Показаны сообщения с ярлыком закон. Показать все сообщения
Показаны сообщения с ярлыком закон. Показать все сообщения

четверг, 7 июля 2011 г.

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

В 2010 году Фондом "Центр инноваций и информационных технологий" при Федеральной нотариальной палате были проведены исследования технического обеспечения защиты персональных данных и нотариальной тайны действующих нотариусов России. В ходе работ были определены технические требования к решениям по защите информации, разработаны мероприятия по обеспечению информационной безопасности, а также проведено экономическое обоснование внедрения сертифицированных средств защиты информационные и телекоммуникационных технологий в нотариальной деятельности.

С целью обеспечения нормативно-методической базой работ по приведению ИСПДн операторов, осуществляющих нотариальную деятельность, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных" и оптимизации затрат на внедрение программно-технических решений по защите ПДн Фондом "Центр инноваций и информационных технологий" были разработаны:

  • Методические рекомендации по приведению информационных систем персональных данных, применяемых для обработки персональных данных при осуществлении нотариальной деятельности, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных";
  • Методические рекомендации, технические мероприятия по обеспечению безопасности персональных данных при осуществлении нотариальной деятельности;

Методические рекомендации согласованные со ФСТЭК России определяют основные мероприятия по защите ПДн от несанкционированного доступа и алгоритм действий нотариусов по приведению своих информационных систем в соответствие с ФЗ № 152 . Так же в разработанных документах приводится перечень рекомендованных средств защиты информации, в который включены и продукты компании АЛТЭКС-СОФТ, в частности:

Для защиты информации на пользовательских рабочих местах:

  • Windows XP Professional, Vista, 7 (Сертификаты ФСТЭК России №№ 844/2, 844/3, 1516/1, 2180)
  • Acronis Backup & Recovery 10 Adwanced Workstation (Сертификат ФСТЭК России №2220)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Для защиты информации на серверах:

  • Windows Server 2003, 2003R2, 2008, 2008R2 (Сертификаты ФСТЭК России №№ 1017/4, 1017/5, 1017/6, 1017/7, 1928, 1928/1, 1929, 1929/1 2181)
  • Acronis Backup & Recovery 10 Adwanced Server/Server for Windows (Сертификаты ФСТЭК России №№2219, 2221)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Приведенные в Методических рекомендациях типовые технические решения полностью соответствуют предложенным решениям АЛТЭКС-СОФТ по защите персональных данных на базе сертифицированной платформы безопасности Microsoft.

Производимые и поставляемые нашей компанией СЗИ не только соответствуют всем требованиям государственных Регуляторов к защите ПДн, но и позволяют выполнить рекомендации Федеральной нотариальной палаты при работе с ЭЦП.

Решения являются наиболее оптимальными для защиты информации в ИСПДн до 2-го класса включительно с точки зрения эффективности защиты, простоты эксплуатации и финансовых затрат. В основе предлагаемых решений лежат сертифицированные по требованиям безопасности программные продукты Microsoft, которые позволяют максимально использовать встроенные в системное ПО механизмы безопасности, не требуют значительного изменения технологии обработки информации в организациях, осуществляющих нотариальную деятельность.

Эффективность использования решений компании АЛТЭКС-СОФТ подтверждена более чем на 100 000 объектах информатизации в коммерческих и государственных организациях России.

Подробнее о решения для защиты персональных данных на сайте.

Для получения консультаций и оформления заказа: sales@altx-soft.ru

вторник, 9 ноября 2010 г.

2 ноября прошел семинар "Персональные данные в коммерческой медицине"

Коммерческая медицина – это та область, в которой к защите персональных данных субъектов необходимо уделить особое внимание, ведь сведения о здоровье граждан относятся к специальной категории ПДн. В какой степени организации коммерческой медицины являются операторами персональных данных? Какие действия им необходимо принять в организации обработки ПДн? Как проходят проверки регуляторов, и какая ответственность предусмотрена за нарушение законодательства?

Семинар открыла ведущий юрист компании "ИнфоТехноПроект" Анастасия Шилина. В  своем докладе она рассказала об особенностях обработки персональных данных в коммерческих медицинских организациях. Говоря о неоднозначности понятия "персональные данные" в законодательных актах, она сделала важный акцент на том, что "…оператору (любому юридическому лицу, в том числе медицинской организации) до начала обработки персональных данных необходимо сформулировать понятие "персональные данные" применительно к своей сфере деятельности, описав, какие именно данные являются для него персональными и закрепив это документально, для последующего обеспечения этих данных соответствующими мерами защиты".

Для коммерческих медицинских компаний такой шаг является очень важным в организации обработки персональных данных клиентов. При этом нельзя умолчать и о следующем. Компаниям необходимо не только определить для себя, что считать персональными данными, но и разграничивать такие понятия как "персональные данные" и "медицинская тайна". Эти понятия совпадают далеко не всегда. Кроме того, обращения с информацией, подпадающей под эти два определения, регулируются разными нормативными актами, требует разной степени защиты информации. Эту проблему в своем докладе подробно осветил юрист компании "ИнфоТехноПроект" Алексей Мунтян.

Все эти доклады аудитория слушала с большим интересом. В прочем, как и доклад Натальи Самойловой о деятельности регуляторов и об ответственности за нарушения законодательства о персональных данных. Внимание публики к ее сообщению четко давало понять, что далеко не всем операторам ПДн в области коммерческой медицины удалось разобраться не только в тонкостях, но и в основах обработки персональных данных.

По этой причине небезынтересным был и доклад руководителя кадрового агентства "КОРДЭК" Татьяны Сабельниковой. Она  рассказала о первых шагах в организации обработки персональных данных оператором. "Для начала необходимо четко определить позиции, от которых в основном будет зависеть соблюдение требований Федерального закона "О персональных данных" и величина затрат на защиту персональных данных. Это, во-первых, категории обрабатываемых персональных данных, во-вторых, их объем и, в-третьих, цели обработки. Проще говоря, что обрабатываем, как и зачем. В результате этих действий в компании должен появиться блок административно-распорядительных документов, регламентирующих деятельность организации в сфере персональных данных".

Вообще же, судя по вопросам из зала, многие новоявленные операторы персональных данных до сих пор не могут похвастаться базовыми познаниями в вопросах защиты ПДн. "Нужно ли брать согласие клиента на передачу данных третьим лицам?", "Кто вообще такие эти третьи лица?", "Зачем регистрироваться в реестре?", "Если медицинское учреждение регистрируется в реестре операторов ПДн, значит ли это, что регулятор незамедлительно после регистрации явится с проверкой?". Изрядно удивляли докладчиков доводы из зала о том, что "закон ведь еще не действует".

В общем и целом, семинар показал, что далеко не все операторы персональных данных осведомлены о своих правах и обязанностях и о порядке организации обработки ПДн в своих информационных системах.