Институт Систем Информационной Безовасности ТУСУР 1.12.2011 г. провёл семинар по теме «Защита персональных данных в организации»
Submitted by bkolesov on
- Федеральный закон «О персональных данных». Основные понятия. Обязанности оператора персональных данных, уведомление Роскомнадзора, согласие на обработку персональных данных, уполномоченный орган по защите прав субъектов персональных данных (основные права и обязанности, статистика проверок и основных нарушений операторов);
- контроль и надзор за обработкой персональных данных. Административный регламент проведения проверок приказ Роскомнадзора от 01.12.2009 № 630 (практический опыт на примере организации);
- ответственность за нарушение требований законодательства в области защиты персональных данных;
- отраслевые стандарты защиты ПДн (методические рекомендации по выполнению законодательных требований при обработке ПДн в организациях банковской системы РФ, методические рекомендации для организации защиты информации при обработке ПДн в учреждениях здравоохранения, социальной сферы, труда и занятости в зависимости от слушателей);
- организационные меры по защите ПДн в соответствии с нормативно-правовыми актами РФ, перечисление основных аспектов. Регламент проверок Роскомнадзора;
- организация защищённого документооборота, требования и рекомендации относительно хранения, предоставления, передачи, уничтожения ПДн, учёт носителей;
- организация службы безопасности, функции и обязанности, предполагаемые должности, должностные инструкции;
- работа с персоналом, действия при приёме сотрудника на работу, обязательство о неразглашении (пункты трудового договора), обучение и инструктажи сотрудников, инсайдерские угрозы, контроль работы персонала, действия при увольнении сотрудника;
- физическая защита ИСПДн, цели.
<div style="margin: auto 0cm"> Семинар был ориентирован на сотрудников организаций, осуществляющих обработку персональных данных и другой конфиденциальной информации, но в большей степени на кадровых работников.</div>
