ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 02.05.2025

Просмотров: 545

Скачиваний: 0

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

Содержание

Обозначения и сокращения 4

Глава 1. Теоретические аспекты персональных данных

Глава 2. Политика обработки персональных данных в оао «Газпром»

2.7. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов оао «Газпром» в области персональных данных, в том числе требований к защите персональных данных 21

Глава 3. Разработка рекомендаций по обеспечению безопасности персональных данных

3.2. Список мер по обеспечению безопасности персональных данных 22

Введение

Обозначения и сокращения

1.1 Понятие информационной системы персональных данных. Классификация информационных систем персональных данных

1.2. Законодательство Российской Федерации в области персональных данных

1.3. Меры по обеспечению безопасности персональных данных

1.4. Общий порядок организации обеспечения безопасности персональных данных в информационных системах персональных данных

2. Политика обработки персональных данных в оао «Газпром»

2.1. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных в оао «Газпром»

2.2. Принципы и цели обработки персональных данных

2.3. Перечень субъектов, персональные данные

2.4. Перечень персональных данных

2.5. Перечень действий с персональными данными и способы их обработки

2.6. Меры, принимаемые оао «Газпром» для обеспечения выполнения обязанностей оператора при обработке персональных данных

2.7. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов оао «Газпром» в области персональных данных, в том числе требований к защите персональных данных

3. Разработка рекомендаций по обеспечению безопасности персональных данных

3.1. Система защиты персональных данных

3.2. Список мер по обеспечению безопасности персональных данных

Заключение

Список используемой литературы

Заключение

Таким образом, персональные данные это очень важные документы потому, что они представляют собой любую информацию, относящуюся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессию, доходы, другую информацию. Персональные данные должны бать, очень хорошо защищены, защитой персональных данных называется комплекс мер, предпринимаемых операторами по противодействию несанкционированному использованию персональных данных, включающих организационно административные и технические методы защиты.

Под безопасностью информационных ресурсов понимается гарантия защиты, информации во времени и пространстве.

Не смотря на осознанное понимание поднятой проблемы как законодательными, так и государственными и коммерческими организациями, персональные данные все же подвержены утечкам информации, ущерб от которых подчас оценивается весьма впечатляющими цифрами.

Отсутствие систематизированного законодательства в сфере персональных данных и специального закона создает состояние правовой незащищенности от несанкционированного доступа к такой информации. На сегодняшний день в российском законодательстве отсутствует и классификация персональных данных, хотя попытка их различия имеет место быть – например, в Трудовом кодексе РФ, где речь идет о так называемых оценочных персональных данных. Между тем зарубежный опыт свидетельствует о целесообразности разделения соответствующей информации на две группы: данные общего характера и особая категория персональных данных, которая определяется как "данные чувствительного свойства" и которой относится информация о расовом происхождении, политических убеждениях, состоянии здоровья, личных пристрастиях и т.д. Персональные данные второй группы должны иметь особый режим защиты и большой уровень конфиденциальности. Сбор, обработка и использование этих данных должны осуществляться только в силу необходимости. Что касается субъектов правоотношений по поводу персональных данных, то, возможно, в число их можно включить и корпоративные объединения, не имеющие статус юридического лица, как это сделано в ряде западных стран.

Многократно возрастающий объем информации ограниченного доступа, в том числе и персональных данных, требуют особой ответственности при решении вопросов регулирование соответствующих правоотношений. Исходным принципом при этом должно стать обеспечение информационной безопасности гражданина, защита его личных прав в условиях информатизации общества. Использование персональных данных должно служить основной задачей – повышению эффективности функционирования основных институтов государственной власти, поскольку высшая цель государства, закрепленная в Конституции РФ - признание, соблюдение и защита прав и свобод человека и гражданина.



Список используемой литературы

1. Федеральный закон "О персональных данных" от 26 января 2007г., № 152-ФЗ.

2. Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27 июля 2006 г. № 149-ФЗ.

3.Конституция Российской Федерации.

4.Федеральный закон от 19.12.2005 №160-ФЗ «О ратификации конвенции совета Европы о защите физических лиц при автоматизированной обработке персональных данных».

5.Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

6.Постановление Правительства Российской Федерации от 17.11.2007 №781 «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».

7.Постановление Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

8.Постановление Правительства Российской Федерации от 06.07.08 №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».

9.Приказ Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации, Министерства информационных технологий и связи Российской Федерации от 13.02.2008 №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных».

10.Приказ Федеральной службы по техническому и экспортному контролю от 05.02.2010 № 58 «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных».

11. Сайт ОАО Газпром : http://www.gazprom.ru/

27