Действующие документы по защите персональных данных (ПД), обязательные к применению операторами, должны учитываться при разработке собственных НД на предприятиях и в организациях, использующих ПД.
Одним из основополагающих нормативных актов в этой сфере является Федеральный закон РФ № 152 «О персональных данных». Он издан 27.07.06 г. и определяет основные термины и критерии обработки ПД физических лиц, юридических лиц, а также требования по организации работы с этой информацией оператором и его ответственность за их нарушение.
Определенные сведения отнесены к информации конфиденциального характера. Ознакомиться с их перечнем можно в Указе № 188 Президента Российской Федерации. Этот нормативный акт подписан и введен в действие 06.03.97 г.
В отношении госслужащих принят еще один Указ – № 609 от 30.05.05 г., которым утверждено Положение о ПД этой категории работников.
При использовании ПД без применения средств автоматизации нужно руководствоваться нормами Постановления № 687 от 15.09.08 г., в котором содержатся требования к обработке и хранению ПД с использованием материальных носителей. Для ПД, обрабатываемых в информационных системах, требования к их защите изложены в Постановлении № 1119 от 01.11.12 г.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных