Сегодня на первое место уверенно вышла проблема защиты персональных данных.
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ предписывает в срок до 01.01.2010 привести защиту информационных систем обработки персональных данных (ИСПДн) в соответствие с требованиями действующих нормативно-правовых актов. После этой даты регуляторы, которым поручен контроль за соблюдением Закона (ФСБ России, ФСТЭК России, Роскомнадзор России) начинают интенсивные проверки операторов персональных данных.
Создать информационную систему – это только полдела. Основная и наиболее важная задача – защитить созданную ИСПДн в соответствии с требованиями информационной безопасности.
Кто может это сделать в полном объеме и со всей ответственностью за качество выполненных работ?
Ответ лежит на поверхности. Как и любая деятельность, регулируемая государством, деятельность по технической защите конфиденциальной информации (ТЗКИ) подлежит обязательному лицензированию в системе ФСТЭК России.
Есть два пути обеспечения ТЗКИ ИСПДн:
- привлечение к работам уже действующих лицензиатов ФСТЭК России на длительные сроки на договорной основе;
- получение лицензии для самостоятельной работы.
У каждого из этих путей есть свои плюсы и минусы.
Но многолетний опыт (да и здравый смысл) показывает, что наиболее предпочтительным вариантом является получение Вашим предприятием своей лицензии ФСТЭК России на деятельность по ТЗКИ.
Аргументирование простое – при привлечении сторонних организаций Вы должны будете обеспечить им ПОЛНЫЙ доступ к ВАШЕЙ конфиденциальной информации. И это при примерно равных экономических затратах, исходя из Вашей деятельности в течение пяти лет (время действия лицензии).
Получение разрешения на ведение любого лицензируемого вида деятельности всегда сопряжено со значительными временными затратами, отвлечением ряда сотрудников от исполнения прямых служебных обязанностей, что приводит зачастую к финансовым потерям.
Редактор раздела: Юрий Мальцев (maltsev@mskit.ru)
Рубрики: Регулирование, Безопасность
Ключевые слова: фстэк, Федеральный закон №152-ФЗ О персональных данных, Федеральный закон О персональных данных, Федеральный закон №152-ФЗ, закон №152-ФЗ О персональных данных, закон №152-ФЗ, защита персональных данных