В рамках муниципального контракта проведён аудит информационной безопасности и оценка эффективности мер по защите персональных данных. Проверка выполнена на соответствие требованиям ФЗ‑152 «О персональных данных» (в редакции от 14.07.2022 № 266‑ФЗ) и действующим нормативным актам.
Что сделано
- Проведена классификация информационных систем персональных данных (ИСПДн) и определён уровень их защищённости — оформлен актом классификации, актом уровнем защищенности.
- Разработано частное техническое задание на защиту ИСПДн.
- Построены модели угроз и нарушителя безопасности информации для систем Комитета.
- Выявлены актуальные угрозы и подобран состав средств защиты информации (СЗИ) для противодействия им.
Нормативная база
Подготовлены проекты приказов для соблюдения требований законодательства:
- «Об утверждении Правил оценки степени потенциального вреда субъектам персональных данных и принятия мер по его предотвращению» (с приложениями).
- «О мерах по обеспечению безопасности персональных данных при их обработке в ИСПДн комитета» (с приложениями).
- «О назначении ответственных пользователей за эксплуатацию СКЗИ» (с формами журналов учёта).
- «Об утверждении инструкций по обработке персональных данных, разработанных в комитете по финансам администрации городского округа «Город Калининград» (с приложениями).
Взаимодействие с регулятором и итоги
- В Управление Роскомнадзора по Калининградской области направлено уведомление об изменении сведений в уведомлении о намерении обрабатывать персональные данные.
- Составлена Декларация соответствия.
- ИСПДн Комитета введены в штатную эксплуатацию.
Рекомендации
Даны рекомендации по организационным и техническим мероприятиям для соблюдения правил эксплуатации системы защиты сегментов ИСПДн и техническим мероприятиям за соблюдением правил эксплуатации системы защиты сегментов ИСПДн Комитета.


Темы: 