Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Zaschita_kompyuternoy_informatsii.rtf
Скачиваний:
0
Добавлен:
26.01.2020
Размер:
280.69 Кб
Скачать

Тема 6: Защита персональных данных

  1. понятие персональных данных и их обработка субъект и оператор персональных данных

  2. принципы обработки персональных данных

  3. права субъектов персональных данных

  4. обязанности оператора персональных данных

  5. уполномоченный орган по защите прав субъектов персональных данных

Вопрос о защите персональных данных стал актуальных с развитием медцентров с 60г прошлого века. Большие объемы информации, которые не подпадают под режимы тайн. в 1981 - конвенция о защите физических лиц при обработке персональных данных. Россия подписала ее в 2001, а потом закон о персональных данных , в который было внесено много изменений

персональные данные - любая информация, определяемая на ее основе физическим лицом. Субъект - любое физлицо. Обработка - любые действия, совершаемые как с использования средств автоматизации, так и без них - сбор, накопление, систематизация, хранение, уточнение,извлечение, использование, передача, обезличивание, блокирование, удаление или уничтожение. Тот , кто осуществляет - оператор персональных данных. Автоматизированная обработка — с помощью средств вычислительной техники (постановление правительства №687 — определяет особенность обработки персональных данных без средств автоматизации).Определяет — информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих обработку информационных технологий и технических средств.

Принципы обработки персональных даннных: законность, соответствие целям обработки, не допускается объединение баз данных, обработка которых осуществляется в разных целях. Универсальная электронная карта — спорная позиция, появление универсальных идентификаторов и обработка этих данных сложная проблема (уникальный идентификатор); точность, достаточность и актуальность, срочность обработки — они должны обрабатываться не дольше, чем этого требует цель обработки. Закон устанавливает случаи обработки персональных данных: обязательное наличие согласия собъекта за исключением(до 2011 года). После 2011 — для оказания госуслуг, для защиты здоровья и жизни, и тд. Обработка персональных данных может быть поручена другому лицу на основании договора например. Часть 3я статьи 6 закона устанавливает очень жесткие требования к договору о персональных данных (определен перечень действий с данными, цель обработки, требования к защите этой информации).

Права субъектов персональных данных статьи 14, 18 и 20 закона о персональных данных, корреспондируют обязанности оператора:

  1. право на конфиденциальность.

  2. Право на доступ к данным а также к сведениям об их обработке

  3. право на уточнение, блокирование и уничтожение

  4. оператор должен уведомлять субъекта

  5. представлять на запросы ответы

  6. в случае выявления нарушений должен либо прекратить обработку или устранить нарушения.

687 постановление — хранение материальных носителей.

Постановление правительства от 1 ноября 2012 года №1119 об утверждении требования защиты персональных данных в ИС — дана классификация системы, классификация угроз информационных систем и классификация и требования уровня защищенности персональных данных. Защита применяется в зависимости от класса системы. № 58 — методы и защиты информации в зависимости от информационной системы. Организационные технические меры: окончательная версия еще не принята.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]