Ответить Создать тему

10 задач по ПДн в 2013

WEB47©
post Feb 1 2013, 08:38 
Отправлено #1


пенгвин

Сообщений: 1 767
Из: избы



Цитата
На сайте ISACA появилась небольшая заметка на тему "10 privacy resolutions for 2013". Идеи, заложенные в ней, подойдут и нашим операторам ПДн.
Приведу их полностью:
1. Назначение ответственного. Assign someone to be responsible for your privacy issues. Appoint a chief privacy officer or, at minimum, designate someone as the person responsible for privacy in your organization.
2. Анализ процедур сбора и хранения ПДн, инвентаризация мест хранения ПДн. Know what personally identifiable information your organization collects and retains about your customers and employees. Take a data inventory so you know where the information is stored.
3. Создание понятной политики обработки и защиты ПДн.  Ensure that your privacy policies are clearly written and enforceable. They should address issues related to the collection, use, disclosure, retention and disposal of personally identifiable information. Do you do what your privacy policy says that you do?
4. Получение согласия субъекта на передачу его ПДн третьей стороне. Disclose personally identifiable information to third parties only for the reasons stated in your privacy notice. Be sure to have the implicit or explicit consent of the individual.
5. Создание и поддержка в коллективе культуры безопасности. Create a privacy-friendly environment. Make sure your employees understand why it is important to protect personally identifiable information and the risk to the organization if they don’t.
6. Соблюдение требований законодательства. Address all privacy-related laws and regulations that apply to your business. Even if you do not have a physical presence in a state or country, you may be subject to its privacy regulations. Know where your customers are located.
7. Обучение и повышение осведомленности персонала. Train your employees to protect the privacy of personally identifiable information. Implement a privacy training program for all employees that includes information sessions, posters, emails, etc., on the importance of keeping personally identifiable information secure, both in and out of the office.
8. Построение процесса обработки запросов и жалоб субъектов ПДн. Provide a process for individuals to make complaints. Give customers an online form or email address for communicating their privacy problems or concerns. If problems arise, deal with them efficiently and effectively.
9. Создание плана реагирования на инциденты. Create an incident-response plan. Privacy breaches can occur despite your best attempts at prevention. Creation of an incident-response plan enables you to respond promptly.
10. Проведение аудита с привлечением третьей доверенной стороны.  Consider having a privacy audit performed by an outside trusted entity. Hire someone knowledgeable in privacy, such as someone who holds the Certified Information Systems Auditor (CISA) credential.


Список для российской действительности тут

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/0  
redallen
post Feb 13 2013, 23:54 
Отправлено #2


Начинающий

Сообщений: 23



Для работы по ПДн необходимы лицензии роскомнадзора, лицензии ФСБ. У Вас все это есть?
Вы все это можете сами?Часть работ вы не сможете сами выполнить, это будет незаконно. Читайте закон о персональных данных с изменениями.
Потому этими вопросами занимаются специализированные организации. В Чебоксарах они есть. Одна их них достаточно крупная чтобы выполнять полный объем работ для организаций, другие-слабее. Дальше будет похоже на рекламу-потому заканчиваю.
Profile CardPM
  0/0  
Milli
post Feb 14 2013, 07:52 
Отправлено #3


несовершенная

Сообщений: 21 806



Цитата(redallen @ Feb 14 2013, 00:54)
Вы все это можете сами?Часть работ вы не сможете сами выполнить, это будет незаконно.
*
Большую часть пунктов из приведенного списка вполне реально сделать внутри самой организации без привлечения лицензированных специалистов. cool.gif


--------------------
Всё будет хорошо! Я узнавала ©
Ищу Митрохиных из Шумерли
Profile CardPM
  0/0  
Valeriy
post Feb 14 2013, 14:52 
Отправлено #4


Гуру

Сообщений: 15 815



Цитата(redallen @ Feb 14 2013, 00:54)
Для работы по ПДн необходимы лицензии роскомнадзора, лицензии ФСБ. У Вас все это есть?

*


Можно ссылочку по сабжу, где сказано про данные лицензии?!

--------------------
Да воздастся каждому по мыслям и делам...
Profile CardPM
  0/0  
WEB47©
post Feb 14 2013, 16:36 
Отправлено #5


пенгвин

Сообщений: 1 767
Из: избы



Цитата(Valeriy @ Feb 14 2013, 15:52)
Можно ссылочку по сабжу, где сказано про данные лицензии?!
*


боюсь, что это будет ссылка на КП от работодателя автора поста smile3.gif

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: