СОИБ. Анализ. Требования Правительства РФ по обработке и защите ПДн для ГОС.



Краткий анализ новенького:
·        Новые требования к обязательным документам. Требуется разработать и утвердить 12 документов (правила, перечни, должностную инструкцию, обязательство, формы согласия, порядок).
·        Сделаны ссылки на существующее ПП о неавтоматизированной обработке и на будущие ПП по уровням защищенности.
·        Надо периодически проводить проверки. Периодичность не определена (читаем как, можно сделать план – раз в 3 года). О результатах докладывать руководителю госоргана.
·         Надо проводить обезличивание ПДн в соответствии с требованиями и методами, установленными Роскомнадзором (интересно было бы увидеть что это за требования и методы).
В остальном, дублирует требования ФЗ.

Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

КИИ. ОКВЭД vs 187-ФЗ

Модель угроз безопасности клиента финансовой организации