 2001 г. Утверждено министерство...
Исполнители: В. К. Шумилин, доцент кафедры «Экология и безопасность жизнедеятельности» мгапи
Утверждено icon Утверждено утверждено
Начальник управления образования администрации муниципального образования Красноармейский район
Утверждено icon Утверждено утверждено
К участию в Соревнованиях на дистанцию 10 км допускаются мужчины и женщины в возрасте 16 лет и старше, в семейном забеге на дистанцию...
Утверждено icon Правила эксплуатации электроустановок потребителей утверждено начальником...
Утверждено начальником Главгосэнергонадзора России Б. П. Варнавским 31 марта 1992 г
Утверждено icon Утверждено

Утверждено icon Утверждено

Утверждено icon Утверждено

Утверждено icon Республики Татарстан «Утверждено»

Утверждено icon Председатель Совета директоров
Утверждено: Зарегистрировано
Утверждено icon Приказ по школе №2-о/д от 01. 2016 г
Рассмотрено: Утверждено
Утверждено icon “утверждено ” учредительной конференцией территориального общественного самоуправления

Утверждено icon Утверждено
Перечень используемого учебного и лабораторного оборудования
Утверждено icon Утверждено
Специальность (направление) 15. 03. 04 – «Автоматизация технологических процессов и производств»
Утверждено icon Утверждено
Система оценивания текущей учебной деятельности обучающихся
Утверждено icon Утверждено
Новосибирска по организации аттестации специалистов, осуществляющих основную деятельность
Утверждено icon Утверждено
Государственное бюджетное образовательное учреждение высшего профессионального образования

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск