Home Защита Персональных Данных по требованиям 152-ФЗ Информационная система Персональных Данных (ИСПДн) Порядок классификации информационных систем персональных данных (ИСПДн)
 
PDF  | Печать |  Email

Порядок проведения классификации информационных систем персональных данных (ИСПДн).

ЧТО ТАКОЕ ИСПДн?

Информационная система персональных данных (ИСПДн) - информационная система, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

1. Классификация информационных систем проводится государственными органами, муниципальными органами, юридическими и физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных (далее - оператор).

2. Классификация информационных систем проводится на этапе создания информационных систем или в ходе их эксплуатации (для ранее введенных в эксплуатацию и (или) модернизируемых информационных систем) с целью установления методов и способов защиты информации, необходимых для обеспечения безопасности персональных данных.

3. Проведение классификации информационных систем включает в себя следующие этапы:

- сбор и анализ исходных данных по информационной системе;

- присвоение информационной системе соответствующего класса и его документальное оформление.

4. При проведении классификации информационной системы учитываются следующие исходные данные:

- категория обрабатываемых в информационной системе персональных данных - Хпд;

- объем обрабатываемых персональных данных (количество субъектов персональных данных, персональные данные которых обрабатываются в информационной системе) - Хнпд;

- заданные оператором характеристики безопасности персональных данных, обрабатываемых в информационной системе;

- структура информационной системы;

- наличие подключений информационной системы к сетям связи общего пользования и (или) сетям международного информационного обмена;

- режим обработки персональных данных;

- режим разграничения прав доступа пользователей информационной системы;

- местонахождение технических средств информационной системы.

5. Определяются следующие категории обрабатываемых в информационной системе персональных данных (Хпд):

категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни;

категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;

категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных;

категория 4 - обезличенные и (или) общедоступные персональные данные.

6. Хнпд может принимать следующие значения:

- в информационной системе одновременно обрабатываются персональные данные более чем 100 000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом;

- в информационной системе одновременно обрабатываются персональные данные от 1000 до 100 000 субъектов персональных.данных или персональные данные субъектов персональных данных, работающих в отрасли экономики Российской Федерации, в органе государственной власти, проживающих в пределах муниципального образования;

- в информационной системе одновременно обрабатываются данные менее чем 1000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах конкретной организации.

7. По заданным оператором характеристикам безопасности персональных данных, обрабатываемых в информационной системе, информационные системы подразделяются на типовые и специальные информационные системы.

Типовые информационные системы - информационные системы, в которых требуется обеспечение только конфиденциальности персональных данных.

Специальные информационные системы - информационные системы, в которых вне зависимости от необходимости обеспечения конфиденциальности персональных данных требуется обеспечить хотя бы одну из характеристик безопасности персональных данных, отличную от конфиденциальности (защищенность от уничтожения, изменения, блокирования, а также иных несанкционированных действий).

К специальным информационным системам должны быть отнесены:

- информационные системы, в которых обрабатываются персональные данные, касающиеся состояния здоровья субъектов персональных данных;

- информационные системы, в которых предусмотрено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

8. По структуре информационные системы подразделяются:

- на автономные (не подключенные к иным информационным системам) комплексы технических и программных средств, предназначенные для обработки персональных данных (автоматизированные рабочие места);

- на комплексы автоматизированных рабочих мест, объединенных в единую информационную систему средствами связи без использования технологии удаленного доступа (локальные информационные системы);

- на комплексы автоматизированных рабочих мест и (или) локальных информационных систем, объединенных в единую информационную систему средствами связи с использованием технологии удаленного доступа (распределенные информационные системы).

9. По наличию подключений к сетям связи общего пользования и (или) сетям международного информационного обмена информационные системы подразделяются на системы, имеющие подключения, и системы, не имеющие подключений.

10. По режиму обработки персональных данных в информационной системе информационные системы подразделяются на однопользовательские и многопользовательские.

11. По разграничению прав доступа пользователей информационные системы подразделяются на системы без разграничения прав доступа и системы с разграничением прав доступа.

12. Информационные системы в зависимости от местонахождения их технических средств подразделяются на системы, все технические средства которых находятся в пределах Российской Федерации, и системы, технические средства которых частично или целиком находятся за пределами Российской Федерации.

13. По результатам анализа исходных данных типовой информационной системе присваивается один из следующих классов:

По результатам анализа исходных данных типовой ИСПДн присваивается один из следующих классов:

• класс 4 (К4) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных;

• класс 3 (К3) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных;

• класс 2 (К2) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных;

• класс 1 (К1) - информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных.

14. Класс типовой информационной системы определяется в соответствии с таблицей.

15. По результатам анализа исходных данных класс специальной информационной системы определяется на основе модели угроз безопасности персональных данных в соответствии с методическими документами, разрабатываемыми в соответствии с пунктом 2 постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных".

16. В случае выделения в составе информационной системы подсистем, каждая из которых является информационной системой, информационной системе в целом присваивается класс, соответствующий наиболее высокому классу входящих в нее подсистем.

17. Результаты классификации информационных систем оформляются соответствующим актом оператора.

