
Обеспечение безопасности персональных данных
Риски при работе с ПДн
В ноябре 2024 года утверждены поправки в административный и уголовный кодекс,
ужесточающие наказания за нарушения в области персональных данных:
За несвоевременные уведомления РКН:
- о намерении осуществлять обработку: до 300 тыс. руб.
- в случае утечки: до 3 млн руб.
За утечку ПДн субъектов:
- до 15 млн руб. для ЮЛ
- до 600 тыс. руб. для должностных лиц
За утечку cпец. данных:
- до 15 млн руб. для ЮЛ
- до 1,3 млн руб. для должностных лиц
За незаконное использование ПДн
- лишение права занимать определенные должности
- лишение свободы до 6 лет для должностных лиц
- штраф до 1 млн руб
За повторные утечки ПДн
- оборотные штрафы: 1-3% от выручки, но не менее 20 млн руб.
Мы готовы помочь на всех этапах обеспечения безопасности персональных данных.
В результате привлечения Софтлайн Решения вы получите:
Снижение репутационных и финансовых рисков, связанных с нарушением законодательства
Поддержку при проверках регуляторов, запросах субъектов ПДн и киберинцидентах
Систему защиты ПДн, соответствующую всем требованиям законодательства
Снижение влияния человеческого фактора на инциденты, связанные с ПДн
Перечень работ, если система защиты ПДн не внедрена
-
Проведем обследование
Изучим документы и ИТ-инфраструктуру, проведем интервью с сотрудниками и изучим процесс обработки ПДн
-
Разработаем документацию
• Модель угроз • Требования к системе защиты • Проект системы защиты • Пакет ОРД
-
Внедрим систему защиты
Поставим, установим и настроим средства защиты, введем систему защиты в эксплуатацию
-
Оценка соответствия
Подтверждение выполнения требований по защите ПДн (1 раз в год)
-
Окажем поддержку во всех процессах
Возьмем на себя выполнение всех функций ответственного за обработку ПДн на постоянной основе (vDPO) ниже
Сроки и стоимость
- этапы 1-4: от 4 месяцев, от 1,9 млн руб. (без учета СЗИ)
- этап 5: 1 год, от 900 тыс. руб.
Перечень работ, если система защиты ПДн внедрена
-
Актуализация документации
• Модель угроз • Требования к системе защиты • Проект системы защиты • Пакет ОРД
-
Внедрение недостающих СЗИ
• Поставка СЗИ • Установка и настройка СЗИ
-
Проведем оценку соответствия
Подтверждение выполнения требований по защите ПДн (1 раз в год)
-
Окажем поддержку во всех процессах
Возьмем на себя выполнение всех функций ответственного за обработку ПДн на постоянной основе (vDPO)
Сроки и стоимость
- этапы 1-3: от 4 месяцев, от 1,9 млн руб. (без учета СЗИ)
- этап 4: 1 год, от 900 тыс. руб.
