Главная
(495) 740-43-40
доб. 13-10
Регистрация

Защита персональных данных

Для кого этот курс:
  • Представители органов государственной власти и местного самоуправления

Вся информация, касающаяся Вашей частной жизни, является Вашими персональными данными, которые с 1 января 2011 года подлежат государственной защите и защите теми людьми, которым вы доверили её: операторам мобильной связи, работодателям, банкам, государственным учреждениям.

Но, как всякое право, право на защиту персональных данных ваших и ваших сотрудников должно подкрепляться реальными действиями и документами.


В большинстве случаев, защиту данных обеспечивают не кадровые службы и юристы, а технические специалисты IT-подразделений или подразделений Службы Безопасности, деятельность которых зачастую ограничивается реализацией крайне дорогого технического проекта (аппаратно-программного комплекса) и формальными документами на уровне инструкции по пользованию.

Профессиональные юристы и адвокаты, которые в конечном итоге и обеспечивают реализацию права на защиту персональных данных в уголовных, гражданских процессах и судах, в большинстве случаев, даже не привлекаются к составлению таких «продуктов» и тем более к их внедрению и практическому освоению. Заложенные «техническими экспертами в области безопасности» системные ошибки при защите персональных данных и отсутствие механизма правовой реализации – сводит к нулю, все произведенные затраты.


Именно поэтому данный семинар – это «сплав» юридической практики, технического подхода и опыта управлении кадровой безопасности. Немаловажной составляющей такого «сплава» стали авторы семинара, являющиеся ведущими практиками в области правовой защиты и безопасности, ранее работавшие в государственных контрольных органах и Федеральной службе по техническому и экспортному контролю (ФСТЭК России или ранее «Гостехкомиссия России»).


Курс Ведут:
Программа курса :

Ключевые темы (структура курса)

1. Персональные данные – нетехнические аспекты

2. Правовые основы императивного ограничения доступа к Персональным Данным. Риски нарушения требований к сбору и использованию ПД. Государственный контроль использования ПД.

3. Нормативные акты, устанавливающие требования к режимам ПД.

4. Дисциплинарная, административная и уголовная ответственность за несанкционированное или неправомерное использование ПД. Гражданско-правовая ответственность за неправомерное или несанкционированное использование ПД.

5. Международные требования к защите ПД.

6. Организационно-правовые аспекты введение режима ПД.

7. Определение перечня сведений, относящихся к персональным данным в организации и перечня лиц, допущенных к их обработке. Создание карт персональных данных.

8. Определение уровней доступа к ПД.

9. Вопрос оптимизации и сокращения перечня ПД в организации (у оператора ПД). Обезличивание ПД и вопросы их обработки с организационной и правовой точки зрения.

10. Почему иногда данные вместе ПД – а по раздельности – не ПД?

11. Организационные вопросы при использовании ПД

12. Документальное оформление режима защиты ПД и правовые ограничения на использование данными. Как организовать переподготовку персонала и изменить отношение к ПД. Организационные меры по введению и соблюдению режима ПД. Документальное оформление допуска к ПД и возможности использования ПД в бизнесе. Минимальный комплект документов для соблюдения требований регуляторов.

13. Проведение служебных расследований при нарушении режима ПД.

14. Договорные элементы снижения риска ответственности при сборе и передаче ПД при работе с клиентами - частными лицами.

15. Ситуационные вопросы.

16. Служба безопасности и ПД – риски использования.

17. Сбор данных о клиентах и режим ПД в коммерческой службе.

18. Розница и «бонусные» программы – риски потери информации.

19. Государственный контроль и надзор за обработкой персональных данных.

20. Условия и принципы обработки персональных данных. Обязанности оператора персональных данных в ходе сбора и обработки персональных данных.

21. Порядок оформления и представления уведомлений об обработке персональных данных в уполномоченный Орган по защите прав субъектов персональных данных.

22. Порядок (регламент) проведения государственного контроля и надзора за обработкой персональных данных.

23. Ответственность за нарушение требований законодательства по обработке персональных данных.

24. Вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных (технические аспекты обеспечения безопасности персональных данных).

25. Требования Федерального закона «О персональных данных» и Постановления Правительства РФ 2007 г. № 781 к обеспечению безопасности персональных данных при их обработке в информационных системах.

26. Требования государственных регуляторов к обеспечению безопасности персональных данных при их обработке в информационных системах (обзор требований нормативных и методических документов ФСТЭК России и ФСБ России).

27. Обязанности операторов информационных систем по обеспечению безопасности персональных данных.

28. Порядок классификации информационных систем персональных данных. Общие требования к системе защиты персональных данных и её подсистемам. Порядок моделирования угроз безопасности. Содержание основных этапов создания системы защиты персональных данных. Требования к документации системы защиты персональных данных.

29. Порядок оценки соответствия (аттестации) информационных систем персональных данных.

30. Законодательство в области информационной безопасности. Новое, сфера охвата.

31. Основные изменения в законодательстве, касающиеся сферы информационной безопасности, произошедшие в последние 2 года.

32. Достаточность существующей нормативной базы. Перспективы развития в этой области законодательства. 


8


Часов
1


День
0
на Слушателя
9:00 начало
занятий
Ближайшие курсы

Ближайший курс отсутствует

Скачать заявку на обучение

ОБЩЕЕ РАСПИСАНИЕ КУРСОВ

Расписание курсов на 2018 год

Яндекс.Метрика