Автор Анна Евкова
Преподаватель который помогает студентам и школьникам в учёбе.

Персональные данные и методы их защиты (Меры защиты информации)

Содержание:

Введение

Персональные данные — любые сведения, относящиеся к прямо или косвенно определённому физическому лицу, которые предоставляются другому физическому или юридическому лицу

Что следует подразумевать под персональными данными

  • ФИО человека;
  • год, месяц и число рождения
  • место рождения;
  • адреса;
  • семейное положение;
  • социальный статус;
  • информация об имуществе;
  • образование;
  • профессия и т.д.

Как защитить персональные данные?

Федеральный закон №149, а в частности его статья 16 предусматривает комплекс мер, направленных на защиту персональных данных работников организаций.

В соответствии с законом, работодатель должен обеспечить защиту полученной им информации от каких-либо действий с третей стороны, которые могут быть выражаться в следующем:

  • неправомерный доступ к информации;
  • модифицирование;
  • уничтожение;
  • блокировка;
  • копирование;
  • распространение и пр.

Меры защиты информации

  1. Для защиты информации работодатель должен соблюдать правила конфиденциальности доступа к данным.
  2. Предотвращение неправомерного доступа к данным и последующей их передачи.
  3. В случае несанкционированного доступа – своевременное обнаружение данного факта и исключение возможных негативных последствий подобного действия.
  4. Предотвращение воздействия на технические средства, которыми производится обработка информации.
  5. Обеспечить наличие защищенных копий с целью незамедлительного восстановления данных в случае несанкционированного доступа к ним.
  6. Основной мерой является контроль, особенно – за уровнем защищенности данных.

Способы

Поскольку информация о работниках чаще всего хранится в электронном виде, то стоит рассмотреть методы и способы защиты их:

  1. Ограничить доступ лиц к помещениям с техническими средствами. Обеспечить охраной.
  2. Использование антивирусов. Подобные программы позволят предотвратить утечку информации;
  3. Обеспечение защиты межсетевыми экранами.
  4. Установка систем предотвращения вторжения, задача – выявление нападений и блокировка наиболее активных атак
  5. Организовать регистрацию действий работников;
  6. Осуществлять контроль входящей-исходящей информации;