Полная защита для операторов персональных данных
Основные изменения
В 2022 году были внесены поправки в 152-ФЗ в части взаимодействия с регуляторами, оформления документации и осуществления обработки ПДн.
Борьба с утечками
Необходимо уведомлять РКН о произошедших инцидентах и итогах расследований (24 часа на обнаружение и 72 часа – на расследование) и вносить запись в реестр учёта инцидентов в области ПДн.
Трансграничная передача ПДн
Введён новый порядок информирования РКН о передаче персональных данных за рубеж.
Передача ПДн
Более детально регламентируются вопросы поручения оператором обработки ПДн субъектов иным лицам, в том числе государственным и муниципальным органам власти.
Работа с субъектами ПДн
Сроки на ответ субъекту персональных данных сокращаются для оператора с 30 до 10 рабочих дней.
Взаимодействие с РКН
Более детально регламентируются вопросы поручения оператором обработки ПДн субъектов иным лицам, в том числе государственным и муниципальным органам власти.
Обработка ПДн
Переработка организационно-распорядительных документов с учетом целей и изменение работы с биометрией.
Состав работ
1
Проведем обследование
Изучим ВНД и инфраструктуру.
Проведем опрос сотрудников.
Опишем процесс обработки ПДн.
2
Переработаем документацию
Модель угроз.
Требования к системе защиты.
Проект системы защиты.
Пакет ОРД.
3
Проверим утечки ПДн из организации
Подключим к сервису ETHIC.
Будем вести мониторинг утечек данных из компании в Dark Net и Deep Web.
4
Окажем поддержку
При изменении законодательства или инфраструктуры.
При проверках регуляторов.
При инцидентах ИБ.
В результате вы получите
- Переработанный пакет проектной документации и ОРД под новые требования 152-ФЗ.
- Отчет по результатам аудита и дорожную карту с планом устранения замечаний.
- Доступ к сервису мониторинга утечек ПДн и конфиденциальной информации из организации.
- Консультации и сопровождение при проверках регуляторов и киберинцидентах.
Почему мы?
Оптимизируем затраты
Проектируем только необходимые средства защиты, совместимость которых подтверждается на пилотах.
Гарантируем результат
Сопровождаем при проверках регуляторов и бесплатно проводим точечные работы при корректировках регулятора.
Избавляем от капитальных затрат
Поставляем сервисы кибербезопасности в рассрочку по программе Softline Finance.
Все необходимые сертификаты в области ИБ
Выполняем работы собственной командой консультантов с сертификатами: CISA, CISM, CISSP, ISO 27001.