ISSN 0130–0113
En Ru
ISSN 0130–0113
Методика правового обеспечения безопасности персональных данных в организациях

Методика правового обеспечения безопасности персональных данных в организациях

Аннотация

В статье анализируются общие вопросы, предварительно изучаемые администрацией перед началом обработки персональных данных, от которых зависит принятие решения о готовности работы с персональными данными и интенсивности применения внутрикорпоративных сил и средств. Раскрывается содержание концепции обеспечения безопасности персональных данных. Анализ нормативной правовой базы и системный подход к изучению правил, регулирующих порядок сбора, обработки, хранения и использования персональных данных в организациях, позволил автору сформулировать концептуальные положения методики, содержанием которой, являются комплексные меры организационно-правового и технического характера, применяемых для обеспечения безопасности персональных данных в организациях. Сделаны выводы о необходимости поддержки в актуальном состоянии перечня сведений, относимых к персональным данным, определяющим категории сведений и оборот персональных данных; оформления письменного или электронного согласия на обработку персональных данных в зависимости от разрешенных действий оператора, связанных с оборотом персональных данных; разработки политики конфиденциальности с учетом интересов не только организации, но и пользователей; включения в должностные инструкции специалистов, осуществляющих обработку персональных данных положений об ответственности в случае разглашения таких сведений, и заключения администрацией с работниками соответствующего соглашения.

Поступила: 01.04.2021

Принята к публикации: 01.05.2021

Дата публикации в журнале: 30.05.2021

Ключевые слова: оборот персональных данных; дистанционная (удаленная) работа; концепция обеспечения безопасности персональных данных; корпоративные акты по организации работы с персональными данными

Доступно в on-line версии с: 30.07.2021

Для цитирования статьи
Номер 3, 2021