персональных
данных.
-
Необходимость обеспечения 1-го уровня защищенности персональных данных при их обработке в информационной системе устанавливается при наличии хотя бы одного из следующих условий:
а)
для
информационной
системы
актуальны
угрозы
1-го
типа
и
информационная
система
обрабатывает
либо
специальные
категории
персональных данных, либо биометрические персональные данные, либо иные
категории персональных
данных;
б)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная система обрабатывает специальные категории персональных
данных
более
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора.
-
Необходимость обеспечения 2-го уровня защищенности персональных данных при их обработке в информационной системе устанавливается при наличии хотя бы одного из следующих условий:
а) для информационной системы актуальны угрозы 1-го типа и
информационная
система
обрабатывает
общедоступные
персональные
данные;
б)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная система обрабатывает специальные категории персональных
данных
сотрудников
оператора
или
специальные
категории
персональных
данных
менее
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
в) для информационной системы актуальны угрозы 2-го типа и
информационная
система
обрабатывает
биометрические
персональные
данные;
г)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная система обрабатывает общедоступные персональные данные
более
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
д)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная система обрабатывает иные категории персональных данных
более
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
е)
для
информационной
системы
актуальны
угрозы
3-го
типа
и
информационная система обрабатывает специальные категории персональных
данных
более
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора.
-
Необходимость обеспечения 3-го уровня защищенности персональных данных при их обработке в информационной системе устанавливается при наличии хотя бы одного из следующих условий:
а)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная система обрабатывает общедоступные персональные данные
сотрудников
оператора
или
общедоступные
персональные
данные
менее
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
б)
для
информационной
системы
актуальны
угрозы
2-го
типа
и
информационная
система
обрабатывает
иные
категории
персональных
данных
сотрудников оператора или иные категории персональных данных менее чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
в)
для
информационной
системы
актуальны
угрозы
3-го
типа
и
информационная система обрабатывает специальные категории персональных
данных
сотрудников
оператора
или
специальные
категории
персональных
данных
менее
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора;
г)
для
информационной
системы
актуальны
угрозы
3-го
типа
и
информационная
система
обрабатывает
биометрические
персональные
данные;
д)
для
информационной
системы
актуальны
угрозы
3-го
типа
и
информационная система обрабатывает иные категории персональных данных
более
чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора.
-
Необходимость обеспечения 4-го уровня защищенности персональных данных при их обработке в информационной системе устанавливается при наличии хотя бы одного из следующих условий:
а) для информационной системы актуальны угрозы 3-го типа и
информационная
система
обрабатывает
общедоступные
персональные
данные;
б)
для
информационной
системы
актуальны
угрозы
3-го
типа
и
информационная система обрабатывает иные категории персональных данных
сотрудников оператора или иные категории персональных данных менее чем
100000
субъектов
персональных
данных,
не
являющихся
сотрудниками
оператора.
Вся описанная информация может быть представлена в виде таблицы 10.
Таблица
10.
Определение уровня
защищенности
ПДн
Тип ИСПДн
|
Сотрудники оператора
|
Количество субъектов
| Тип актуальных угроз
|
1
| 2
| 3
|
ИСПДн-С
| Нет
| > 100 000
| УЗ-1
| УЗ-1
| УЗ-2
|
Нет
| < 100 000
|
УЗ-1
|
УЗ-2
|
|
УЗ-3
|
Да
|
|
|
На
данном
практическом
занятии
студенты
выполняют
следующие
задания:
-
Изучают документ Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. Москва "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
-
По Таблице 10 определяют уровень защищенности ПДн в зависимости от типа актуальной угрозы, типа ИСПДн, категории субъектов и количества субъектов.
-
Результаты работы занести в отчёт.
-
Содержание отчёта и его форма
Отчёт
выполняется
каждым
студентом
индивидуально.
Работа
должна
быть оформлена в электронном виде в формате .doc и распечатана на листах
формата
А4.
На титульном листе указываются: наименование учебного учреждения,
наименование дисциплины, название и номер работы, вариант, выполнил:
фамилия,
имя,
отчество,
студента,
курс,
группа,
проверил:
преподаватель
ФИО.
-
Контрольные вопросы и тестовые задания
-
При наличии каких условий необходим 3-й уровень защищенности персональных данных?
-
При наличии каких условий необходим 4-й уровень защищенности персональных данных?
-
При наличии каких условий необходим 2-й уровень защищенности персональных данных?
Тема: Определение состава и содержания организационных и технических