В данной книге, написанной с позиций консультанта и проектировщика систем защиты информации, впервые раскрывается весь комплекс юридических, социальных, технических и организационных проблем, связанных с защитой персональных данных в РФ и в мире. Проблемы защиты ПДн, прав субъектов и прав операторов ПДн, а также имеющиеся между ними противоречия, не только подробно описываются, но также определяются конкретные организационно-технические методы и подходы к решению обозначенных проблем. Книга будет полезна широкому кругу читателей, включая сотрудников операторов ПДн и контролирующих органов, консультантов и проектировщиков систем защиты ПДн, службы информационной безопасности организаций, ответственных за обработку и защиту ПДн в организациях, а также граждан РФ, являющихся субъектами ПДн.
Содержание книги в настоящее время формируется в режиме онлайн и будет намного богаче, нежели можно себе представить. Любые предложения и замечания в виде комментариев к данному посту (кроме спама, рекламных ссылок и ссылок на вредоносные сайты) автором с благодарностью приветствуются и не останутся без внимания.
Соавторы, рецензенты, издатели и рекламодатели также приветствуются и приглашаются для обсуждения условий сотрудничества в офис ГлобалТраст в Москва-Сити.
Технология защиты персональных данных — это совокупность научно-технических методов и инструментов для достижения желаемого результата — необходимого уровня защищенности ПДн, соответствия требованиям законодательства и регуляторов, а также защищенности и баланса интересов операторов (обработчиков) ПДн и субъектов ПДн. Технология защиты ПДн включает в себя способы организации работ, последовательность организационных мероприятий и совокупность применяемых мер защиты, соответствующих лучшим мировым практикам, стандартам и нормативным документам.
Содержание:
- Введение
- Понятие ПДн
- Методическое руководство по определению того, является ли информация к ПДн
- Когда обезличенные ПДн перестают быть персональными
- Угрозы ПДн
- Виды и категории ПДн
- Основные принципы обработки ПДн
- Права субъектов ПДн
- Обязанности операторов ПДн
- Законодательство и нормативно-правовая база в области ПДн
- История вопроса: защита персональных данных в США, в Европе, в России
- Эпидемические внушения в области ИБ или защита ПДн — проблема 2010 года
- Общий регламент Евросоюза по защите ПДн (GDPR)
- Основные виды нарушений в области ПДн
- Ответственность за нарушение законодательства в области ПДн
- Комментарий к статье 138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений»
- Государственная система регулирования отношений в области ПДн
- Роскомнадзор
- ФСТЭК России
- ФСБ России
- ЦБ РФ
- Уполномоченный государственный орган по защите прав субъектов ПДн
- Регламент проведения проверок операторов ПДн
- Реестр операторов ПДн
- Автоматизированная и неавтоматизированная обработка ПДн
- Трансграничная передача ПДн
- Мифы в области ПДн
- Чего не требует от операторов закон о ПДн
- Миф об обязательности использования сертифицированных СЗИ для обеспечения безопасности ПДн
- Миф о присоединении к стандарту Банка России
- Методика приведения организаций — операторов ПДн в соответствие с требованиями законодательства
- Обследование процессов обработки ПДн
- План мероприятий
- Создание систем защиты персональных данных
- Предварительное обследование организации
- Определение уровня защищенности ПДн
- Разработка моделей угроз и нарушителей безопасности ПДн
- Обоснование выбора мер по защите ПДн
- Техническое проектирование СЗПДн
- Техническое задание на создание СЗПДн
- Технический проект СПЗДн
- Спецификация СЗПДн
- Некоторые типовые решения по защите ПДн
- Разработка ОРД по персональным данным
- Состав ОРД
- Политика организации в области ПДн
- Положение об обработке ПДн
- Положение об обеспечении безопасности ПДн
- Оценка соответствия ИСПДн
- Экспертная оценка соответствия и эффективности СЗПДн
- Приемо-сдаточные испытания ИСПДн
- Аттестационные испытания ИСПДн
- Уведомление Роскомнадзора об обработке ПДн
- Предварительное обследование организации
- Технологические, организационные и юридические особенности защиты ПДн
- Особенности защиты ПДн в государственных организациях и учреждениях
- Особенности защиты ПДн в медицинских учреждениях
- Особенности защиты ПДн в учебных заведениях
- Особенности применения законодательства о ПДн в банковской сфере
- Особенности защиты ПДн в коммерческих организациях
- Особенности защиты ПДн в холдинговых структурах
- Особенности защиты личных ПДн
- Особенности использования криптосредств для защиты ПДн
- Особенности использования облачных сервисов для обработки ПДн
- Контроль и подтверждение соответствия в области ПДн
- Когда для защиты ПДн необходимо получать лицензию ФСТЭК России на ТЗКИ
- Использование экспертной системы «Менеджер Соответствия Протектива» для контроля соответствия в области ПДн
- Заключение
- Литература
- Приложения
- Приложение 1. Основные термины и определения в области ПДн
- Приложение 2. Нормативно правовая база РФ в области ПДн
- Приложение 3. Комплект типовых документов для операторов ПДн
- Приложение 4. Экспертная система «Менеджер Соответствия Протектива»