Необходимость классификации персональных данных обусловливается требованиями к классу информационных систем, в которых производится обработка. Выделяют четыре группы ПД в зависимости от формы предоставления и характера данных. Определение категории производится по нескольким параметрам.
Закон «О персональных данных» не приводит точных принципов их классификации. Они определяются постановлением правительства № 1119 и нормативными актами ФСТЭК. Определение класса системы, в которой происходит обработка данных, является приоритетной задачей, оно производится в два этапа:
При сборе информации требуется найти ответы на вопросы:
Для определения категории персональных данных требуется изучить нормативно-правовую документацию. Там названы четыре типа данных:
Отдельно выделяют группу платежных данных – сведения о банковских картах или электронных кошельках. Их защищают наиболее серьезно, при помощи шифрования, но законопроект о введении такой категории пока не стал законом.
Существует еще одна градация данных – по количеству:
1. В информационной системе происходит обработка персональных данных в количестве более 100 тысяч или данных всех жителей одного субъекта федерации. Операции с этим количеством данных должны производиться одновременно, а не на протяжении определенного количества времени;
2. Количество обрабатываемых персональных данных одного субъекта снижается до диапазона 1 000-100 000, все относятся к жителям конкретного муниципального района или к занятым в одном секторе экономики;
3. В ИС происходит одновременная обработка информации о не более чем 100 субъектах или только данных работников одной организации.
Основываясь на этих двух типах классификации, определяют класс информационной системы и применяемые методы защиты. Для каждого класса информационных систем существуют обязательные организационные, технические и программные меры защиты. Отказ от их применения приводит к административной ответственности оператора.
07.12.2020
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных