Отраслевой подход к вопросу обработки и защиты персональных данных Бондаренко Александр Руководитель отдела внешнего аудита и консалтинга, CISA +7 (495)

Презентация:



Advertisements
Похожие презентации
О подготовке отраслевых стандартов и рекомендаций для НПФ по исполнению требований закона 152-ФЗ Касина Светлана Алексеевна Исполнительный директор «Национального.
Advertisements

О подготовке отраслевых стандартов и рекомендаций для НПФ по исполнению требований закона 152-ФЗ Касина Светлана Алексеевна Исполнительный директор «Национального.
Обзор ситуации со стандартами НАПФ в свете изменения законодательства Касина Светлана Алексеевна Исполнительный директор «Национального НПФ» - члена Совета.
152-ФЗ: прагматичный подход к выполнению требований Бондаренко Александр Директор департамента консалтинга, CISA, CISSP +7 (495) /
Комплексный подход к проектам ИБ, включающих выполнение требований 152-ФЗ + Дополнительные услуги LETA Евгений Царев Заместитель директора Департамента.
Практика привлечения интегратора на отдельные этапы проекта построения СЗПДн: логика и мотивация операторов ПДн САНИН АЛЕКСАНДР +7 (495) /
1 Защита персональных данных в малых и средних предприятиях.
Защита мобильных устройств: проблемы, особенности, технологии Бондаренко Александр Технический директор, CISA, CISSP Компания LETA +7 (495) /
Изменения в правовом поле кредитных организаций(152-ФЗ, СТО БР ИББС, ЭП, НПС) Царев Евгений Заместитель директора Департамента продуктов и услуг, MBA +7.
Типовая пошаговая структура реализации комплексного проекта защиты ПДн с учетом последних изменений и опыта LETA в 2009–2010 гг. Малявкин Александр, Отдел.
Организация хранения данных с помощью Symantec DLP Суязов Александр Руководитель отдела защиты от утечек +7 (495) /
Информационная безопасность в защищенной корпоративной сети передачи данных (ЗКСПД) 2010 г. Начальник отдела по информационной безопасности ФГУ ФЦТ Начальник.
Практический опыт реализации положений Федерального закона от ФЗ «О персональных данных» в повседневной банковской деятельности Казакевич.
Заместитель директора ООО «ИТ Энигма» по информационной безопасности Метальников Александр ОСНОВНЫЕ ВОПРОСЫ РАБОТЫ ИТ- СПЕЦИАЛИСТА ЛПУ ПО ЗАЩИТЕ ПДН.
Защита персональных данных в информационных системах операторов связи Тесцов Алексей, руководитель отдела управления проектами ЗАО «ДиалогНаука»
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА Антивирусные РЕШЕНИЯ Антивирусные РЕШЕНИЯ План обеспечения соответствия как механизм.
Практический опыт оценки соответствия стандарту БАНКА РОССИИ СТО БР ИББС–1.0–2010 ( CNews FORUM 2010, 10 ноября) Лысенко Юрий Начальник Управления информационной.
Защита персональных данных Конфиденциальность Секретарь ЦПМПК Джаврук А.Д.
Защита персональных данных на базе типовых решений ЭЛВИС-ПЛЮС © ОАО «ЭЛВИС-ПЛЮС», 2008 г.
В соответствии со статьей 19 Федерального закона «О персональных данных» Правительство Российской Федерации постановляет: Положение об обеспечении 1.
Транксрипт:

Отраслевой подход к вопросу обработки и защиты персональных данных Бондаренко Александр Руководитель отдела внешнего аудита и консалтинга, CISA +7 (495) /

информация о компании 2 Сдвинуты сроки приведения ИСПДн в соответствие требованиям по безопасности до Планируется доработка законодательства и уточнение наиболее спорных моментов Готовятся и публикуются отраслевые рекомендации и разъяснения в отношении обработки и защиты персональных данных Принят регламент проведения проверок Роскомнадзором ТЕКУЩАЯ СИТУАЦИЯ

информация о компании 3 Приказ ФСТЭК России 58. Что изменилось в методах и способах защиты персональных данных? 3 НОВЫЕ И ОТМЕНЕННЫЕ ДОКУМЕНТЫ ФСТЭК Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных, утвержденные заместителем директора ФСТЭК России 15 февраля 2008 г. Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные заместителем директора ФСТЭК России 15 февраля 2008 г. НОВЫЕ ДОКУМЕНТЫ ОТМЕНЕННЫЕ ДОКУМЕНТЫ Не применять с 15 марта 2010 г. для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных +7 (495) / Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных. Приказ ФСТЭК России от зарегистрирован в Минюсте России Решение ФСТЭК России от 5 марта 2010 г. Утверждено первым заместителем директора ФСТЭК России

