СОИБ. Анализ. Требования Правительства РФ по обработке и защите ПДн для ГОС.

СОИБ. Анализ. Требования Правительства РФ по обработке и защите ПДн для ГОС.


Краткий анализновенького:
·       Новые требования к обязательнымдокументам. Требуется разработать и утвердить 12 документов (правила, перечни, должностнуюинструкцию, обязательство, формы согласия, порядок).
·       Сделаны ссылки на существующее ППо неавтоматизированной обработке и на будущие ПП по уровням защищенности.
·       Надо периодически проводить проверки.Периодичность не определена (читаем как, можно сделать план – раз в 3 года). Орезультатах докладывать руководителю госоргана.
·        Надо проводить обезличивание ПДн всоответствии с требованиями и методами, установленными Роскомнадзором (интереснобыло бы увидеть что это за требования и методы).
В остальном,дублирует требования ФЗ.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.

20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059