Определение уровня защищенности персональных данных

Поделиться материалом:

Степень защиты личных сведений — это обобщенный показатель, который характеризует требования, выполнение которых является гарантией нейтрализации тех или иных угроз безопасности личных сведений в случае их обработки в информационных системах.

При обработке индивидуальных сведений выделяют 4 уровня защиты. При этом первый уровень защищенности считается самым высоким, а последний (четвертый), соответственно, самым низким.

От чего зависит уровень сохранности?

Уровень защиты сведений зависит от следующих параметров:

  • категории обрабатываемой информации;
  • количества обрабатываемых лиц;
  • вида угрозы безопасности.

Типы обрабатываемых сведений:

  • специальная информация — сюда можно отнести сведения о расовой принадлежности, национальности, вероисповедании, состоянии здоровья, материальном положении или интимной жизни субъекта;
  • биометрические параметры — к таковым относятся любые физиологические и особенности лица, позволяющие определить его личность;
  • сведения, находящиеся в общем доступе — это все данные, которые были получены из общедоступных источников, например, социальных сетей;
  • иные — все данные, которые не подходят ни к одной из описанных выше категорий.

Количество обрабатываемых субъектов:

  • меньше ста тысяч субъектов;
  • больше ста тысяч субъектов.

Типы угроз безопасности:

  • первого типа — связаны с недокументированными возможностями в системном программном обеспечении;
  • второго типа — связаны с недокументированными возможностями в программах обработки персональных данных;
  • третьего типа — не связаны с наличием недокументированных возможностей.

Источники угроз делятся на внешние и внутренние. К внешним угрозам относятся недобросовестные партнеры, конкуренты, криминальные структуры и прочие физические лица. Что касается внутренних угроз, то к таковым можно отнести всевозможные вредоносные программы.

Что делать, чтобы определить уровень сохранности?

Чтобы определить уровень защищенности информации необходимо соблюдать следующий алгоритм:

  • определить категорию персональных данных, например, личную, специальную или общедоступную;
  • определение типа субъекта;
  • определение числа обрабатываемых субъектов. Как было отмечено, оно может быть больше 100 000 или меньше этого числа;
  • определение типа актуальной угрозы.

После того, как анализ информации будет завершен, необходимо соотнести полученные сведения со специальной таблицей, утвержденной законодательством.

Поделиться материалом:

Вам понравилась статья?




Комментарии к материалу

Пока никто не оставил комментарий. Вы можете сделать это первым!


Оставьте комментарий к этому посту


Последние материалы блога

Заработная плата – не просто цифра на банковской карте. Это сложная система начислений, удержаний и доплат, которая формируется в соответствии с законодательством и трудовым договором. Какие бонусы и премии могут учесть ваши достижения? Какие компенсации предусмотрены за работу в непростое время? И что может уменьшить вашу зарплату без вашего ведома? Разберемся в этой сложной, но крайне важной теме подробно.

Платежная система "Мир" занимает центральное место в современной финансовой структуре России, особенно учитывая текущую геополитическую обстановку и ограничения, наложенные на другие международные платежные системы, такие как "Виза" и "Мастеркард".

Каждый из нас сталкивается с финансовыми вопросами и порой даже трудностями. Однако что делать, если вдруг ваша зарплатная карта арестована? Это реальность или всего лишь миф? Как правильно действовать в такой ситуации и как защитить свои средства? Давайте разберемся вместе, опустившись в глубины вопросов и мифов о аресте зарплатной карты.

Индексация зарплаты — это процесс пересмотра уровня вознаграждения работников с учетом изменения уровня цен на товары и услуги в экономике. Эта процедура обычно выполняется с целью сохранения реальной (по сути) покупательной способности зарплаты работников, что помогает компенсировать рост инфляции.

Оклад - это одна из основных составляющих заработной платы, которую получают работники на постоянной основе. Он не зависит от количества отработанных часов и может иметь несколько разновидностей. В данном информационном тексте мы рассмотрели определение оклада, его разновидности, преимущества и недостатки для работников и работодателей.

Если говорить про современное производство, то для большинства заводов, фабрик и прочих предприятий, выпускающих продукцию массового производства, однотипную по своим характеристикам и внешнему виду, актуальным до сих пор остается тарифная система оплаты труда.