информация о компании 4 Узкий взгляд на вопросы выполнения требований 152-ФЗ Отсутствие необходимого количества квалифицированных кадров Отсутствие четких рекомендаций и типовых примеров Специфика обработки персональных данных, связанная с осуществляемой организацией деятельностью Сложность реализации общих рекомендаций и требований ФСТЭК ОСНОВНЫЕ ПРОБЛЕМЫ ВЫПОЛНЕНИЯ ЗАКОНА

информация о компании 5 Приказ ФСТЭК России 58. Что изменилось в методах и способах защиты персональных данных? 5 ПЕРВЫЕ ОТРАСЛЕВЫЕ ДОКУМЕНТЫ +7 (495) / Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя … в) проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации; Банковская отрасль: новая редакция стандарта СТО БР ИББС, учитывающая специфику защиты персональных данных Медицинские учреждения: Методические рекомендации по организации защиты информации и по составлению Частной модели угроз безопасности персональных данных Образовательные учреждения: Приказ Министерства образования и науки Республики Татарстан от 9 октября 2009 г. N 1901/09 "О типовых документах по защите персональных данных в образовательных учреждениях Республики Татарстан»

информация о компании 6 I. ТРЕБОВАНИЯ ПО УПРАВЛЕНИЮ ОБРАБОТКОЙ И ЗАЩИТОЙ ПДН II. ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПДН III. ПОРЯДОК И МЕТОДИКА ПРОВЕДЕНИЯ ОЦЕНКИ СООТВЕТСТВИЯ ТРЕБОВАНИЯМ ВОЗМОЖНЫЙ ПОДХОД К ОТРАСЛЕВЫМ СТАНДАРТАМ

информация о компании 7 I. ТРЕБОВАНИЯ ПО УПРАВЛЕНИЮ И ОБРАБОТКОЙ ПДн Обрабатываемые и защищаемые персональные данные Определение состава и цели обрабатываемых данных Получение согласия на обработку персональных данных Взаимодействие с третьими сторонами Хранение и уничтожение персональных данных Реагирование на запросы субъектов персональных данных Обеспечение безопасности персональных данных Управление инцидентами информационной безопасности Мониторинг и контроль обработки и защиты персональных данных ВОЗМОЖНЫЙ ПОДХОД К ОТРАСЛЕВЫМ СТАНДАРТАМ

информация о компании 8 II. ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ Требования к организации службы ИБ Требования к составу и содержанию типовых документов Типовая(ые) модель(и) угроз безопасности ПДн Требования к защите от НСД Требования к антивирусной защите Требования к обеспечению сетевой безопасности Требования к использованию СКЗИ Требования к защите прикладных систем ВОЗМОЖНЫЙ ПОДХОД К ОТРАСЛЕВЫМ СТАНДАРТАМ

информация о компании 9 III. ПОРЯДОК И МЕТОДИКА ПРОВЕДЕНИЯ ОЦЕНКИ СООТВЕТСТВИЯ ТРЕБОВАНИЯМ Определение этапов оценки Определение целей, объемов и критериев оценки Составление рабочей группы проведения оценки Формирование наблюдений оценки Процедуры проведения оценки Методика оценки соответствия Оформление итогового отчета ВОЗМОЖНЫЙ ПОДХОД К ОТРАСЛЕВЫМ СТАНДАРТАМ

информация о компании 10 Возможность уйти от типовых (общих) требований к наиболее применимым и адекватным для отрасли Отражение отраслевой специфики за счет более четких требований, рекомендаций и типовых решений Более высокая вероятность успешного применения в организациях и как следствие высокий процент организаций, действующих в соответствии с законодательством Российской Федерации ЧТО ДАЮТ ОТРАСЛЕВЫЕ СТАНДАРТЫ ?

информация о компании 11 Приказ ФСТЭК России 58. Что изменилось в методах и способах защиты персональных данных? 11 КЛЮЧЕВЫЕ МОМЕНТЫ +7 (495) / Законодательство в области обработки и защиты персональных данных проходит этап доработки и «прояснения» Разработка отраслевых рекомендаций и/или стандартов – наиболее адекватный способ обеспечения эффективной безопасности персональных данных с учетом специфики конкретной отрасли Использование лучших мировых практик и наработанной российской практики – залог успеха при разработке отраслевых решений.

информация о компании 12 КОНТАКТНАЯ ИНФОРМАЦИЯ LETA IT-company , Россия, Москва, ул. 8-я Текстильщиков, д.11, стр. 2 Тел./факс: +7 (495) Единая служба сервисной поддержки: + 7 (495) LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary. Бондаренко Александр Валерьевич Руководитель отдела внешнего аудита и консалтинга Моб. тел.: +7 (495)