nan₽
nan₽
0,00₽

22 декабря 2025

В отношении экс-главы администрации Ростова Алексея Логвиненко возбуждено второе уголовное дело — по подозрению в получении взятки в особо крупном размере. СМИ называют сумму взятки — 13 млн рублей

Минобрнауки планирует сократить около 45 тысяч платных мест в вузах. Сокращение коснётся 40 направлений, заявил министр Валерий Фальков в эфире телеканала «Россия-24»

Словосочетание «схема Долиной» войдёт в словарь неологизмов 2025 года, рассказал РИА Новости руководитель группы «Словарей новых слов» Валерий Ефремов

Около 1,5% всех Android в России заражены вирусами. Как сообщает РИА Новости, на первом месте по ущербу —троянский вирус Mamont, позволяющий читать сообщения и находить приложения банков

6 человек погибло на пожарах в Ростовской области на минувшей неделе, пожарно-спасательные подразделения потушили 61 возгорание, сообщили в региональном управлении МЧС

20 декабря 2025

Суд арестовал на два месяца бывшего главу администрации Волгодонска Юрия Мариненко. Как сообщили в пресс-службе объединённых судов Ростовской области, его подозревают в мошенничестве с жильём

С 1 января 2026 года минимальная розничная цена водки вырастет до 409 рублей за 0,5 литра, говорится в приказе Минфина. Цена коньяка вырастет до 755 рублей за 0,5 литра

Услуги по 152-ФЗ и обеспечение безопасности ИСПДн: требования и рекомендации

01 августа 2021

Сбор, хранение и обработка информации о физических лицах в организациях различного профиля регулируются Федеральным законом № 152-ФЗ «О персональных данных». Этот нормативный акт устанавливает требования к порядку работы с персональными данными и обязует операторов обеспечить соответствующий уровень их безопасности.

Информационные системы персональных данных (ИСПДн) — это совокупность технических и программных средств, с помощью которых осуществляется обработка сведений, относящихся к конкретным лицам. Такие системы могут использоваться в кадровом делопроизводстве, клиентских базах, медицинских учреждениях, образовательных организациях и других структурах, работающих с персонализированной информацией.

Одна из главных задач операторов — оценить уровень угроз, связанных с возможным несанкционированным доступом или утечкой информации. На основании этого проводится категорирование ИСПДн и определяется перечень необходимых мер защиты. Эти меры включают как технические, так и организационные решения: от настройки антивирусной защиты и контроля доступа до разработки внутренних регламентов и обучения сотрудников.

Особое внимание уделяется выполнению требований, установленных нормативными документами ФСТЭК России и ФСБ России. Например, при работе с системами, содержащими чувствительные сведения, может потребоваться внедрение сертифицированных программных решений, проведение аттестации и создание защищённого контура.

Нарушение требований закона может повлечь за собой административную ответственность, вплоть до блокировки деятельности ресурса или крупного штрафа. Поэтому актуальным становится вопрос своевременной подготовки документации, проведения аудита, анализа модели угроз и выбора адекватных средств защиты.

Организациям, которые не располагают собственными профильными специалистами в сфере информационной безопасности, целесообразно обращаться за внешним сопровождением. Это позволяет снизить риски ошибок и обеспечить соответствие законодательным нормам.

В качестве дополнительного источника информации и практических рекомендаций по обеспечению безопасности персональных данных можно использовать материалы, представленные на профильном ресурсе по вопросам 152-ФЗ и ИСПДн https://b-152.ru/ . Портал содержит разъяснения по действующим требованиям, примеры оформления документации и подходы к внедрению защитных мер.