Задать вопрос

Обязательно ли выполнять все меры защиты ПДн, указанные в части 2 статьи 19 152-ФЗ?

Как-то всегда было принято, что нужно покрыть все пункты закона о персональных данных в части их защиты, но недавно в законе появилась новая мера защиты (пункт 3.1 части 2 статьи 19 152-ФЗ), а именно:
Обеспечение безопасности персональных данных достигается, в частности:
3.1) применением для уничтожения персональных данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;

Есть у кого-нибудь мысли:
1. Для каких операторов это обязательно?
2. Имеются ли сертифицированные шредеры или иные уничтожители бумаг?)))
3. Значит ли это, что разработчикам программного обеспечения, которое обрабатывает персональные данные в своих базах данных, необходимо организовать интеграцию со средствами защиты информации, прошедшими в установленном порядке процедуру оценки соответствия, или проводить такую процедуру со своим программным обеспечением?
  • Вопрос задан
  • 544 просмотра
Подписаться 6 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 1
Francyz
@Francyz
Photographer & SysAdmin
Насколько я помню все законы надо выполнять в части защиты ПД.
1. Для всех операторов. Если у вас есть форма на сайте где человек оставляет свою почту, вы уже оператор по обработке данных и должны брать согласие на их обработку.
2. Имеются. Гуглите по теме Шредеры 4-го уровня (и выше) секретности. Максимальный 7-ой. Это те, которые крамсают бумагу в конфити, которое не склеить. В некоторых госслужбах есть шредеры которые жесткие диски с компьютера перемалывают.
3. Не подскажу, но помоему такое ПО должно будет иметь сертификацию ФСТЭК, но это не точно. И помоему такое рабочее место должно быть специально оборудовано.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы