Типы угроз персональных данных

Подборка наиболее важных документов по запросу Типы угроз персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
(КонсультантПлюс, 2024)
определить, какой у вас тип угрозы безопасности персональных данных (п. 7 Требований к защите персональных данных при их обработке в информационных системах);
Путеводитель по кадровым вопросам. Персональные данные работниковИсходя из типа угрозы применяется один из четырех уровней защиты персональных данных (п. п. 8 - 16 Требований). Состав и содержание мер по обеспечению их безопасности для каждого уровня защиты определены Приказом ФСТЭК России от 18.02.2013 N 21. Аттестация объектов информатизации на соответствие требованиям к защите информации ограниченного доступа, не составляющей гостайну, проводится в порядке, утвержденном Приказом ФСТЭК России от 29.04.2021 N 77.

Нормативные акты

Постановление Правительства РФ от 01.11.2012 N 1119
"Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
7. Определение типа угроз безопасности персональных данных, актуальных для информационной системы, производится оператором с учетом оценки возможного вреда, проведенной во исполнение пункта 5 части 1 статьи 18.1 Федерального закона "О персональных данных", и в соответствии с нормативными правовыми актами, принятыми во исполнение части 5 статьи 19 Федерального закона "О персональных данных".
Указание Банка России от 10.12.2015 N 3889-У
(ред. от 01.03.2022)
"Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных"
(Зарегистрировано в Минюсте России 18.03.2016 N 41455)
5. Определение типа угроз безопасности персональных данных, актуальных для информационной системы персональных данных, производится оператором информационной системы персональных данных в соответствии с пунктом 7 постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257).