Любая организация, обрабатывающая персональные данные своих работников, клиентов или контрагентов, независимо от её размера и формы собственности, является оператором персональных данных и обязана обеспечить применение необходимых организационных и технических мер для их защиты.
Практика показывает, что законодательство по защите персональных данных развивается в направлении ужесточения санкций за несоблюдение требований. На текущий момент последствия несоблюдения требований включают штрафы в размере до 18 млн рублей, привлечение руководителей Организации к административной и уголовной ответственности, а в некоторых случая – фактическое приостановление деятельности Организации.
Для кого обязательно соблюдение требований 152-ФЗ?
Для любой организации, обрабатывающей персональные данные своих работников, клиентов или контрагентов, независимо от её размера и формы собственности, является оператором персональных данных и обязана обеспечить применение необходимых организационных и технических мер для их защиты.
Что будет, если не соответствовать?
- Штрафы в размере до 18 млн рублей
- Административная ответственность для руководителей организации
- Уголовная ответственность для руководителей организации
Пакет услуг по защите персональных данных (ПДн), включает:
- Документирование процессов обработки ПДн
- Оценку соответствия процессов обработки и защиты ПДн требованиям законодательства РФ
- Разработку рекомендаций по защите персональных данных и приведению процессов обработки и защиты ПДн в соответствие требованиям законодательства РФ
- Разработку нормативной и организационно-распорядительной документации, учитывающей все требования законодательства, предъявляемые к документационному обеспечению операторов ПДн, и отражающие внутренние организационные и инфраструктурные особенности процессов обработки ПДн в Организации
- Выделение информационных систем персональных данных (ИСПДн), моделирование угроз безопасности ПДн, определение уровней защищенности персональных данных
- Формирование требований к системе защиты персональных данных Организации в целом и к отдельным подсистемам
- Разработку нормативной и организационно-распорядительной документации, учитывающей все требования законодательства, предъявляемые к документационному обеспечению операторов ПДн, и отражающие внутренние организационные и инфраструктурные особенности процессов обработки ПДн в Организации
- Консалтинговое сопровождение системы защиты персональных данных
Результаты аудита по приведению в соответствие требованиям 152-ФЗ при обращении в компанию Engineer:
- Минимизация рисков получения предписаний и штрафов со стороны регулирующих органов
- Повышение общего уровня удовлетворённости и рост доверия к компании со стороны клиентов и сотрудников
- Уменьшение количества судебных исков, связанных с обработкой персональных данных
- Создание основы для выстраиванию процессов ИБ
Реализованный проект снижает риски получения предписаний и штрафов со стороны регулирующих органов, а также судебных исков со стороны работников и клиентов.
Если система управления ИБ отсутствует, то проект по защите персональных данных может являться основой для дальнейших шагов по построению полноценной системы и вывода организации на качественно новый уровень в вопросах обеспечения защиты информации.
Вас также может заинтересовать
Внедрение стандарта IT Grundschutz
Внедрение ISO/IEC 27001
Приведение в соответствие 187‑ФЗ