Статья 24 закона № 152-ФЗ «О персональных данных» определяет виды ответственности за нарушение требований федерального закона. Лица, виновные в нарушении требований закона "О персональных данных", несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
Для защиты информации менеджер должен предупредить клиента об ответственности за нарушение законодательства по обработке персональных данных, а так же при работе с персональными данными не использовать нелегальное ПО, не посещать подозрительные сайты, работать с включенной антивирусной защитой, чтобы исключить возможность несанкционированного доступа к персональным данным, обеспечивать сохранность носителей ключевой информации и других документах о ключах, выдаваемых с ключевыми носителями. В случае компрометации ключа, немедленно поставить в известность удостоверяющий центр. Передавать информацию о клиенте (сотруднике) по просьбе другой организации или физ.лицам, а так же ее публикацию на каких-либо посторонних ресурсах, только в том случае, если клиент (работник) дал согласие на передачу таких сведений. А так же не хранить информацию о доступе в личный кабинет (логин и пароль) в открытом доступе для третьих лиц.
При работе с заявкой менеджеру доступна информация о юридическом адресе, телефоне и электронной почте клиента, которую он не вправе разглашать третьим лицам без согласия клиента. Таким образом, для защиты персональных данных необходимо соблюдать конфиденциальность информации не только самим сотрудникам компании, но и клиентам, пресекать любую возможность нарушения законодательства в области персональных данных, а так же периодически проводить обучение сотрудников работе с персональными данными.
ЗАКЛЮЧЕНИЕ
«Компания «Тензор» - это крупный холдинг, который является разработчиком ПО, активно продвигает и внедряет целый комплекс IT-решений. Основными направлениями деятельности являются:
Удостоверяющий центр
Программное обеспечение
Компьютеры и офисная техника
Серверное оборудование и сети
Торговое и банковское оборудование
Сервисный центр и ЦТО.
Организация защиты информации - содержание и порядок действий по обеспечению защиты информации. Для достижения целей по защите информации необходимо сочетать правовые, организационные и технические меры, определяемые конфиденциальностью защищаемой информации, характером опасности и наличием средств защиты. Недостаток или отсутствие любого способа приведет к нарушению защищенности, так как каждая мера дополняет другую, поэтому эффективны они только в комплексе. Комплексная система защиты информации должна быть: целенаправленной, непрерывной, конкретной, активной, надежной, плановой, и тд.
Во время прохождения стажировки были выполнены следующие задачи: дана общая характеристика компании, произведен анализ эффективности действующей системы информационной безопасности в компании, а так же разработаны решения и предложения по совершенствованию системы защиты информации.
БИБИЛИОГРАФИЧЕСКИЙ СПИСОК
1. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
2. Федеральный закон от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи».
3. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».
4. Федеральный закон от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне».
5. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
6. Указ Президента РФ от 06.03.1997 N 188 (ред. от 13.07.2015) «Об утверждении Перечня сведений конфиденциального характера»
7. Гафнер, В.В. Информационная безопасность: Учебное пособие. - Ростов на Дону: Феникс, 2010.
8. Погуляев В.В. "Комментарий к Федеральному закону от 29 июля 2004 г. № 98-ФЗ "О коммерческой тайне". М.: Юстицинформ, 2010.
9. Партыка, Т.Л. Информационная безопасность: Учебное пособие. - М.: Форум, 2012.
10. Таненбаум Э. Компьютерные сети. 5-е изд. - СПб.: Питер, 2015.
11. Руссинович М., Соломон Д., Ионеску А. Внутреннее устройство Microsoft Windows. Основные подсистемы ОС. 6-е изд. СПб.: Питер, 2013.
12. Шаньгин В.Ф. «Защита информации в компьютерных системах и сетях». - М.: ДМК Пресс, 2012.
13. Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие - М.: ИД ФОРУМ, НИЦ ИНФРА-М, 2013.