Лабораторная работа №8. Вариант-2
АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ
ВЫСШЕГО ОБРАЗОВАНИЯ
«БЕЛГОРОДСКИЙ УНИВЕРСИТЕТ КООПЕРАЦИИ,
ЭКОНОМИКИ И ПРАВА»
КАФЕДРА ТАМОЖЕННЫХ ОПЕРАЦИЙ И ТАМОЖЕННОГО КОНТРОЛЯ
Лабораторная работа №8
по дисциплине: «Основы информационной безопасности»
по теме: «Правовое обеспечение информационной безопасности»
Выполнил: студент
Исупов Виктор Александрович
факультета таможенного дела
и информационных технологий
группы: ИНБ-211
уровень образовательной программы –
бакалавриат
специальности Информационная безопасность
направленности (профиля)
Организация и технология защиты информации
Белгород – 2022
Вариант-2
“ Обеспечение безопасности персональных данных ”
№ п/п
| № документа, дата
| Наименование документа
| Аннотация документа
|
| № 687
| «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
| Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее
|
| № 1119
| «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных”
| Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с частью 5 статьи 19 Федерального закона " О персональных данных".
|
| № 706
| “Об утверждении Рекомендаций по заполнению образца формы уведомления“об обработке (о намерении осуществлять обработку) персональных данных”
| Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основе которых можно установить его личность (биометрические персональные данные) и которые используются Оператором для установления личности субъекта персональных данных).
|
| № 58
| «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»
| Защита информации, обрабатываемой техническими средствами информационной системы, от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее - методы и способы защиты информации от несанкционированного доступа);
|
| №149-ФЗ
| “Об информации, информационных технологиях и о защите информации”
| 1) информация - сведения (сообщения, данные) независимо от формы их представления;
2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники; 5) обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам;
6) доступ к информации - возможность получения информации и ее использования;
|
| N 152-ФЗ
| “О персональных данных”
| Является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
|
| № 21
| Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
| 1. Утвердить прилагаемые Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
2. Признать утратившим силу приказ ФСТЭК России от 5 февраля 2010 г. N 58 " Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных"
|
| №240/22/2637
| «По вопросам защиты информации и обеспечения безопасности персональных данных при их обработке в информационных системах в связи с изданием приказа ФСТЭК России”
| необходимо руководствоваться для обеспечения безопасности персональных данных при их обработке в государственных информационных системах, а также определения класса защищенности государственной информационной системы, в которой обрабатываются персональные данные.
|
| № 17
| «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и приказа ФСТЭК России”
| Устанавливаются требования к обеспечению защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее - информация), от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию (носители информации) в целях ее добывания, уничтожения, искажения или блокирования доступа к ней
|
| №378
| " Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"
| Устанавливаются прилагаемые Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности
|
|