Слайд 1Защита персональных данных
Александр Дорофеев,
CISSP, CISA
Директор по развитию
ЗАО «НПО
«Эшелон»
Слайд 2Содержание
Теория
Практика
Обучение теории и практике
Слайд 3Этапы проекта
Стадия 1. Проведение обследования и анализ угроз безопасности
Стадия 2. Разработка
мер по защите персональных данных
Стадия 3. Внедрение разработанных мер
Слайд 4Стадия 1. Проведение обследования и анализ угроз безопасности
Этап 1. Проведение обследования
и классификация информационных систем персональных данных
Этап 2. Разработка модели угроз информационной безопасности
Этап 3. Формирование требований по защите персональных данных
Слайд 5Стадия 2. Разработка мер по защите персональных данных
Этап 1. Разработка внутренней
регламентирующей документации по защите персональных данных
Этап 2. Проектирование системы защиты персональных данных
Слайд 6Внедрение разработанных мер
Этап 1. Сертификация средств защиты информации по требованиям безопасности
Этап
2. Поставка, адаптация и внедрение средств защиты информации
Этап 3. Аттестация объектов информатизации по требованиям безопасности
Слайд 7Рекомендации Минздравсоцразвития
Согласованы со ФСТЭК России
Типовая ИСПДн ЛПУ отнесена к 3-му классу
Шаблоны
нормативных документов
Слайд 9Опрос на ISPDn.ru
188 респондентов из
Слайд 10Как давно Вы интересуетесь темой защиты персональных данных?
Слайд 11На какой стадии становления система защиты персональных данных в Вашей организации?
Слайд 12Уведомили ли Вы Роскомнадзор об обработке персональных данных?
Слайд 13Вы собираете согласие с субъекта персональных данных при выдаче одноразового пропуска?
Слайд 14Когда Вы сообщаете свои персональные данные, и у Вас не берут
согласия, каковы Ваши действия?
Слайд 15Практика: выводы
Требования закона «О персональных данных» изучили очень многие
Большинство организация
реализовывают проекты по защите персональных данных самостоятельно
Многие ограничились «бумажной защитой»
Только 10% опрошенных столкнулись с запросами от субъектов персональных данных
Абсолютное большинство опрошенных отметили факт того, что закон привлек внимание к защите конфиденциальной информации
Слайд 17Александр Дорофеев
CISA, CISSP
Директор по развитию
ЗАО “НПО “Эшелон”
www: www.npo-echelon.ru
E-mail:
a.dorofeev@npo-echelon.ru
Тел.: +7(495) 645-38-09