Организационные меры дополняют технические меры. Рассмотрим, как обеспечить правильную работу с ПДн внутри компании.
Организационные меры — это правила, процедуры и регламенты, которые обеспечивают правильную работу с персональными данными внутри компании. Они дополняют технические меры и обязательны для выполнения требований законодательства.
Организационные меры часто являются ключевыми для предотвращения инцидентов, так как большинство утечек происходят из-за человеческого фактора.
Смысл в том, что не каждый сотрудник должен видеть все данные. Доступ дают только к тем сведениям, которые нужны для работы.
Пример:
Что нужно делать:
Нужно записывать все действия с данными, чтобы потом можно было понять, кто и что делал, в случае проблемы или утечки.
Пример:
Что нужно делать:
Персонал, работающий с персональными данными, должен знать требования законодательства и внутренние правила организации. Даже самая лучшая система защиты не поможет, если сотрудники не знают, как правильно работать с данными.
Примеры:
Что нужно делать:
Доступ по ролям | |
|---|---|
Журналы операций (логи) | |
Обучение персонала | |
Документация и внутренние правила | |
Контроль и аудит |
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live