(8212) 28-80-20

Сведения о реализуемых требованиях к защите персональных данных

25 июня 2014

Сведения о реализуемых требованиях к защите персональных данных

в ООО «Сыктывкарский ЛТУС»

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств (далее - ИСПДн).

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Угроза безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.

Уровень защищенности персональных данных - комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

В ООО «СЛТУС» реализованы следующие требования к защите персональных данных:

- Назначен ответственный за организацию обработки персональных данных.

- Изданы документы, регламентирующие обработку персональных данных, а также документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ и устранение последствий таких нарушений.

- Определены угрозы безопасности персональных данных.

- Реализованы требования к защите персональных данных исходя из уровня защищенности персональных данных.

- Применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия.

- Произведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных.

- Производится учет машинных носителей персональных данных.

- Приняты соответствующие меры по защите от несанкционированного доступа к персональным данным.

- Осуществляется резервное копирование баз данных содержащих персональные данные, для возможности их восстановления при модификации или уничтожения вследствие несанкционированного доступа к ним.

- Проводятся периодические внутренние проверки состояния системы защиты персональных данных (далее СЗПДн).

- Произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства в сфере защиты персональных данных и соотношение причиненного вреда с принятыми мерами.

- Все работники ООО «СЛТУС», осуществляющие обработку персональных данных, ознакомлены под роспись с требованиями к защите персональных данных, положениями законодательства Российской Федерации о персональных данных, локальными актами по вопросам обработки персональных данных.

Комментарии (0)

Эстооооонскииий баааайт тоооолшееен быыть длииииннннееее 8 бииииит!

Разработка сайта — веб-студия «Цифровой Век»