Семь шагов к созданию системы защиты персональных данных

РСТ подготовил подробную инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных…

Исполнительная дирекция Северо-Западного отделения РСТ подготовила инструкцию, которая поможет туроператорам начать работу по созданию системы защиты персональных данных. От выполнения требований федерального закона от 27.07.2006 № 152 «О персональных данных» компанию отделяет семь шагов.

 

1 шаг – издание руководителем компании приказа «Об организации работ по обеспечению безопасности персональных данных. Приказом:

- назначается ответственный сотрудник за осуществление мероприятий, по защите персональных данных;

- дается указание о разработке локальной документации, относящейся к защите персональных данных;

- создается комиссия по защите и обработке персональных данных в организации;

- утверждается и вводится в действие положение по защите и обработке персональных данных в организации. 

2 шаг – обследование информационных систем персональных данных организации.

Цель обследования – принять решения о том, является ли организация оператором персональных данных. Если является, то проводится процедура определения класса информационной системы персональных данных на предприятии. По результатам реализации этого шага в организации появляются следующие документы:

- отчет об обследовании информационных систем персональных данных;

- приказ «О создании комиссии по классификации информационных систем персональных данных»;

- акт классификации типовой информационной системы персональных данных

- и, как приложение к положению о защите и обработке персональных данных в организации, «Примерная модель угроз безопасности данных, обрабатываемых в информационных системах персональных данных». 

3 шаг – направление уведомления об обработке (о намерении осуществлять обработку) персональных данных в территориальное управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Бланк уведомления можно скачать на сайте управления. Отправить документ нужно обязательно по почте, электронного вида недостаточно. Можно воспользоваться рекомендациями по заполнению формы уведомления.

4 шаг – разработка, утверждение и применение документов «Согласие на обработку персональных данных» и «Отзыв согласия на обработку персональных данных». 

5 шаг – внедрение системы защиты персональных данных путем следующих организационных мероприятий:

- составление и утверждение перечня лиц, допущенных к обработке персональных данных, уведомление этих лиц о допуске к обработке персональных данных;

- создание и утверждение перечня персональных данных, обрабатываемых в организации;

-создание и утверждение положения об обработке и защите персональных данных в организации с обязательным листом ознакомления сотрудников с этим документом. Также сотрудники должны подписать обязательство об обеспечении конфиденциальности персональных данных. Издание приказа о выделении помещений для обработки персональных данных;

 – создание и утверждение документа «Описание системы защиты персональных данных при их обработке в информационных системах». К описанию необходимо приложить:

- инструкцию пользователю по соблюдению режима защиты информации при работе в информационных системах персональных данных;

- инструкцию администратору по безопасности информационных систем персональных данных организации;

- инструкцию по резервному копированию и восстановлению данных в информационных системах персональных данных предприятия;

- положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных в организации.

6 шаг – необходимо определиться с техническими средствами защиты персональных данных от несанкционированного доступа, продумать антивирусные средства, межсетевые экраны, криптографические средства. Все применяемые средства должны быть сертифицированы. Реестр сертифицированных средств защиты информации можно найти на сайте ФСТЭК России. После выбора, приобретения и установки все средства необходимо правильно настроить. Документами, подтверждающими реализацию шестого шага, являются:

- перечень средств защиты персональных данных;

- журнал учета и хранения носителей персональных данных;

- акт установки средств защиты информации;

- утвержденная форма акта списания и уничтожения электронных носителей информации;

- утвержденная форма акта уничтожения документов;

- подписанные соглашения о неразглашении персональных данных с третьими лицами (организациями) или соответствующие оговорки в контрактах и соглашениях (в особенности при трансграничной передаче данных).

7 шаг – создание и подписание «Заключения о соответствии системы защиты персональных данных, обрабатываемых в информационных системах персональных данных организации».

Если вы все это сделали, а также завели в организации «Журнал учета обращений субъектов персональных данных о выполнении их законных прав в области выполнения требований действующего законодательства (в части обеспечения безопасности персональных данных)», то считайте, что требования выполнены. Важно помнить, что при покупке нового оборудования, установке новых программ, расширении офиса и т.д., необходимо вносить изменения во все перечисленные документы.

Автобус с российскими туристами попал в аварию на Пхукете, один человек погиб

По предварительным данным, более 10 госпитализированы

Автобус с российскими туристами попал в аварию на Пхукете, один человек погиб

На Пхукете в среду, 18 марта, произошла авария микроавтобуса, перевозившего туристов из России. По предварительным данным, одна туристка погибла, еще 11 россиян получили травмы. Об этом сообщает Bangkok Post.

Микроавтобус вез туристов в порт Тхап-Ламу в рамках экскурсии на Симиланы. Однако на севере Пхукета транспортное средство вылетело с проезжей части и врезалось в придорожное ограждение, уточняет издание «Новости Пхукета».

По данным СМИ, ограждение пробило переднюю часть автомобиля. Во время аварии три человека оказались заблокированы внутри, а водитель микроавтобуса получил перелом ноги и множественные травмы.

Данные о пострадавших туристах разнятся. Так, издание «Новости Пхукета» сообщает, что скончалась 36-летняя гражданка Узбекистана. Состояние еще двух пассажиров оценивается как критическое. Ряд других СМИ пишет, что погибла гражданка России. Более 10 туристов пострадали. Они направлены в больницы Таланг, Мишн и Вачира на Пхукете.

По данным Bangkok Post, которые издание приводит со ссылкой на слова водителя, он потерял управление при резком торможении. Отдельно подчеркивается, что шофер «не заснул за рулем». Еще одна версия — водитель внезапно потерял сознание.

Причины и обстоятельства ДТП уточняются.

Только важное. Только для профи.​

 

Читайте в Телеграме

 

Все новости в Max

 

Все новости в ВК

 

Написать комментарий

Пожалуйста, нажмите на серый квадрат

Туристические выставки сегодня — как регионам получить максимальный эффект от участия

25 марта пройдет специальный закрытый эфир для представителей госструктур и некоммерческих организаций в сфере туризма

Туристические выставки сегодня — как регионам получить максимальный эффект от участия

В каких российских и международных выставках принимать участие российским регионам в 2026 году для эффективного продвижения своих туристических возможностей? 25 марта на Profi.Travel федеральные эксперты ответят на главные вопросы о выставках, привлечении туристов и инструментах, которые дают максимальный результат. Регистрация открыта.

На специальном закрытом эфире эксперты разберут топ российских и международных выставок 2026 года и оценят, как изменится география присутствия РФ на зарубежных мероприятиях в связи с событиями на Ближнем Востоке. Обсудят, в каких выставках стоит принять участие, чтобы получить результат с учетом региональной специфики, роль бренда Discover Russia, дорожную карту к МТФ «Путешествуй!» и что нужно предпринимать самим выставкам, чтобы увеличить присутствие регионов. Опытом поделятся ведущие организаторы выставок в России, а также представители регионов, активно занимающиеся продвижением своих туристических возможностей.

Кейс-семинар проводит медиахолдинг Profi.Travel при поддержке Фонда «Росконгресс» и «Центра стратегических разработок» в преддверии главной онлайн-выставки внутреннего турпродукта «Знай Наше: лето 2026».

К участию приглашаются представители региональных органов исполнительной власти в сфере туризма, туристских информационных центров и некоммерческих организаций, занимающихся продвижением туристических возможностей региона.

Начинаем 25 марта в 11:00 (мск): с федеральными экспертами и спикерами-практиками сверим часы в государственном планировании деятельности института развития внутреннего и въездного туризма на 2026 год.

Эксперты и главные темы закрытого эфира:

  • Алексей Венгин, генеральный директор Profi.Travel, сопредседатель комитета по конгрессно-выставочной деятельности РСТ
    «Онлайн-выставка внутреннего туризма «Знай Наше» — какие изменения в 2026 году ждут экспонентов и участников»
     
  • Любовь Мордвинцева, заместитель директора МТФ «Путешествуй!» Фонда «Росконгресс»
    «Дорожная карта подготовки региона к Международному туристическому форуму «Путешествуй!»
     
  • Олег Кочуг, директор Центра развития международного туризма «Центра стратегических разработок»
    «Инструменты и возможности бренда «Discover Russia»: продвижение на международных туристических выставках»
     
  • Олеся Олейникова, заместитель генерального директора Profi.Travel
    «Как региону превращать участие в выставках в реальные результаты, а не в отчетность»
     
  • Анисия Якушева, генеральный директор компании «Бесттрип»
    «Как подготовиться, принять участие и получить эффективные результаты от выставки»
     
  • ● Что регионы хотят получить от участия в туристических выставках:
    — Представитель Комитета по туризму города Москвы (уточняется)
    — Айгуль Балахонцева, заместитель председателя Государственного комитета Республики Татарстан по туризму
    — Александр Елисеев, заместитель директора АНО «Агентство развития Мончегорска» (Мурманская область)

Модератор эфира: Алексей Венгин, генеральный директор Profi.Travel, сопредседатель комитета по конгрессно-выставочной деятельности РСТ

Участие в мероприятии — только для представителей госсектора и некоммерческих организаций в сфере туризма по предварительной регистрации.

Регистрация на эфир

Всероссийская онлайн-выставка «Знай наше: лето 2026» — ключевой выставочный отраслевой проект, одна из крупнейшая B2B-выставок по внутреннему туризму, которая собирает туристические компании со всей России и СНГ. Именно здесь поставщики получают доступ к базе турагентств и туроператоров, заинтересованных в сотрудничестве, а на эфирах деловой программы эксперты и лидеры мнений формируют повестку отрасли. Онлайн-формат позволяет донести информацию о продукте\дестинации тысячам специалистов без ограничений по географии и бюджету. Выставка проходит при поддержке ключевых институтов развития.

Участие в «Знай Наше: лето 2026» — это:

  • ● Продвижение объектов и проектов, реализованных в рамках нацпроекта: участие региона предполагает бесплатное участие соэкспонентов из числа представителей малого и среднего бизнеса, получателей субсидий.
  • ● Стимулирование турпотока в летнем сезоне: выставка помогает увеличить туристическую активность, обеспечивая загрузку круглый год даже в регионах с выраженной сезонностью.
  • ● Существенная экономия бюджета: участие дешевле офлайн-выставок, как и трудозатраты на организацию.
  • ● Начиная с 2021 года, выставка отмечается профессиональными премиями, включая Премию Правительства РФ в области туризма и награду Russian Travel Awards.

Статьи по теме