В июле 2011 года были внесены значительные изменения в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных». За последнее время особенности обработки персональных данных определены также другими законами, принят целый ряд постановлений Правительства РФ, нормативно-правовых актов и методических документов уполномоченных органов власти. Требования этих документов и их реализация в организациях и на предприятиях детально рассматриваются на авторском семинаре М. Емельянникова.
В течение семинара будет рассмотрен комплекс мероприятий по обеспечению правомерности и конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных надзорных органов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и предоставлением персональных данных третьим лицам, в том числе органам государственной власти, их распространением и раскрытием.
Особое внимание на семинаре уделяется практическим вопросам защиты персональных данных: разработке внутренних нормативных документов, классификации информационных систем, созданию модели угроз, реализации мер защиты, подготовке уведомлений в уполномоченный орган по защите прав субъектов персональных данных и др.
На семинаре также рассматриваются проблемы минимизации рисков, связанных с обработкой персональных данных, и затрат на их защиту, в том числе – при передаче обработки персональных данных на аутсорсинг внешним организациям.
*Аудитория
Руководители организаций и их структурных подразделений, в ведении которых находится организация обработки персональных данных и ее осуществление.
Руководители и специалисты, непосредственно отвечающие за обеспечение информационной безопасности предприятий, охрану конфиденциальности информации, и реализующие мероприятия по технической защите конфиденциальной информации.
Работники кадровых органов организаций и предприятий.
Юристы предприятий-операторов персональных данных.
*В результате участия в семинаре Вы приобретете знания:
– по проблемам организации обработки персональных данных на всех стадиях от их сбора до уничтожения;
– о методах и способах охраны конфиденциальности персональных данных физических лиц;
– по вопросам правовой защиты персональных данных, организации контроля за возможными каналами их утечки;
– о современных методах и средствах технической защиты персональных данных.
*Вы сможете:
– готовить внутренние нормативные документы, обеспечивающие защиту персональных данных;
– формировать модель угроз персональным данным;
– строить систему технической защиты персональных данных в соответствии с требованиями государственных регуляторов;
– готовить уведомления в уполномоченный орган по защите прав субъектов персональных данных.
*Пакет слушателя
– Компакт-диск с образцами внутренних нормативно-распорядительных документов по охране конфиденциальности персональных данных, нормативно-правовой базой, определяющей требования по обеспечению безопасности их обработки.
Длительность программы - 8 академических часов - 1 день.