МСМС напоминает | 00:52 |
Государственное регулирование, Информационные системы в страховании, Юридические вопросы, Рекламные статьи
18 сентября 2008 года
-
Россия
Организации: Межрегиональный союз медицинских страховщиков
Исполнительная дирекция Межрегионального союза медицинских страховщиков считает необходимым напомнить, что до 1 января 2010 года информационные системы, задействованные в обработке персональных данных, на основании Федерального закона №152-ФЗ от 27 июля 2006 года «О персональных данных» должны быть приведены в соответствие с требованиями нормативных документов. Без сертификации обработка персональных данных в информационных системах запрещена и влечет за собой санкции к руководству и владельцам организации. Необходимо обратить внимание на следующие положения нормативных документов: на основании постановления правительства от 27 ноября 2007 года №781 безопасность персональных данных обеспечивает оператор персональных данных или лицо, которому оператор поручил обработку персональных данных (уполномоченное лицо). Данным постановлением определены требования к обеспечению безопасности персональных данных и общий порядок его обеспечения. В начале 2008 года приняты методические документы, определяющие классификацию информационных систем персональных данных – приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ от 13 февраля 2008 г. №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных». Также ФСТЭК РФ и ФСБ РФ введены в действие нормативные методические документы по требованиям к защите персональных данных в информационных системах. www.allinsurance.ru
| |
Просмотров: 288 | Добавил: strahovochka | Рейтинг: 0.0/0 | |
Всего комментариев: 0 | |