Файл: Исследование проблем защиты информации (ПРОБЛЕМЫ ОРГАНИЗАЦИИ РАБОТЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 30.03.2023

Просмотров: 568

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

7) Персональные компьютеры, на которых осуществляется хранение персональных данных, защищены паролями. Личные дела и документы, содержащие персональные данные работников, хранятся в шкафах, но не запирающихся на ключ[21].

Таким образом, по итогам проведенной нами беседы с менеджером по персоналу ООО «Система», грубых нарушений законодательства в агентстве недвижимости выявлено не было. Тем не менее, был выявлен ряд проблем:

1) Отсутствие Локальных нормативных актов, направленных на регламентирование работы с документами, в состав которых входят персональные данные работников ООО «Система» К ним относятся

протоколы общих собраний и собраний совета директоров; списки аффинированных лиц; сообщения о существенных фактах. Составление подобного перечня необходимо для установления адекватного режима доступа к документам, содержащим персональные данные.

2) Отсутствие условия обязательного заполнения Автобиографий работниками при их приеме в штат предприятия;

3) Выявлены случаи передачи персональных данных работников с его согласия без закрепления данного факта в письменной форме;

4) Хранение личных дел и документов, содержащих персональные данные работников в шкафах, не запирающихся на ключ не является способом их защиты от несанкционированного доступа.

2.3. Рекомендации по повышение качества защиты персональных данных в ООО «Система»

По итогам проведенного исследования, нами были разработаны следующие рекомендации по совершенствованию персональных данных в ООО «Система»:

1) Необходимым условием совершенствования персональных данных в ООО «Система» является составление Инструкции, регламентирующей вопросы защиты персональных данных общества. Данная инструкция представлена в Приложении 5. Несмотря на то, что Законом не установлены конкретные требования к количеству и содержанию локальных актов, принимаемых организации по вопросам обработки и защиты персональных данных, практика реализации данного нормативного акта сформировала необходимый минимум документов, которые должны быть разработаны в обществе: общий документ, определяющий политику общества в отношении обработки персональных данных, например, положение о персональных данных. В указанный локальный акт рекомендуется включить следующие пункты:


  • цели и задачи защиты персональных данных;
  • перечень документов и сведений, содержащих персональные данные;
  • сведения, относящиеся к персональным данным (паспортные данные, телефоны, размер оплаты труда и т. д.);
  • общие требования при обработке персональных данных и гарантии их защиты;
  • существующий режим организации доступа к персональным данным;
  • порядок ознакомления работников с имеющимися у работодателя персональными данными;
  • описание всех процессов обработки персональных данных;
  • порядок работы с персональными данными(сбор, обработка, хранение, уничтожение);
  • срок хранения персональных данных;
  • правила передачи и уничтожения персональных данных;
  • взаимные права и обязанности работников и работодателя в сфере передачи, хранения и обработки персональных данных;
  • ответственность за нарушение норм, регулирующих обработку и защиту персональных данных и правил работы с ними.

Локальный акт, устанавливающий процедуры, направленные на предотвращение и выявление нарушений законодательства в сфере защиты персональных данных, устранение последствий таких нарушений. Так, в обществе может быть разработан план мероприятий по внутреннему контролю безопасности персональных данных, инструкция о порядке проведения служебного расследования по фактам нарушений законодательства в сфере защиты персональных данных, вестись журнал антивирусных проверок и проверок работы с персональными данными, журнал обучения, инструктажа и аттестации по вопросам защиты персональных данных.

