Определение уровня защищенности персональных данных

Степень защиты личных сведений — это обобщенный показатель, который характеризует требования, выполнение которых является гарантией нейтрализации тех или иных угроз безопасности личных сведений в случае их обработки в информационных системах.
При обработке индивидуальных сведений выделяют 4 уровня защиты. При этом первый уровень защищенности считается самым высоким, а последний (четвертый), соответственно, самым низким.
От чего зависит уровень сохранности?
Уровень защиты сведений зависит от следующих параметров:
- категории обрабатываемой информации;
- количества обрабатываемых лиц;
- вида угрозы безопасности.
Типы обрабатываемых сведений:
- специальная информация — сюда можно отнести сведения о расовой принадлежности, национальности, вероисповедании, состоянии здоровья, материальном положении или интимной жизни субъекта;
- биометрические параметры — к таковым относятся любые физиологические и особенности лица, позволяющие определить его личность;
- сведения, находящиеся в общем доступе — это все данные, которые были получены из общедоступных источников, например, социальных сетей;
- иные — все данные, которые не подходят ни к одной из описанных выше категорий.
Количество обрабатываемых субъектов:
- меньше ста тысяч субъектов;
- больше ста тысяч субъектов.
Типы угроз безопасности:
- первого типа — связаны с недокументированными возможностями в системном программном обеспечении;
- второго типа — связаны с недокументированными возможностями в программах обработки персональных данных;
- третьего типа — не связаны с наличием недокументированных возможностей.
Источники угроз делятся на внешние и внутренние. К внешним угрозам относятся недобросовестные партнеры, конкуренты, криминальные структуры и прочие физические лица. Что касается внутренних угроз, то к таковым можно отнести всевозможные вредоносные программы.
Что делать, чтобы определить уровень сохранности?
Чтобы определить уровень защищенности информации необходимо соблюдать следующий алгоритм:
- определить категорию персональных данных, например, личную, специальную или общедоступную;
- определение типа субъекта;
- определение числа обрабатываемых субъектов. Как было отмечено, оно может быть больше 100 000 или меньше этого числа;
- определение типа актуальной угрозы.
После того, как анализ информации будет завершен, необходимо соотнести полученные сведения со специальной таблицей, утвержденной законодательством.
Вам понравилась статья?
Комментарии к материалу
Пока никто не оставил комментарий. Вы можете сделать это первым!
Оставьте комментарий к этому посту
Последние материалы блога
Заработная плата – не просто цифра на банковской карте. Это сложная система начислений, удержаний и доплат, которая формируется в соответствии с законодательством и трудовым договором. Какие бонусы и премии могут учесть ваши достижения? Какие компенсации предусмотрены за работу в непростое время? И что может уменьшить вашу зарплату без вашего ведома? Разберемся в этой сложной, но крайне важной теме подробно.
Платежная система "Мир" занимает центральное место в современной финансовой структуре России, особенно учитывая текущую геополитическую обстановку и ограничения, наложенные на другие международные платежные системы, такие как "Виза" и "Мастеркард".
Каждый из нас сталкивается с финансовыми вопросами и порой даже трудностями. Однако что делать, если вдруг ваша зарплатная карта арестована? Это реальность или всего лишь миф? Как правильно действовать в такой ситуации и как защитить свои средства? Давайте разберемся вместе, опустившись в глубины вопросов и мифов о аресте зарплатной карты.
Индексация зарплаты — это процесс пересмотра уровня вознаграждения работников с учетом изменения уровня цен на товары и услуги в экономике. Эта процедура обычно выполняется с целью сохранения реальной (по сути) покупательной способности зарплаты работников, что помогает компенсировать рост инфляции.
Оклад - это одна из основных составляющих заработной платы, которую получают работники на постоянной основе. Он не зависит от количества отработанных часов и может иметь несколько разновидностей. В данном информационном тексте мы рассмотрели определение оклада, его разновидности, преимущества и недостатки для работников и работодателей.
Если говорить про современное производство, то для большинства заводов, фабрик и прочих предприятий, выпускающих продукцию массового производства, однотипную по своим характеристикам и внешнему виду, актуальным до сих пор остается тарифная система оплаты труда.