Как помнят многие интересующиеся ФЗ-152 «О персональных данных» был принят в далеком 2006 году. Введение Закона в действие долго откладывалось, но когда-то он обязан был заработать. 1 июля 2011 это случилось.  
Для нас (госконтора,  приблизительно на 20000 лиц в то трудное время) вопрос поднялась в 2008 году.  
В начальном этапе не чрезвычайно здорово, только после чистый в сказке: «Чем дальше, тем страшнее».  
  
Первый шаг — начальные Оргмеры.  
  
— В каждой бумажке типа Заявления появилась вывеска маленькими буковками (чтобы оставить предшествующий величина бланка) — «Выражаю дозволение для необходимое использование моих персональных данных, в часть числе в информационных системах».  
— В Заявлениях для детские пособия было внесено приложение про несовершеннолетних детей.  
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).  
  
Необыкновенно обильно бумаг и вовсе немного техники  
Второй этап — разработка правильной документации.  
Наступал 2009 год и было известно, что Начало опять отложат. Финансирования нет. Никто отдельно не торопится. Дозволено упражнять документацию. Вышестоящая контора дала образцы следующих документов:  
  
    Рецепт о назначении должностных лиц, ответственных изза защиту информации ограниченного доступа, не содержащей государственной тайны;  
    Веление относительный определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной ради обработки информации ограниченного доступа, не содержащей государственно тайны;  
    Распоряжение о запрещении обработки информации ограниченного доступа для не аттестованных объектах информатизации  
    Инструкцию сообразно эксплуатации средств защиты информации объекта вычислительной техники;  
    Инструкцию по установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;  
    Инструкцию по организации антивирусной защиты для автоматизированной системе обрабатывающей информацию ограниченного доступа;  
    Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;  
    Инструкцию по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;  
    Инструкцию сообразно организации парольной защиты автоматизированной системы;  
    Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;  
    Инструкцию пользователя автоматизированной системы.  
    Матрицу доступа к защищаемым ресурсам автоматизированной системы;  
    Технический паспорт для АС;  
    Журнал учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;  
    Журнал учета и выдачи машинных носителей информации предназначенных чтобы хранения информации ограниченного доступа, не содержащей государственной тайны;  
    Журнал учета средств защиты информации;  
    Форму Заявки на внесение пользователей АС;  
    Форму Акта проведения технических работ на объектах информатизации АС;  
    Перечень сведений конфиденциального характера;  
    Список защищаемых информационных ресурсов;  
    Изображение технологического процесса обработки информации в выделенной локальной вычислительной узы;  
    Схему коммутации выделенной локально вычислительной тенета;  
    Меню лиц, допущенных к самостоятельной работе в АС.  
  
Третий этап — закупка технических средств защиты информации.  
Правильнее сказать, который закупала головная контора, мы потом один забирали. В результате получились:  
— Далласы для рабочие станции  
— Випнет координатор для защищенного доступа по IP-MPLS каналу к вышестоящей конторе.  
— Глушилки  
— Проведена сертификация Windows Server (здесь подобное обсуждается)  
  
Четвертый этап — умственно-физические работы.  
Защищаемая автоматизированная способ должна иметься защищена и физически. Тогда непомерно удачно подвернулся переезд отдела, работающего с персональными данными на противоположный этаж. Определенный отдел оказался в ограниченном помещении, взаперти из кабинетов отобрали почти серверную. В результате с этажа для маршрутизатор выходят два кабеля (главный и резервный). Компьютера форматнули, установили чистую обновленную винду, офис, антивирь, рабочую прогу. В октябре 2009 приехали ребята с Питера. Установили Далласы, глушилки, настроили випнет, сделали всегда замеры, откорректировали документацию.  
  
Пятый этап — завершение.  
В конце октября 2009 собралась внутренняя совет по защите персональных данных. Были назначены ответственные лица, которые должны были после неделю подготовить документы и обманывать работы по защите персональных данных (те самые, сколько перечислены со второго этапа). За неделю ответственные постоянно сделали. И забота с радостью приняла защищенную систему в эксплуатацию. Оживленно был получен аттестат для три возраст, для чем постоянно и кончилось.  
  
Понятно, что для самом деле кончилось вдобавок не все.  
К примеру защищенная учение является единым программно-техническим комплексом. Мышь не поменяешь. Зато однажды в год позволительно вызвать аттестатора ради проверки соблюдения всех показателей защиты. А аттестатор имеет привилегия изменять имеющиеся документы. Беспричинно что мышь поменять реально.  
Ну и современная понятие электронного межведомственного взаимодействия. Идея хорошая. Вот лишь, не предусмотренная предыдущей концепцией защиты персональных данных. Беспричинно сколько когда реализуем — будем оказывать аттестацию снова.  
  
Сообразно изменениям, внесённым законом № 363-ФЗ сквозь 27 декабря 2009 возраст, операторы персональных данных должны привести приманка системы обработки персональных данных, запущенные предварительно 1 января 2010 возраст, в соответствие с законом загодя 1 января 2011 года. Федеральным законом от 23 декабря 2010 года № 359-ФЗ «О внесении изменения в статью 25 федерального закона „О персональных данных“» срок приведения информационных систем персональных данных, созданных перед 1 января 2011 года, в соответствие с требованиями закона № 152-ФЗ – не позднее 1 июля 2011 года. Последние изменения были внесены федеральным законом № 261-ФЗ посредством 25.07.2011. Этим законом была уточнена страна действия Федерального закона «О персональных данных», используемые в нём основные понятия, принципы и условия обработки персональных данных. Существенно переработаны действующие законодательные нормы, касающиеся трансграничной передачи персональных данных, мер сообразно обеспечению безопасности персональных данных пребывание их обработке, прав и обязанностей оператора, взаимоотношений оператора и субъекта персональных данных.  
  
Вступил в силу федеральный постановление О персональных данных 152-ФЗ   
<a href="http://youbisiness.ru">персональные причина</a>
			
		