00:00 17 марта 2010 г.
В целях реализации конституционного права граждан на неприкосновенность частной жизни, личную и семейную тайну установлены методы и способы обеспечения безопасности персональных данных при их обработке. Они обязательны для операторов - всех органов, организаций и физических лиц, работающих с персональными данными граждан.
Выбор методов и способов защиты информации зависит от определяемых оператором угроз безопасности персональных данных (модели угроз) и от класса применяемой информационной системы.
Персональные данные надо защищать от несанкционированного, в том числе случайного доступа, в частности, от их уничтожения, изменения, блокирования, копирования, распространения.
Для защиты персональных данных могут привлекаться специализированные организации. Последние должны иметь лицензию на деятельность по технической защите конфиденциальной информации.
Среди методов и способов защиты персональных данных можно выделить следующие:
- наличие разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам;
- ограничение доступа в помещения, где размещены технические средства для обработки персональных данных;
- регистрация и контроль действий пользователей персональными данными.
Можно также учитывать и хранить съемные носители информации, использовать защищенные каналы связи.