НАУФОР создаёт рабочую группу по информационной безопасности, которая будет заниматься методической поддержкой стандартов НАУФОР «Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных операторами - профессиональными участниками рынка ценных бумаг» и их адаптацией.
Рабочая группа станет консультационным органом из представителей компаний-членов НАУФОР, научных и учебных учреждений, экспертов в области информационной безопасности и специалистов компаний - системных интеграторов.
Основные задачи рабочей группы:
- поддержка методических документов НАУФОР в области информационной безопасности, в том числе Стандарта «Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных операторами - профессиональными участниками рынка ценных бумаг»;
- адаптация стандартов в области информационной безопасности в соответствии со спецификой деятельности членов НАУФОР и обращение с инициативами в уполномоченные органы и организации;
- организация и поддержка взаимодействия НАУФОР и её членов с органами исполнительной власти, уполномоченными в области информационной безопасности и защиты прав субъектов персональных данных: Роскомнадзором, ФСТЭК и ФСБ России;
- определение принципов оказания услуг для членов НАУФОР в области ИТ и ИБ и построение системы контроля качества при оказании услуг компаниями - системными интеграторами (в т.ч. в ходе аудитов в соответствии с 152-ФЗ);
- оказание организационно-методической помощи членам НАУФОР, по вопросам информационной безопасности, при взаимодействии с поставщиками услуг, партнёрами, клиентами и в ходе государственного контроля, проводимого в отношении членов НАУФОР.
Формирование группы продлится в течение ближайших двух недель, с предложениями об участии в ней руководители подразделений информационной безопасности, правового обеспечения, IT, комплаенс, внутреннего контроля могут обращаться в Правовой управление НАУФОР по тел. 8 495 787 77 75.
НАУФОР разработала Стандарты безопасности персональных данных в 2011 году, в связи с вступлением в силу законодательства, обязывающего профессиональных участников соблюдать определенные правила в отношении персональных данных, в том числе, данных своих клиентов. Данные стандарты получили все необходимые согласования и были одобрены ФСБ России, что придало им уникальный статус. В прошлом году НАУФОР направила данные стандарты в ФСФР России для использования в работе.
Дата публ./изм.
20.02.2013