Требования законодательства РФ в области защиты персональных данных (в частности, Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных») обязывают организации всех форм собственности провести ряд мероприятий по организации их обработки и защиты.

Результатом этих мероприятий должны являться:

  • выстроенные и документированные процессы обработки персональных данных;
  • разработанная система защиты персональных данных (СЗПДн), предназначенная для нейтрализации актуальных угроз безопасности, возникновение которых может привести к неблагоприятным последствиям для граждан и организации.

Самостоятельное выполнение требований по организации обработки и защите персональных данных зачастую является сложной, трудоемкой, затратной работой, ненадлежащее исполнение которой может обернуться значительными негативными последствиями для самих организаций и граждан, чьи сведения обрабатываются:

  • утечка, искажение или утеря обрабатываемых персональных данных;
  • гражданские иски со стороны клиентов или работников, чьи персональные данные обрабатываются;
  • привлечение организации и (или) ее руководителя к административной, уголовной, гражданской, дисциплинарной и иным видам ответственности.
  • репутационные риски;
  • риски недобросовестной конкуренции (внеплановая проверка организации с подачи конкурентов при имеющихся нарушениях правил обработки и защиты персональных данных).

АО «НИЦ» предлагает следующие основные услуги по вопросам обработки и защиты персональных данных:

  1. Обследование (аудит) процессов обработки и информационных систем персональных данных на соответствие требованиям законодательства.
  2. Приведение процессов обработки и защиты персональных данных в соответствие требованиям законодательства:
    -Формирование требований к процессам обработки и защиты персональных данных.
    -Разработка организационно-распорядительных документов по вопросам обработки и защиты персональных данных.
    -Разработка системы защиты персональных данных и эксплуатационной документации.
    -Внедрение системы защиты персональных данных, в том числе организационных мер защиты.
    -Оценка эффективности системы защиты персональных данных.
  1. Сопровождение процессов обработки и защиты персональных данных

Предлагаемые услуги направлены на предотвращение вышеуказанных рисков и обеспечение выполнения организацией обязанностей, предусмотренных законодательством РФ в области персональных данных.

Вендоры, на которых может быть построено предлагаемое нами решение.

  • ООО «Газинформсервис»
  • Конфидент
  • Лаборатория Касперского
  • Positive Technologies
  • Инфотекс
  • McAfee
  • Центр Специальной Системотехники
  • Эшелон
  • Аладдин
  • Код Безопасности
  • TrendMicro
  • S-Terra
  • Dr.Web
  • SafeNet