Национальная ассоциация участников фондового рынка совместно с КЦ НАУФОР приступают к проведению семинаров для профессиональных участников рынка ценных бумаг по обеспечению безопасности персональных данных.
Как сообщалось ранее, в связи с вступлением в силу требований закона «О персональных данных» к информационным системам, в которых обрабатываются данные, НАУФОР подготовила стандарт и методические рекомендации "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных операторами - профессиональными участниками рынка ценных бумаг". К разработке стандарта было привлечено ООО "Инфосекьюрити Сервис".
Стандарт содержит правила, выполнение которых способствует реализации профессиональным участником требований нормативных правовых актов и нормативных методических документов в области обеспечения безопасности персональных данных, обрабатываемых в информационных системах персональных данных, и обеспечивает нейтрализацию актуальных угроз безопасности персональных данных при осуществлении организацией профессиональной деятельности на рынке ценных бумаг. Методические рекомендации содержат перечень и формы документов, наличие которых необходимо для соответствия требованиям нового законодательства.
Программы семинаров по вопросам обеспечения персональных данных будут включать в себя следующие вопросы:
Семинар для комплаенс-контролеров:
1. Роль Стандарта в организации деятельности по защите персональных данных (ФЗ «О персональных данных», ФЗ «О техническом регулировании»).
2. Структура Стандарта, основные понятия.
3. Стандарт и законодательство РФ в сфере защиты персональных данных. Положения Стандарта, позволяющие оптимизировать деятельность организации по защите персональных данных.
4. Технология использования Стандарта.
5. Государственное регулирование в области защиты персональных данных, полномочия и функции регулирующих органов. Использование Стандарта в ходе взаимодействия с регулирующими органами, в том числе в ходе проверок. Лицензирование отдельных видов деятельности.
Семинар "Практика реализации":
1. Категорирование персональных данных и классификация информационных систем персональных данных.
2. Составление частных моделей угроз безопасности персональных данных.
3. Технология оценки средств защиты персональных данных требованиям законодательства. Нормативно-методические казусы процедур оценки.
4. Реализация технических требований к средствам защиты персональных данных. Основные подсистемы, варианты реализации.
5. Практика формирования (получения) юридически значимых подтверждений о реализации требований законодательства в области защиты персональных данных. Практические аспекты в работе с поставщиками услуг в области технической защиты средсвами криптографии.
Лекторы:
Представители ООО "Инфосекьюрити Сервис".
Подробнее о семинарах и расписании можно узнать здесь.
Дата публ./изм.
08.08.2011