Стоимость
Рассчитывается индивидуально, зависит от объема работ
Рассчитывается индивидуально, зависит от объема работ
Индивидуально, зависит от технического задания
от 1 года
Санкт Петербург, Москва
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных», постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 установили жесткие требования в отношении порядка обработки и обеспечения безопасности персональных данных. Данные требования носят обязательный характер. Кроме того, изданы и вступили в силу распорядительные документы Федеральных органов исполнительной власти, регламентирующие порядок технической защиты персональных данных.
Невыполнение требований нормативных правовых актов по вопросам обработки персональных данных может повлечь следующие риски:
В Таблице 1 приведены некоторые нормы ответственности юридических лиц, должностных лиц, работников при нарушении законодательства о защите персональных данных.
Вид нарушения | Предусмотренное наказание | Чем установлено |
---|---|---|
Нарушение порядка сбора, хранения, использования или распространения персональных данных | Штраф для должностных лиц – от 500 до 1000 руб. | Статья 13.11 КоАП РФ |
Для юридических лиц- от 5000 до 10 000 руб. | ||
Нарушение законодательства о труде | Штраф для должностных лиц – от 500 до 5000 руб. | Статья 5.27 КоАП РФ |
Для юридических лиц- от 30 000 до 50 000 руб. или административное приостановление деятельности на срок до девяноста суток. | ||
Ненадлежащее хранение и использование персональных данных, повлекшее за собой материальный ущерб работнику | Возмещение морального вреда работнику в денежной форме в размерах, определенных трудовым договором (Ст.237 ТК РФ) | Ст.234 ТК РФ |
Возмещение материального ущерба работнику в полном объеме (Ст.235 ТК РФ) | ||
Нарушение неприкосновенности частной жизни. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующимся произведении или средствах массовой информации | Уголовная ответственность | Ст.137 УК РФ |
1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации - | ||
наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет. | ||
2. Те же деяния, совершенные лицом с использованием своего служебного положения, - | ||
наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет. | ||
Неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, непосредственно затрагивающих его права и свободы, либо несвоевременное предоставление таких документов и материалов, иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо недостоверной инф-ции | Штраф для должностных лиц – от 1000 до 3000 руб. | Ст. 5.39 КоАП РФ |
Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, если эти деяния причинили вред правам и за конным интересам граждан (в т. ч. работникам) | Уголовная ответственность | Ст. 140 УК РФ. |
наложение штрафа в размере до 200 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до 18 месяцев либо лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет. | ||
Разглашение охраняемой законом информации, ставшей известной работнику при выполнении им трудовых обязанностей | Материальная ответственность работника; дисциплинарная ответственность работника (Ст.192, 195 ТК РФ) вплоть до расторжения трудового договора по пункту «в» статьи 81ТК РФ | Пункт 7 Ст.243 ТК РФ |
Для достижения обозначенных целей проекта компания ИТАУС предлагает выполнить следующие работы:
Создание системы защиты персональных данных – это сложный многоуровневый процесс, затрагивающий оптимизацию бизнес-процессов организации, внедрение технических средств защиты информации, а также эффективное организационное управление информационной безопасностью.
Исходя из лучших международных практик в области информационной безопасности и бизнес-анализа, опыта реализации аналогичных проектов, компания ИТАУС считает целесообразным реализовать проект в несколько последовательных этапов (см. Рисунок 1). Это позволит более точно спланировать и контролировать процесс создания СЗПДн, а также минимизировать затраты Заказчика.
Рисунок 1 - Этапы создания СЗПДн
Работы по защите персональных данных начинаются с обследования технологических процессов обработки персональных данных, составления целостной картины об IT-инфраструктуре Заказчика и анализа, применяемых организационных и технических мер обеспечения безопасности персональных данных.
Целью данного этапа является оценка обстановки и выбор на её основе оптимальной стратегии обеспечения безопасности персональных данных.
На данном этапе специалисты компании ИТАУС решают следующие задачи:
Для выполнения требований законодательства о защите персональных данных Заказчику необходимо применять организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
В соответствии с разработанными на предыдущем этапе требованиями обеспечения безопасности персональных данных и техническим проектом на систему защиты персональных данных компания ИТАУС предлагает провести работы по созданию системы защиты персональных данных.
Целью данных работ является построение в соответствии с требованиями руководящих документов ФСТЭК России и ФСБ России системы защиты персональных данных.
На данном этапе специалисты компании ИТАУС решают следующие задачи:
Результатом работ на этом этапе является сданная в эксплуатацию система защиты персональных данных.
В процессе эксплуатации СЗПДн могут возникнуть предпосылки для ее доработки. Например, при необходимости пересмотра класса ИСПДн, в результате предписаний контрольно-надзорных органов по итогам проверок и пр. Наша компания обеспечит сервисную и консультационную поддержку режима защиты персональных данных на безопасном уровне в соответствии с законодательством России.
В ходе оказания сервисной поддержки предполагается:
Результатом работ на этапе «Обследование и проектирование» будет являться:
Результатом работ на этапе «Построение СЗПДн» будет являться:
Результатом работ на этапе «Сопровождение» будет являться:
Компания ИТАУС при оказании услуг по защите персональных данных, руководствуется следующими принципами:
Обеспечение защиты персональных данных - это сложный многоуровневый процесс, затрагивающий оптимизацию бизнес-процессов компании, внедрение технических средств защиты информации, а также эффективное организационное управление информационной безопасностью.
В современных организациях хранятся и обрабатываются данные о сотрудниках, клиентах, посетителях и других физических лицах.
С развитием доступных средств массовых коммуникаций возросли также и возможности злоупотреблений, связанных с использованием собранной и накопленной информации о человеке. Средства интеграции и быстрой обработки персональных данных, могут быть использованы злоумышленниками и создать угрозу правам и законным интересам человека.
Защита машинных носителей информации (ЗНИ)
Утечка, несанкционированное изменение или нарушение доступности этих данных приводит не только к финансовым издержкам, но может создать риск полной остановки деятельности организации.
ИТАУС имеет все необходимые лицензии на осуществление работ в области защиты персональных данных в организации.
Обработка и защита персональных данных проводятся компетентными специалистами, имеющими опыт оказания услуг по защите конфиденциальной информации, анализа технологических процессов организаций (бизнес- процессов), проведения аттестаций объектов информатизации.
ИТАУС, оказывая услуги по защите персональных данных, руководствуется следующими принципами:
Реализуются эти принципы комплексом мероприятий:
Целью данного этапа является оценка обстановки и выбор на её основе оптимальной стратегии обеспечения безопасности персональных данных.
В организации внедряются информационные системы защиты персональных данных только ведущих российских и международных компаний-поставщиков, таких как КриптоПро, Информзащита, Info tecs, IBM и др.
Результатом данного этапа является аттестованная информационная система персональных данных и сданная в промышленную эксплуатацию система защиты персональных данных.
Проведение планового аудита информационных систем и анализ вносимых изменений в ИТ-инфраструктуру на предмет нарушения требований российского законодательства о защите персональных данных
Оставьте заявку и мы ответим на них и расскажем все о предоставляемых услугах.