Персональные данные

Kosh

Местный
2 Июн 2008
455
14
Собственно, а что там грядет с января 2011 года по персональным данным (закон 512-ФЗ "О персональных данных")
 

Тортилла

Местный
29 Янв 2009
792
2,116
Москва и где-то рядом
Федеральный закон от 27 декабря 2009 г. N 363-ФЗ "О внесении изменений в статьи 19 и 25 Федерального закона "О персональных данных"
...Информационные системы персональных данных, созданные до 1 января 2010 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года.
 

Kosh

Местный
2 Июн 2008
455
14
Федеральный закон от 27 декабря 2009 г. N 363-ФЗ "О внесении изменений в статьи 19 и 25 Федерального закона "О персональных данных"
...Информационные системы персональных данных, созданные до 1 января 2010 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года.
А что это должно быть то?
 

Тортилла

Местный
29 Янв 2009
792
2,116
Москва и где-то рядом
К 1 января 2011 года все юридические и физические лица, использующие в своей деятельности персональные данные в электронном виде, должны осуществить необходимые мероприятия по их защите в соответствии с Федеральным Законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (в редакции Федеральных законов от 25.11.2009 № 266-ФЗ, от 27.12.2009 № 266-ФЗ).

Что такое персональные данные?

Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
В соответствии требованиям Федерального Закона № 152-ФЗ должны быть приведены как новые, так и уже существующие информационные системы, обрабатывающие персональные данные. Согласно постановлению Правительства РФ от 17.11.2007 г. № 781 в информационных системах персональных данных должно быть обеспечено:

§ предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
§ недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
§ возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
§ постоянный контроль за обеспечением уровня защищенности персональных данных.

Кто попадает под требования закона?

Под требования Федерального Закона «О персональных данных» попадают практически все организации – коммерческие, государственные, общественные, - которые имеют кадровые службы и владеют персональными данными своих клиентов и сотрудников. Если в Вашей организации работает более 1 сотрудника, значит под требования закона попадаете и Вы.

Чем грозит неисполнение закона?

Неисполнение требований Федерального Закона «О персональных данных» уже с 1 января 2011 года чревато довольно серьезными неприятностями. Закон четко гласит, что лица, виновные в его нарушении, несут гражданскую, административную (вплоть до уголовной!) ответственность, предусмотренную законом Российской Федерации.

Что делать?

Не нужно ждать, пока «гром грянет», и позаботиться о безопасности хранимых Вами персональных данных уже сейчас. Вы не только сможете эффективно защитить свои информационные системы, предохраните свою IT-систему от утечки данных, но и будете готовы к внезапным проверкам контролирующих органов.



 

Kosh

Местный
2 Июн 2008
455
14
К 1 января 2011 года все юридические и физические лица, использующие в своей деятельности персональные данные в электронном виде, должны осуществить необходимые мероприятия по их защите в соответствии с Федеральным Законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (в редакции Федеральных законов от 25.11.2009 № 266-ФЗ, от 27.12.2009 № 266-ФЗ).

Что такое персональные данные?

Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
В соответствии требованиям Федерального Закона № 152-ФЗ должны быть приведены как новые, так и уже существующие информационные системы, обрабатывающие персональные данные. Согласно постановлению Правительства РФ от 17.11.2007 г. № 781 в информационных системах персональных данных должно быть обеспечено:

§ предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
§ недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
§ возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
§ постоянный контроль за обеспечением уровня защищенности персональных данных.

Кто попадает под требования закона?

Под требования Федерального Закона «О персональных данных» попадают практически все организации – коммерческие, государственные, общественные, - которые имеют кадровые службы и владеют персональными данными своих клиентов и сотрудников. Если в Вашей организации работает более 1 сотрудника, значит под требования закона попадаете и Вы.

Чем грозит неисполнение закона?

Неисполнение требований Федерального Закона «О персональных данных» уже с 1 января 2011 года чревато довольно серьезными неприятностями. Закон четко гласит, что лица, виновные в его нарушении, несут гражданскую, административную (вплоть до уголовной!) ответственность, предусмотренную законом Российской Федерации.

Что делать?

Не нужно ждать, пока «гром грянет», и позаботиться о безопасности хранимых Вами персональных данных уже сейчас. Вы не только сможете эффективно защитить свои информационные системы, предохраните свою IT-систему от утечки данных, но и будете готовы к внезапным проверкам контролирующих органов.
А вот с этого места можно поподробней. То что я по всей этой теме в сети нашла я что-то не врубилась:dont_know:
 

xtremest

Активист
7 Июн 2007
3,406
1,800
Москва
Система обработки персональных данных должна соответствовать требованиям закона, приказов ФСТЭК. По-русски говоря, должны быть назначенные ответственные за обработку, организация допуска и иные требования, установленные приказом.