2) На наш взгляд, целесообразным также является внедрение журнала учета фактов ознакомления с персональными данными работников, информации о движении документов, включенных в личные дела, и самих личных дел. Журнал должен включать в себя возможность указания дат выдачи и возврата личных дел, сроках пользования, целей выдачи, наименовании выдаваемых документов (личных дел). Также необходимо внедрение проведения сверок наличия всех документов при их возврате в архив, которое должно осуществляться по соответствующей описи;

3) Ввести к обязательному подписанию всех лиц, имеющих доступ к персональным данным работников, Соглашения о неразглашении персональных данных работника, что будет способствовать повышению уровня личной ответственности каждого из сотрудников, имеющих доступ к такого рода информации. При этом сам документ должен содержать указание на несение ответственности в случае его нарушения, согласно Трудовому кодексу РФ;


4) Необходимо провести работы по усилению системы защиты персональных данных. Данная цель может быть достигнута, на наш взгляд, за счет проведения регулярных проверок наличия документов и других носителей информации, содержащих персональные данные работников. Оптимальным временным интервалом проведения такого рода проверок принять срок в один месяц. Также необходимой мерой является проведение работы по уничтожению неактуальных персональных данных, с целью чего должен быть разработан и внедрен АК Тоб уничтожении персональных данных - документа, который должен быть составлен по итогам уничтожения персональных данных;

5) Внесение изменений в порядок хранения личных дел и других документов, содержащих персональные данные сотрудников в ООО «Система». Все документы, содержащие персональные данные, должны отправлять на хранение только в металлические запирающиеся и опечатываемые шкафы, а трудовые книжки работников должны храниться в сейфе организации. Обязательно хранение документов (как в бумажном, так и в электронном виде), содержащих персональные данные, отдельно от остальных документов. Отдельно следует уточнить, что необходимо разделять документы, имеющие разные цели обработки. Ввести к обязательному подписанию Приказ «О назначении ответственных за использование и хранение ключей от помещений и шкафов», что окажет положительное влияние на личную ответственность каждого из сотрудников, имеющих доступ к данным ключам.

6)Введение запрета с указанием характера ответственности за нарушение на оставление документов, содержащих персональные данные работников на рабочем столе менеджера по персоналу и других сотрудников, имеющих доступ к ним во внерабочее время. Также обязательно введение запрета на хранение вышеуказанных документов (личных дел, трудовых книжек и прочее) на рабочих столах ответственных лиц при проведении ими приема посетителей. В данном случае было бы полезным внесение четкого графика приема посетителей, с целью регламентирования работы с документами и посетителями ООО «Система»[22].

На наш взгляд, введение всех перечисленных нами рекомендательных мер позволит решить имеющиеся на сегодняшний день проблемы организации работы по защите персональных данных в ООО «Система» и повысит уровень ответственности всех сотрудников, имеющих доступ к персональным данным работников, а также окажет положительное влияние на работу агентства недвижимости в рамках законодательной системы РФ. Одним из аспектов разработки рекомендаций, стало предоставление в компанию примерны образцов следующих документов: Соглашения о неразглашении персональных данных работника, Акта об уничтожении персональных данных, Приказа «О назначении ответственных за использование и хранение ключей от помещений и шкафов». Все вышеуказанные документы представлены в приложении.


ЗАКЛЮЧЕНИЕ

На наш взгляд, современное законодательство о вопросах защиты персональных данных в Российской Федерации не систематизировано и разбито на несколько федеральных законов, а также его элементы находят свое отражение в Трудовом, Уголовно - процессуальном кодексах РФ и Конституции РФ, но, не смотря на это, охрана персональных данных осуществляется на достаточно высоком уровне. Основным Законом в общей системе защиты персональных данных следует считать Федеральный Закон «О защите персональных данных».

Говоря о проблемах защиты персональных данных работников, следует отметить, что причиной большинства нарушений законодательства в данной области является неграмотность сотрудников кадровых служб и отсутствие четкого регламента по работе с таким видом информации. Законодательно регламентированная защита персональных данных работников со стороны государства обязывает руководство предприятий к выполнению всех законодательных норм.

По итогам проведенного нами исследования проблем организации работы по защите персональных данных в Агентстве недвижимости ООО «Система», фактов грубых нарушений законодательства нами обнаружено не было, но был отмечен ряд недочетов и проблем в данной области. С целью их решения, нами был разработан ряд рекомендаций по совершенствованию работы предприятия по обеспечению защиты персональных данных, которые включили в себя введение в работу агентства Локальных нормативных актов.

