Аверченков В. И. , Рытов М. Ю. ,
Гайнулин Т. Р. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
В ОРГАНИЗАЦИИ
Монография
2-е издание, стереотипное
Москва
Издательство «ФЛИНТА»
2011
2
УДК 347. 775
А19
Рецензенты:
кафедра “Проектирование и технология электронных и вычислительных
систем” Орловского государственного технического университета, доктор
технических наук, профессор Лозбинев Ф. Ю. Аверченков В. И. А19 Защита персональных данных в организации: монография
[электронный ресурс] / В. И. Аверченков, М. Ю. Рытов, Т. Р. Гайнулин. –
2-е изд. , стереотип. – М. : ФЛИНТА, 2011. – 124 с. ISBN 978-5-9765-1273-3
Рассмотрены общие вопросы обработки персональных данных в
организации, нормативно-правовая база в области обработки и защиты
персональных данных Российской Федерации, сформированы требования по
защите персональных данных, предложена методика защиты персональных
данных. Кроме того, рассмотрены структура и возможность использования
специализированной автоматизированной системы оценки организации на
соответствие требованиям по защите персональных данных. Монография предназначена для руководителей и сотрудников служб
безопасности и служб защиты информации при организации защиты
персональных данных на объекте защиты, а также может быть полезна
преподавателям и студентам, обучающимся по специальностям, связанным с
информационной безопасностью. УДК 347. 775
ISBN 978-5-9765-1273-3 ©Издательство «ФЛИНТА», 2011
3
Оглавление
Предисловие……………………………………………… 6
1. Общие понятия в сфере защиты персональных
данных ……………………………………………………. .
9
1. 1. Общие понятия в сфере персональных
данных в организации…………………………… 10
1. 2. Общие требования при обработке
персональных данных и гарантии их защиты 14
1. 3. Хранение и использование персональных
данных в организации…………………………… 17
1. 4. Организация передачи персональных 20
данных……………………………………………...
1. 5. Права работников с целью обеспечения
защиты персональных данных, хранящихся у
работодателя……………………………………... 21
1. 6. Биометрические персональные данные……... 23
1. 7. Особенности обработки персональных
данных в государственных или
муниципальных информационных системах 27
персональных данных…………………………...
1. 8. Структура комплексной системы защиты
персональных данных в организации………… 28
2. Нормативная база в сфере обработки и защиты
персональных данных работника…………………... 32
2. 1. Краткий обзор законодательства о защите
персональной информации граждан в мире… 33
2. 2. Краткий обзор нормативно-правовых актов,
затрагивающих вопросы защиты
персональных данных в Российской 36
Федерации…………………………………………
2. 3.