Правовой режим персональных данных по законодательству РФ
Контрольная работа, 21 Декабря 2010, автор: пользователь скрыл имя
Описание работы
Цель этой работы заключается в исследовании отношений в сфере защиты персональных данных. Рассматривается порядок работы с конфиденциальными сведениями о, способы их защиты, а также ответственность за нарушение обязательств по обеспечению сохранности персональных данных
Содержание
ВВЕДЕНИЕ……………………………………………………………………. 3
ГЛАВА I. ОБЩАЯ ХАРАКТЕРИСТИКА ПРАВОВОГО РЕЖИМА ПЕРСОНАЛЬНЫХ ДАННЫХ...........................................................5
§ 1.1. Понятие персональных данных ………………………………………5
§ 1.2. Принципы и условия обработки данных …………………………….....6
§ 1.3. Конфиденциальность при обработке персональных данных…………..8
§ 1.4.Обязанности оператора…………………………………………………..10
ГЛАВА II. МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ….13
§ 2.1.Защита информации от несанкционированного доступа………………13
§ 2.2. Методы и способы защиты информации от утечки по техническим
каналам……………………………………………………………………….....16
§ 2.3. Внедрение средств защиты……………………………………………..17
§ 2.4. Аттестация………………………………………………………………..18
ГЛАВА III. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ……………………………….19
§ 3.1. Уголовная ответственность …..19
§ 3.2. Административная ответственность …..21
§ 3.3. Дисциплинарная ответственность …..22
ЗАКЛЮЧЕНИЕ………………………………………………………………25
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ………………………….....26
Работа содержит 1 файл
контрольная.docx
— 58.15 Кб (Скачать)§ 1.3. Конфиденциальность при обработке персональных данных.
Операторами
и третьими лицами, получающими доступ
к персональным данным, должна обеспечиваться
конфиденциальность таких данных. Конфиденциальность
не требуется при обезличивании
персональных данных либо их общедоступности.
К общедоступным относятся
Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных, а также дает согласие на их обработку своей волей и в своем интересе. В случае недееспособности субъекта согласие на обработку его данных дает в письменной форме его законный представитель. В случае смерти согласие на обработку персональных данных субъекта дают в письменной форме его наследники, если такое согласие не было дано самим субъектом при его жизни. Обязательное предоставление субъектом своих персональных данных предусматривается в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
Закон
запрещает обработку
Сведения,
которые характеризуют
Закон
устанавливает возможность
§ 1.4. Обязанности оператора.
В
случае обращения субъекта персональных
данных или его законного
Оператор
обязан безвозмездно предоставлять
субъекту персональных данных или его
законному представителю
Законом
установлено, что оператор обязан уничтожить
или блокировать
В
случае выявления неправомерных
действий с персональными данными
в обязанности оператора входит
устранение допущенных нарушений в
срок, не превышающий трех рабочих
дней с даты такого выявления. Если
нарушения устранить
Если цель обработки персональных данных была достигнута, оператор обязан незамедлительно прекратить их обработку и уничтожить в срок, не превышающий трех рабочих дней с даты достижения цели обработки. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить их обработку и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.
О
своем намерении осуществить
обработку персональных данных оператор
обязан уведомлять уполномоченный орган
по защите прав субъектов персональных
данных (согласно Закону, таким органом
является федеральный орган
Однако
Законом устанавливаются
ГЛАВА II. МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ.
§ 2.1.Защита информации от несанкционированного доступа.
К ней относится:
- реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;
- ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации;
- разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;
- регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц;
- учет и хранение съемных носителей информации, и их обращение, исключающее хищение, подмену и уничтожение;
- резервирование технических средств, дублирование массивов и носителей информации;
- использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия.
- использование защищенных каналов связи;
- размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории;
- организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных;
- предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.
При взаимодействии информационных систем с информационно-
телекоммуникационными сетями международного информационного обмена (сетями связи общего пользования) основными методами и способами защиты информации от несанкционированного доступа являются:
- межсетевое экранирование с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы;
- обнаружение вторжений в информационную систему, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
- анализ защищенности информационных систем, предполагающий применение специализированных программных средств (сканеров безопасности);
- защита информации при ее передаче по каналам связи;
- использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей;
- использование средств антивирусной защиты;
- централизованное управление системой защиты персональных данных
информационной системы;
- фильтрация входящих (исходящих) сетевых пакетов по правилам, заданным оператором (уполномоченным лицом);
- периодический анализ безопасности установленных межсетевых экранов на основе имитации внешних атак на информационные системы;
- активный аудит безопасности информационной системы на предмет обнаружения в режиме реального времени несанкционированной сетевой активности;
- анализ принимаемой
по информационно-
телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования) информации, в том числе на наличие компьютерных вирусов; - проверка
подлинности отправителя (удаленного
пользователя) и целостности передаваемых
по информационно-
телекоммуникационной сети международного информационного обмена (сети связи общего пользования) данных; - управление доступом к защищаемым персональным данным информационной сети;
- создание канала связи, обеспечивающего защиту передаваемой информации;
- осуществление аутентификации взаимодействующих информационных систем и проверка подлинности пользователей и целостности передаваемых данных;
- создание канала связи, обеспечивающего защиту передаваемой информации;
- аутентификация взаимодействующих информационных систем и проверка подлинности пользователей и целостности передаваемых данных;
- обеспечение предотвращения возможности отрицания пользователем факта отправки персональных данных другому пользователю;
- обеспечение предотвращения возможности отрицания пользователем факта получения персональных данных от другого пользователя.
Подключение
информационных систем, обрабатывающих
государственные информационные ресурсы,
к информационно-
Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) применения технических средств.