На наш взгляд, внедрение наших рекомендаций позволит агентству недвижимости ООО «Система» повысить уровень защиты персональных данных работников и соблюдать все необходимые законодательные требования.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

1. Трудовой кодекс Российской Федерации от 30.12.2001 N 197-ФЗ (принят ГД ФС РФ 21.12.2001) (действующая редакция от 01.12.2014) // Официальный сайт компании «Консультант Плюс». - URL: http://www.consultant.ru/popular/tkrf/?utm_source=ya.direct&utm_medium=cpc&=utm_content=Labor%20Code&utm_term=dec(22.06.2017)

2. Уголовно-процессуальный кодекс Российской Федерации (УПК РФ) от 18.12.2001 № 174-ФЗ (принят ГД ФС РФ 22.11.2001)
(действующая редакция от 24.11.2014) // Официальный сайт компании «Консультант Плюс». - URL: http://www.consultant.ru/popular/upkrf/(22.06.2017)

3. Конституция Российской Федерации (Принята всенародным голосованием 12 декабря 1993 г.) // Официальный сайт компании «Консультант Плюс». - URL: http://constitution.kremlin.ru/(22.06.2017)


4. Указ Президента РФ от 6 марта 1997 г. № 188
«Об утверждении перечня сведений конфиденциального характера» С изменениями и дополнениями от 23 сентября 2005 г. // Информационно-правовой портал «Гарант». - URL: http://base.garant.ru/10200083/(22.06.2017)

5. Закон РФ от 21 июля 1993 г. № 5485-I «О государственной тайне» (с изменениями и дополнениями)// Информационно-правовой портал «Гарант». - URL: http://base.garant.ru/10102673/#ixzz3LkbOfNP7(22.06.2017)

6. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (с изменениями и дополнениями) // Информационно-правовой портал «Гарант». - URL: http://base.garant.ru/12148567/#ixzz3Lkcp6e00(22.06.2017)

7. Федеральный закон № 24-ФЗ «Об информации, информатизации и защите информации» // Российская газета RG. RU. - URL: http://www.rg.ru/2006/07/29/informacia-dok.html (22.12.2014)

8. Федеральный закон от 12 августа 1995 г. № 144-ФЗ «Об оперативно-розыскной деятельности» (с изменениями и дополнениями) // Информационно-правовой портал «Гарант». - URL: http://base.garant.ru/10104229/#ixzz3Lkbp0jIj (22.12.2014)

9. Федеральный закон от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации» (с изменениями и дополнениями) // Информационно-правовой портал «Гарант». - URL: http://base.garant.ru/12137300/#ixzz3LkcenvaU (22.12.2014)

10. Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) № 58 от 2 февраля 2010 г. «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных» // Российская газета RG. RU. - URL: http://rg.ru/2010/03/05/dannye-dok.html (22.12.2014)

11. Анодина Н.Н. Документооборот в организациях. Учебное пособие. - 3-е изд., перераб. и доп. . – М.: Омега-Л., 2014.

12. Балашкина И.В. Особенности конституционного регулирования права на неприкосновенность частной жизни в Российской Федерации // Право и политика. - 2017. - №7. - С. 92–105.

13. Белгородцева Н.Г. Об особенностях правового регулирования в области защиты информации персонального характера // Современное право. -2016. -№2. -С. 76-77.

14. Беловский Н. Персональные данные и их защита // Финансовая газета. Региональный выпуск. - 2014. - № 32. – с. 8-9.

15. Бойкова О. Разглашению не подлежит: методические рекомендации по обработке персональных сведений // Независимый библиотечный адвокат. - 2015. - № 6 (66). - С. 9-19.

16. Бриллиантова Н. А. Об охраняемой законом тайне в трудовых отношениях / Н. А. Бриллиантова ; В. В. Архипов // Законодательство и экономика. - 2015. - № 1. - C. 33-40.

17. Вялова Л. М. Составление и оформление документов о защите персональных данных работника // Справ. секретаря и офис–менеджера. – 2017. – №5. – С. 24-32.

18. Исаев А.К. Трудовое право Российской Федерации. – М.: Омега-Л, 2017.