Меры по обеспечению безопасности персональных данных при их обработке

  • 8.1. При обработке персональных данных Оператор данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  • 8.2. Обеспечение безопасности персональных данных достигается, в частности:
    — определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных
    — применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных
    — применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации
    — оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных
    — обнаружением фактов несанкционированного доступа к персональным данным и принятием мер
    — сохранением всех необходимых доказательств и данных в случае несанкционированного доступа к персональным данным
    — восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    — контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  •  
  •