|
||||||||||||||||||||||
Защита информации |
|
|
Классификация ПДПостановление Правительства Российской Федерации от 17 ноября 2007 г. № 781 возлагает обязанность классификации информационных систем персональных данных и задачу обеспечения их безопасности - на оператора персональных данных, а разработку методов и способов защиты персональных данных в информационных системах - на ФСТЭК России и ФСБ России Классификация информационных систем персональных данных определяется в зависимости от категории обрабатываемых данных и их количества.
Установлены следующие категории персональных данных:Категория 1 - ПД, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни; Категория 2 - ПД, позволяющие идентифицировать субъекта ПД и получить о нем дополнительную информацию, за исключением ПД, относящихся к категории 1 Категория 3 - персональные данные, позволяющие идентифицировать субъекта ПД Категория 4 - обезличенные и (или) общедоступные персональные данные Классы типовых информационных систем персональных данныхИнформационные системы персональных данных подразделяются на типовые и специальные. К типовым системам относятся системы, в которых требуется обеспечить только конфиденциальность персональных данных. Все остальные системы относятся к специальным. В зависимости от последствий нарушений заданной характеристики безопасности персональных данных, типовой информационной системе присваивается один из классов: класс 1 (К1) – информационные системы, для которых нарушения могу привести к значительным негативным последствиям для субъектов персональных данных класс 2 (К2) - информационные системы, для которых нарушения могут привести к негативным последствиям для субъектов персональных данных; класс 3 (К3) - информационные системы, для которых нарушения могут привести к незначительным негативным последствиям для субъектов персональных данных; класс 4 (К4) - информационные системы, для которых нарушения не приводят к негативным последствиям для субъектов персональных данных. Класс типовой информационной системы персональных данных выбирается по таблице:
Оценка соответствия информационных систем требованиям безопасностиУстанавливается следующий порядок оценки соответствия степени защищенности информационных систем требованиям безопасности:
|
© 2009. ЗАО «Медианн» |