О защите информации и персональных данных

 

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ) - это основа регулирования сферы защиты персональных данных в Российской Федерации.

Важной составляющей этого закона является статья 19, которая касается информационной безопасности и требований к информационным системам персональных данных (ИСПДн). Она выдвигает конкретные требования к созданию, использованию и защите таких систем, чтобы обеспечить надежную защиту персональных данных.

Федеральный закон № 152-ФЗ устанавливает требования по обеспечению информационной безопасности, которые должны быть внедрены для защиты этих данных от утечек, неправомерного доступа или других видов угроз.

Это включает в себя от технических и организационных мер безопасности до регулярного контроля за соблюдением этих мер.

Основная цель Федерального закона № 152-ФЗ заключается в защите прав и свобод граждан, связанных с обработкой их персональных данных, включая обеспечение конфиденциальности, целостности и доступности этих данных. Закон устанавливает требования к операторам персональных данных, которые должны соблюдать правила обработки и защиты персональных данных.

Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Для обеспечения безопасности персональных данных применяются следующие действия:

- определение угроз безопасности персональных данных при их обработке в информационных системах.

- применение организационных и технических мер по обеспечению безопасности персональных данных в информационных системах, соответствующих требованиям защиты персональных данных, установленным Правительством Российской Федерации;

- прохождение процедуры оценки соответствия средств защиты информации в установленном порядке;

- оценка эффективности мер по обеспечению безопасности персональных данных перед вводом информационной системы в эксплуатацию;

- учет машинных носителей персональных данных;

- обнаружение несанкционированного доступа к персональным данным и принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных, а также реагирование на компьютерные инциденты в них;

- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- установление правил доступа к персональным данным в информационной системе персональных данных, а также регистрация и учет всех действий, связанных с персональными данными.

Федеральные органы исполнительной власти, осуществляющие функции по выработке государственной политики и нормативно-правовому регулированию в установленной сфере деятельности, органы государственной власти субъектов Российской Федерации, Банк России, органы государственных внебюджетных фондов, иные государственные органы в пределах своих полномочий принимают нормативные правовые акты, в которых определяют угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, с учетом содержания персональных данных, характера и способов их обработки.

Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии со статьей 19 Федерального закона № 152-ФЗ, при обработке персональных данных в государственных информационных системах персональных данных осуществляется ФСБ России и ФСТЭК России.

Оператор обязан в порядке, определенном ФСБ России, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.

ban17062025

2024-09-12 14-40-56

 OP GO REVDA

  obshestvennie obsuzhdeniya

 proiti opros

 

photo16092024212121

 NKO image9270697364 

 gaz15022022

  sirena

  da51bb964eed2b982da600f1888fffe8

 51350b7374b868703da3ccb35664477a

logo sfr2024

  Tko04022019

  bespl yur pom1

 bespl yur pom3

  68f4ab6ee43f999ba65430f14363a79f

 busgov

 5d49e6c0e120f6199a41bf7cf0956219

 311032020213131

  15715611042018

  antiterror24082017

  ORV2

   II

  e4b48faf9def89e7a90b38a704150e37

 fond PP GORevda

 TRUDVSEM RU

  grey zp

 ГОСУСЛУГИ

  vich07112017

  stop kor18112021

 russkoe voenno istoricheskoe obshchestvo jpg ejw 1280

 0108201812221211 

 msp-logo-jpg

 logo24042018

 torgi

 zakupkigov

   143yhjgfhjhjkghhv

 27032025792f26bcece936b32cb7a43d

 dostig 900

Есть вопрос?
Госуслуги
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Сайт использует файлы cookies и аналитическую систему "Спутник". Нажимая "Согласен" или продолжая просмотр сайта, вы разрешаете их использование. Ознакомиться с политикой обработки персональных данных и использованию файлов cookies вы можете по ссылке