Секреты ИБ|Эгида-Телеком
2.4K subscribers
669 photos
28 videos
25 files
162 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
💽Персональные данные

Согласно статье 2 закона № 152-ФЗ обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну является его основным направлением.

👩‍⚖️Распространяется ФЗ № 152 на все организации на территории РФ, включая учебные учреждения, которые являются операторами по обработке персональных данных.

📖Согласно статье 3 закона № 152-ФЗ под «персональными данными» понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Перечень персональных данных, обрабатываемых в ФМС России в связи с реализацией служебных (трудовых) отношений указан в приложении N 2 приказа ФМС от 29 апреля 2015 номер 230.

📖Согласно статье 19 оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

📖Согласно статье 22 Закона № 152-ФЗ требует от оператора обязательного уведомления компетентных органов непосредственно перед началом обработки персональных данных. Процедура необходима для предотвращения потенциальных злоупотреблений, нарушений и контроля над выполнением образовательными учреждениями требований законодательства в сфере обработки ПДн. 

#ИБ
#информационнаябезопасность
👍3
Добрый день.
Прошу проверить всех доступ к сети 3608.
👨‍💼Обязанности работодателей в вопросах защиты ПДн
Работодатель, в соответствии со статьей 21 ФЗ № 152, должен:

☝️заблокировать ПДн работника образовательного учреждения по его требованию или требованию его законных представителей, если такая информация не является достоверной, с ней проводились незаконные действия, оператор должен уточнить или изменить такие данные на основании предоставленной субъектом информации;

☝️исправить нарушения, если они были найдены в течение не более 3 рабочих дней, начиная со дня их выявления. Если устранить их в течение этого периода времени нет возможности, оператор должен уничтожить эти сведения. Информацию об устранении нарушений, выполнении процедуры уничтожения ПДн работодатель должен направить субъекту, его представителям или уполномоченному органу;

☝️незамедлительно остановить обработку ПДн, уничтожить их, если субъект отозвал свое согласие на эти действия на протяжении 3 рабочих дней после получения уведомления, если другое не предусматривается законодательством.

Лицам, которые нарушили требования Закона номер 152-ФЗ, в зависимости от конкретных обстоятельств и серьезности деяния, может грозить гражданско-правовая, административная, дисциплинарная или уголовная ответственность.

#ИБ
#информационнаябезопасность
👍2