|
Федеральный закон о защите персональных данных уже действует, появился опыт внедрения систем ИБ, учитывающих требования этого закона. Созданы методики и опубликованы разъясняющие документы. Но вопросы остались.
Как должны модифицировать свои информационные системы операторы персональных данных? Какие новые возможности должны добавить в свои решения разработчики систем информационной безопасности?
Модератор — Юрий Аксененко, председатель, Центр безопасности информации (ЦБИ)
Список докладов
Практический опыт реализации требований по защите ПДн
Аксененко Юрий Иванович, генеральный директор, ЦБИ
В связи с принятием закона «О персональных данных» и выпуском ряда нормативных документов проблема защиты ПДн получила значительный общественный резонанс. Основываясь на результатах практической работы в этой области, в докладе демонстрируется, что при наличии желания и достаточного уровня квалификации можно решить значительную часть технологических проблем защиты ПДн, не тратя на это существенную долю бюджета организации. В качестве примеров рассмотрены вопросы рациональной организации информационных ресурсов и применения эффективных информационных технологий, процедуры классификации ИСПДн и типовые решения по защите ПДн в малобюджетной сфере.
Повышение осведомленности сотрудников компании в вопросах ИБ, как один из ключевых аспектов обеспечения защиты персональных данных
Хайров Игорь Евгеньевич, проректор по информационной безопасности, АИС
В докладе рассматриваются основные мероприятия, позволяющие повысить осведомленность сотрудников компании в вопросах обеспечения информационной безопасности. Основной упор делается на повышении уровня компетентности с помощью современных дистанционных технологий.
Проблемные вопросы защиты персональных данных
Сухинин Борис Михайлович, заместитель директора департамента проектов, НПО «Эшелон»
Доклад посвящен проблемным вопросам защиты персональных данных с учетом последних изменений законодательства РФ. В докладе освещены вопросы, связанные с требованиями, предъявляемыми к операторам персональных данных на законодательном уровне (ФЗ «О персональных данных», Постановления Правительства РФ № 781 и № 687, Приказ «Об утверждении Порядка проведения классификации информационных систем персональных данных»), и требованиями по технической защите персональных данных (документы ФСТЭК России). Также подробно рассматривается общая последовательность действий при построении системы защиты, позволяющая выполнить указанные требования и при этом минимизировать затраты.
Программа конференции «РусКрипто’2009»
|