Приказ Федеральной службы по техническому и экспортному контролю от 5 февраля 2010 г. N 58
"Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных"
Приказом ФСТЭК России от 18 февраля 2013 г. N 21 настоящий приказ признан утратившим силу
В соответствии с пунктом 3 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781 (Собрание законодательства Российской Федерации, 2007, N 48, ст. 6001), приказываю:
Утвердить прилагаемое Положение о методах и способах защиты информации в информационных системах персональных данных.
Директор Федеральной службы |
С. Григоров |
Зарегистрировано в Минюсте РФ 19 февраля 2010 г.
Регистрационный N 16456
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
В целях реализации конституционного права граждан на неприкосновенность частной жизни, личную и семейную тайну установлены методы и способы обеспечения безопасности персональных данных при их обработке. Они обязательны для всех органов, организаций и физлиц, работающих с персональными данными граждан (далее - операторы).
Выбор методов и способов защиты информации зависит от определяемых оператором угроз безопасности персональных данных (модели угроз) и от класса применяемой информационной системы.
Персональные данные надо защищать от несанкционированного, в том числе случайного доступа, в частности, от их уничтожения, изменения, блокирования, копирования, распространения.
Для защиты персональных данных могут привлекаться специализированные организации. Последние должны иметь лицензию на деятельность по технической защите конфиденциальной информации.
Среди методов и способов защиты персональных данных можно выделить следующие: наличие разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам; ограничение доступа в помещения, где размещены технические средства для обработки персональных данных; регистрация и контроль действий пользователей персональными данными. Можно также учитывать и хранить съемные носители информации, использовать защищенные каналы связи.
Приказ Федеральной службы по техническому и экспортному контролю от 5 февраля 2010 г. N 58 "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных"
Зарегистрировано в Минюсте РФ 19 февраля 2010 г.
Регистрационный N 16456
Настоящий приказ вступает в силу по истечении 10 дней после дня его официального опубликования
Текст приказа опубликован в "Российской газете" от 5 марта 2010 г. N 46
Приказом ФСТЭК России от 18 февраля 2013 г. N 21 настоящий приказ признан утратившим силу