Защита персональных данных на предприятии. 152 ФЗ Система контентной фильтрации
Общественные Советы школ Рассмотрение организационных и технических вопросов блокирования доступа к определённым ресурсам или категориям ресурсов сети Интернет Регулярное участие в мониторинге посещения участниками образовательного процесса различных информационных ресурсов (сайт Рекомендуется активизировать работу Советов по проведению разъяснительной работы с родителями школьников, использующих «домашний Интернет»
Бесплатные интернет -фильтры «Интернет Цензор» – интернет –фильтр, предназначенный для блокировки потенциально опасных для здоровья и психики подростка сайтов ( StaffCop Home Edition ( ChildWebGuardian ( Crawler Parental Control ( KidsControl ( идр.
Средства MS Windows MS Windows Vista ( vista/Set-up-Parental-Controls) vista/Set-up-Parental-Controls MS Windows 7 ( RU/windows7/Set-up-Parental-Controls) RU/windows7/Set-up-Parental-Controls Служба Семейной безопасности Windows Live ( safety?os=other) для XP – ( safety-xp?mkt=ru-RU) safety?os=otherhttp://explore.live.com/windows-live-family- safety-xp?mkt=ru-RU
152 ФЗ – Срок вступления В настоящее время срок вступления в силу данного закона перенесен на 1 июля 2011 года (ФЗ ).
Классификация ИСПД 1 - в информационной системе одновременно обрабатываются персональные данные более чем субъектов персональных данных или персональные данные субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом; 2 - в информационной системе одновременно обрабатываются персональные данные от 1000 до субъектов персональных.данных или персональные данные субъектов персональных данных, работающих в отрасли экономики Российской Федерации, в органе государственной власти, проживающих в пределах муниципального образования; 3 - в информационной системе одновременно обрабатываются данные менее чем 1000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах конкретной организации.
Классификация ИСПД класс 1 (К1) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных; класс 2 (К2) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных; класс 3 (К3) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных; класс 4 (К4) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных.
Ответственность за нарушения закона "О персональных данных" СтатьяКодексСодержание статьиОтветственность за нарушение 13.11КоАП Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) Ответственность предусматривает штраф до руб КоАП Нарушение правил защиты информации, а также Использование несертифицированных средств защиты информации, если они подлежат обязательной сертификации, а также Грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации руб. + конфискация несертифицированных средств + приостановление деятельности на срок до 90 суток 19.4КоАП Невыполнение законных требований должностного лица органа, уполномоченного в области экспортного контроля, а равно воспрепятствование осуществлению этим должностным лицом служебных обязанностей руб. 19.5КоАП Невыполнение в установленный срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), об устранении нарушений законодательства, а также Невыполнение в установленный срок законного предписания, решения органа, уполномоченного в области экспортного контроля руб. + дисквалификация должностного лица до 3-х лет 137УК Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия руб. + исправительные работы на срок до 240 часов + арест до 6-ти месяцев 90ТК Нарушение норм, регулирующих получение, обработку и защиту персональных данных работника увольнение
Дополнительные материалы 1.Официальный сайт ФСТЭК РФ: 2.Официальный сайт Россвязькомнадзора: 3.Форум журнала Information Security: 4.Блог