Электрофлотационные Технологии

СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

СВЕДЕНИЯ

о реализуемых требованиях к защите персональных данных

Оператор: Индивидуальный предприниматель Курилов В.В.

Сайт: flotators.ru

E-mail для обращений: kurilovaev@flotators.ru

1. Правовые основания защиты персональных данных

Деятельность Оператора по защите персональных данных осуществляется в соответствии со следующими нормативными правовыми актами:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».

2. Организационные меры защиты

Оператором приняты и реализуются следующие организационные меры:

  • Назначено лицо, ответственное за организацию обработки персональных данных.
  • Введена в действие Политика в отношении обработки персональных данных, опубликованная в свободном доступе.
  • Осуществляется внутренний контроль соответствия обработки персональных данных требованиям законодательства РФ.
  • Ограничен доступ к персональным данным сотрудников, не имеющих непосредственного отношения к их обработке.
  • Обеспечено ознакомление работников Оператора с положениями законодательства о персональных данных.
  • Организован порядок реагирования на запросы субъектов персональных данных (почта для обращений: kurilovaev@flotators.ru
  • Ведется учет машинных носителей персональных данных.
  • Определены и регулярно актуализируются перечни лиц, допущенных к обработке персональных данных.
  • Разработаны и утверждены правила доступа к персональным данным, обрабатываемым в информационной системе.
  • Организован пропускной режим в помещения, где осуществляется обработка персональных данных.

3. Технические меры защиты

Для обеспечения безопасности персональных данных при их обработке в информационной системе Оператора реализованы следующие технические меры:

  • Шифрование каналов связи: использование защищённого протокола HTTPS (TLS/SSL) для шифрования информации при передаче между сайтом Пользователя и сервером.
  • Антивирусная защита: применение программно-аппаратных средств антивирусной защиты для предотвращения вредоносного воздействия.
  • Резервное копирование: регулярное создание резервных копий баз данных для обеспечения возможности восстановления информации.
  • Мониторинг событий: ведение журналов учёта событий безопасности для фиксации попыток доступа к информационной системе.
  • Сетевое экранирование: использование межсетевых экранов (фаерволов) для ограничения несанкционированного доступа из внешних сетей.
  • Локализация данных: хранение баз данных с персональными данными граждан РФ на серверах, физически расположенных на территории Российской Федерации (в соответствии со ст. 18 Закона № 152-ФЗ).
  • Контроль доступа: использование парольной защиты для входа в информационную систему и разграничение прав доступа пользователей.
  • Защита от несанкционированного доступа: применение средств защиты информации, прошедших оценку соответствия в установленном порядке.
  • Обезличивание данных: применение методов обезличивания персональных данных для целей статистической обработки.

4. Обеспечение уровня защищённости

Уровень защищённости персональных данных в информационной системе Оператора установлен в соответствии с требованиями Постановления Правительства РФ № 1119.

Принятые меры признаются достаточными для нейтрализации актуальных угроз безопасности, характерных для информационной системы Оператора.

Категория информационной системы: информационная система персональных данных 1-го уровня защищенности (в соответствии с требованиями Приказа ФСТЭК России № 21).

5. Контроль и аудит

Оператором осуществляется постоянный контроль за эффективностью принимаемых мер защиты персональных данных:

  • Проводятся плановые проверки состояния защиты персональных данных.
  • Осуществляется регулярный анализ рисков безопасности.
  • Ведется мониторинг обновлений программного обеспечения и своевременное применение обновлений безопасности.
  • Проводится обучение и повышение квалификации сотрудников в области защиты персональных данных.

6. Ответственность

Контроль за исполнением требований по защите персональных данных осуществляет Оператор (ИП Курилов В.В.).

В случае нарушения требований законодательства виновные лица несут ответственность, предусмотренную действующим законодательством Российской Федерации, включая:

  • административную ответственность в соответствии с КоАП РФ (ст. 13.11);
  • дисциплинарную и материальную ответственность работников;
  • гражданско-правовую ответственность за причинение убытков.
Прокрутить вверх