18. Класс информационной системы может быть пересмотрен:

по решению оператора на основе проведенных им анализа и оценки угроз безопасности персональных данных с учетом особенностей и (или) изменений конкретной информационной системы;

по результатам мероприятий по контролю за выполнением требований к обеспечению безопасности персональных данных при их обработке в информационной системе.

Для оценки Вашей информационной системы и объема необходимых (обязательных) мер для обеспечения защиты персональных данных на Вашем предприятии, можно узнать, обратившись к нашим специалистам или заполнить предварительную заявку: http://legion-info.ru/form

 
 

Последние новости

  • 0
  • 1
  • 2
  • 3
  • 4
prev
next

19.05.12 Заключено партнерское отношение с организацией ветеранов группы специального назначения органов безопасности "ВЫМПЕЛ", аттестационным центром

Заключено партнерское соглашение с Организацией ветеранов группы специального назначения органов ...

Подробнее

18.05.12 Завершен проект по защите персональных данных в Государственной инспекции труда

Завершен проект по защите персональных данных в Государственной ...

Подробнее

16.04.12 Компания "Легион-инфо" выполнила комплексный проект по защите ПДн в Образовательных учреждениях

Компания ООО "Легион-инфо" выполнила комплексный проект по защите ...

Подробнее

Согласие на обработку персональных данных ученика

Согласие на обработку персональных данных ученика. Действующий федеральный закон ...

Подробнее

15.12.11 ООО "Легион-инфо" выполнила проект по защите персональных данных для ФГБОУ ВПО "БГАРФ" и "КМРК"

Компания ООО "Легион-инфо" выполнила для Балтийской государственной академии ...

Подробнее

Роскомнадзор: ответственность за персональные данные станет жестче

Одна из проблем надзорной деятельности в сфере персональных ...

Подробнее

10.10.11 Безопасность электронного журнала и sms-дневника

В соответствии с Федеральным законом №152 «О Пер...

Подробнее

05.10.11 Из чего складывается стоимость защиты персональных данных

На закономерный вопрос о стоимости работ по защ...

Подробнее

29.08.11 Контроль ФСБ за выполнением требований по обеспечению безопасности персональных данных

Проект приказа ФСБ России "Об утверждении Административного рег...

Подробнее

06.08.11 К вопросу получения лицензии ФСТЭК России

В последнее время достаточно часто задается вопрос о ...

Подробнее

27.07.11 Личная информация россиян теперь защищена законом

17.31 27 июля 2011 года Опубликованы поправки к ...

Подробнее

26.07.11 Президент подписал изменения, внесенные в Федеральный закон "О персональных данных"

  Президент подписал Федеральный закон «О внесении изменений в Ф...

Подробнее

17.07.11 Сколько стоит привести информационные системы персональных данных в соответствии с требованием закона?

Сегодня диапазон цен на услуги по защите персональных данных (да...

Подробнее

13.07.11 Совет федерации одобрили закон о безопасности персональных данных

Вопреки протесту участников рынка, вчера Совет Федера...

Подробнее

11.07.11 Депутаты не решились отключить ФСБ от персональных данных

Депутаты Госдумы передумали снижать требования по выполнению закон...

Подробнее

07.07.11 ГОРЯЧАЯ НЕДЕЛЯ КОНСУЛЬТАЦИЙ

В связи с окончанием срока отведенного ФЗ №152 ...

Подробнее

06.07.11 Новый сертификат на Рутокен ЭЦП

Средство криптографической защиты информации Рутокен ЭЦП, разработанное компаниями ...

Подробнее

06.07.11 Новый сертификат на КРИПТОН-ЗАМОК/УК

Получен сертификат ФСТЭК на изделие "Аппаратно-программный модуль доверенной ...

Подробнее

05.07.11 Закон о персональных данных вступил в силу и ждет поправок

1 июля 2011 года вступил в полную силу ...

Подробнее

06.06.11 Переносов сроков больше не будет

Переносы дат защиты систем обработки персональных данных зак...

Подробнее

10.03.11 Внимание руководителям предприятия!

Калининградская торгово-промышленная палата приглашает к участию на кон...

Подробнее

26.01.11 Подготовлен материал по защите ПД (в форме презентации)

В презентации в наглядной и доступной форме изложены ...

Подробнее

25.12.10 Разработаны комплексные решения системы защиты персональных данных по требованиям закона 152-ФЗ для средних и мелких компаний

В современных условиях залогом эффективной деятельности государственных структур, ...

Подробнее

24.12.10 ООО "Легион-инфо" провел семинар на тему: "Разработка и построение защищённых информационных систем на основе технологий Фирмы «АНКАД». Защит

Основные темы семинара: - Почему защита персональных данных касается ...

Подробнее

26.11.10 Заключен договор с компанией ООО Фирма "Анкад"

Компания ООО "Легион-инфо" и ООО Фирма "Анкад" договорились ...

Подробнее
Среднее и высшее образование, стажировки обучение за рубежом. . Детский центр - Бескудниково, Западное Дегунино, Восточное Дегунино. . Диван Магнум . зеленый чай с женьшенем