ООО «Ту Би Софт»

Как аудит поможет мне избежать штрафов?

Обработка персональных данных и основные обязанности операторов персональных данных регламентированы Федеральным законом № 152-ФЗ
«О персональных данных».

В случае если:

у Вас есть наемные работники
(и сведения о них содержатся
в информационных системах – например 1С: Бухгалтерия)

Вы ведете клиентскую базу (программа лояльности)

работаете с обращениями
граждан

обрабатываете персональные данные для достижения иных целей

Вы обязаны выполнять требования по защите информации (организационные и технические).

Набор и содержание мер, которые необходимо применять, зависят от ряда условий:

  1. Уровень защищенности информационной системы – определяется по итогам аудита (внутреннего или внешнего) и зависит от категории персональных данных, количества субъектов персональных данных, являются ли эти субъекты работниками оператора или нет, а также от типа актуальных угроз (уст. Постановлением Правительства РФ № 1119 от 01.11.2012);
    меры, которые необходимо применять в зависимости от установленного уровня защищенности содержатся в Приказе ФСТЭК России № 21 от 18.02.2013.
  2. Способ обработки – при неавтоматизированной обработке следует применять требования Постановление Правительства РФ № 687 от 15.09.2008.
  3. Является ли Ваша организация государственным или муниципальным органом – в таком случае на Вас распространяется действие Постановления Правительства РФ № 211 от 21.03.2012.
  4. Применяются ли при обработке ПДн средства криптографической защиты информации – состав и содержание организационных и технических мер найдете в Приказе ФСБ № 378 от 10.07.2014.

Для государственных информационных систем (ГИС) дополнительные меры защиты установлены Приказом ФСТЭК № 17 от 11.02.2013,
а также приказом ФСБ № 524 от 24.10.2022.

С 01.09.2022 на всех операторов персональных данных возложена обязанность направлять уведомление в Роскомнадзор о намерении осуществлять обработку ПДн. Направление уведомления подразумевает проведение аудита процессов, при выполнении которых осуществляется обработка ПДн, определение целей и оснований
для обработки ПДн, соответствия принимаемых мер требованиям законодательства.

За нарушение установленных законодательством требований предусмотрена административная, гражданская и уголовная ответственность. Также,
в срок до 1 июля 2023 года по поручению Президента будет рассмотрен вопрос о введении оборотных штрафов за утечки ПДн.

Разработка эффективной системы защиты, которая обеспечит соответствие требованиям регуляторов, но при этом не будет чрезмерной, предусматривает ответственный подход к процессу моделирования угроз. Для этого необходимо провести качественный аудит деятельности организации своими силами или прибегнуть к помощи профессионалов.

В ходе аудита, который проводят наши специалисты, происходит:

  • Анализ процессов обработки конфиденциальной информации;
  • Аудит защищенности внутренней ИТ-инфраструктуры;
  • Оценка соответствия требованиям законодательства и нормативной базы РФ в области защиты информации.
  •  

В зависимости от поставленной цели
и выбранного пакета услуг, Вы получаете:

  • Отчет о состоянии системы защиты информационных систем персональных данных и соответствии требованиям законодательства (готовности к проверкам регуляторов)
  • Технический паспорт информационной системы
  • Актуальную для Вашей организации модель угроз
  • Техническое задание на создание системы защиты
  • Полный комплект организационно-распорядительной документации – более 30 документов, который включает в себя приказы, регламенты, приложения (шаблоны согласий, журналов, инструкции);
  • Технический проект системы защиты информации для информационных систем
  •  

Сроки и стоимость выполнения работ зависят от количества информационных систем, рабочих мест, подразделений, категорий субъектов ПДн, чьи данные обрабатываются, объема данных и иных факторов. Поэтому для точного расчета цены и сроков выполнения работ свяжитесь с нами любым удобным для Вас способом.

С 12
по 31 мая
Битрикс24 КЭДО + Госключ: быстро и выгодно
С 12 апреля по 31 мая 2024 года получите скидку 10% на тарифы «Профессиональный» и все пакеты линейки «Энтерпрайз» при покупке на 12 месяцев.
С 1
по 29 декабря
Скидки до 35% для всех клиентов Битрикс24. Только до 29 декабря!
Начните 2024 вместе с Битрикс24! С 1 по 29 декабря приобретайте Битрикс24 и подписку Битрикс24.Маркет Плюс со скидкой до 35%!
С 1
по 31 августа
Вооот это бизнес! Вооот это скидки на Битрикс24 до 31 августа!
Если вы хотите блестяще управлять бизнесом, повысить продажи и слаженно работать с командой в едином онлайн-пространстве, то сделайте шаг к вау-бизнесу уже сегодня! Выбирайте подходящий тариф Битрикс24 и приобретайте его по выгодной стоимости до 31 августа.
С 1
по 31 января
2020, давай, до свидания! Скидки до 40% на Битрикс24!
С 1 по 31 декабря 2020 года действует акция на CRM №1 в России – Битрикс24! Автоматизируйте работу своей компании с выгодой до 40%.
С 16
по 31 мая
Майская акция Битрикс24: «Дай 5»‎
Мы давно думали, как порадовать своих действующих клиентов по Битрикс24 и решили, что можем порадовать еще и друзей наших клиентов.
С 24
по 27 мая
С Днём Кадровика!
В честь прекрасного Праздника мы делаем СКИДКУ 50% на HR-решение! Наша компания знает не понаслышке: «кадры решают все!». Но процесс подбора персонала ложится тяжкой ношей на плечи рекрутера, кадровика или даже самого руководителя.
С 22
по 25 ноября
Чёрная пятница в АВИ-Центр!
Вы готовы к Черной Пятнице? Мы – да! Скидки на облачные решения, услуги бухгалтера и акционные часы интеграции CRM доступны сейчас.
С 16
по 30 июня
Для плавного перехода 1С-Битрикс запускает специальную акцию!
С 16 января по 30 июня 2023 года можно перейти с архивных тарифов Битрикс24 на любой актуальный тариф со специальной скидкой!