Информация в современном мире оказывается наиболее востребованным товаром в даркнете, ее кража и перепродажа оказывается средством для успешного обогащения. Тема персональных данных стала обыденным явлением, Многие люди в обычной жизни регулярно сталкиваются с задачей подписать согласие на обработку или с запретом на публикации фотографий детей на школьных утренниках. Правила работы с ними регулируются законом «О персональных данных», исходя из него ряд полномочий по контролю работы организаций с ПД передан Правительству РФ, которое выпускает документы, описывающие требования к деятельности операторов.
Обработка персональных данных обычно производится в локальных сетях компаний, иногда в облачных хранилищах и ключевые параметры архитектуры систем для защиты конфиденциальности устанавливаются ФСТЭК РФ. Но в случае, когда персональные данные анализируются не в рамках ИС, а фиксируются на бумаге – в анкетах, личных делах, опросных листах, применяются нормы Постановления Правительства № 687, принятого в 2008 году. Оно рассматривает основные моменты, связанные с ручным внесением сведений в документы.
На практике работа с персональными данными без применения машинных способов только в документарном виде производится:
Документ уточняет, что обработка персональных данных без применения средств автоматизации всегда осуществляется вручную, их анализ или систематизация производится человеком, а не машиной. Факт, что персональные данные какое-то время хранились в ИС и позднее выгружались, не меняет ситуацию.
Постановление регулирует узкую область обращения с персональными данными – их ручную обработку без применения машинной техники, без внесения в ИС или после выгрузки из них.
Среди основных правил работы с персональными данными в ручном режиме:
Отдельным моментом становится оформление пропусков на режимные объекты.
Нормативный акт выдвигает следующие требования:
Если персональные данные учитываются на материальных носителях, необходимо придерживаться следующих требований, которые снижают риски, связанные с тем, что персональные данные одного лица окажутся доступны другому:
Нормативный акт также говорит о необходимости придерживаться правил безопасности, при работе с персональными данными ручным способом. Необходимо обеспечить закрытый режим их хранения, ограничить к ним доступ, вести учет материальных носителей. При допуске к информации субъекта персональных данных вне обычной ситуации, а, например, при запросе гражданина об ознакомлении с его личным делом, информация должна также фиксироваться в специальных регистрах.
Нормативный акт обращает внимание операторов на следующие моменты работы с информацией вне информационных систем персональных данных:
На практике нормы 687 соблюдаются не всегда. Проверки Роскомнадзора должны подтвердить сохранность информации и защиту персональных данных, обрабатываемых ручным способом.
Большинство требований Постановления основывается на необходимости уточнить некоторые механизмы в локальных нормативных актах организации. Чтобы не создавать отдельный регламент каждый раз на одну операцию обработки персональных данных неавтоматизированным способом, можно описать все в одном документе о процедуре обработки ПД. При этом необходимо выделить в самостоятельные главы ручную обработку и обеспечение пропускного режима с учетом необходимости фиксации данных.
Нужно переработать традиционную структуру политики:
Кроме того, необходимо добавить раздел, посвященный ведению журнала учета посетителей, оформлению пропусков, хранению учетных регистров и обработке, содержащейся в них информации.
Нормативный акт не содержит каких-либо специальных мер ответственности за невыполнение его требований. Если проверка Роскомнадзора выявит нарушения, будут применяться нормы, предусмотренные ст. 13.11 КоАП, говорящие о видах неправомерных действий:
Нарушение норм выявляется в ходе документарных или выездных проверок. Если проверка внеочередная и проводится по заявлению носителя ПД, она может быть только выездной, с проверкой на месте требований по хранению ПД и ведению книг учета.
Выполнение требований Постановления позволит избежать административных штрафов, размер которых существенно повысился в 2017 году, а с учетом повторности нарушения они могут оказаться некомфортными для бизнеса.
03.03.2020
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных