Обеспечение безопасности персональных данных в информационных системах
В соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», операторы персональных данных обязаны обеспечивать регулярную подготовку работников, вовлечённых в обработку ПД. Периодичность обучения — не реже одного раза в три года – обусловлена необходимостью поддержания актуальных компетенций в условиях динамичного развития законодательства и технологий, а также минимизацией рисков привлечения к административной ответственности по ст. 13.11 КоАП РФ.
По итогам прохождения курса слушатели смогут:
• организовывать обработку ПД в строгом соответствии с 152-ФЗ;
• грамотно выстраивать и поддерживать систему защиты ПД;
• минимизировать риски утечек и нарушения требований регуляторов;
• эффективно взаимодействовать с Роскомнадзором и ФСТЭК России.
Почему необходимо обучение раз в три года?
- Законодательное требование: Прямое указание регулятора (Роскомнадзор) на необходимость периодического обучения.
- Динамика изменений: Постоянное обновление подзаконных актов, методик (ФСТЭК) и судебной практики.
- Эволюция угроз: Появление новых технических каналов утечки и методов кибератак требует актуализации знаний по защите.
- Управление рисками: Обученный персонал – ключевое звено в предотвращении инцидентов, которые могут привести к репутационным и финансовым потерям (штрафы до нескольких миллионов рублей).
Готовы подробнее обсудить содержание программы, формат и стоимость обучения для вашей организации.
Цели
Программа составлена практикующими экспертами в области ИБ и соответствия 152-ФЗ.
Акцент на прикладные знания и реализацию требований.
По итогам выдается удостоверение о повышении квалификации установленного образца.
Преподаватель
Митрохина Анна Валерьевна
Начальник отдела информационной безопасности Министерства цифрового развития и связи Омской области, к.т.н
Модули
Законодательство РФ в сфере ПД; права субъектов ПДн; обязанности оператора; ответственность за нарушения.
Классификация угроз (НСД, технические каналы утечки); модели нарушителей; методы выявления угроз; защита информации на АРМ, в ЛВС и при сетевом взаимодействии.
Определение уровня защищённости ИСПД; выбор и реализация мер защиты; требования к средствам защиты информации; разработка документации (политики, процедуры, уведомления в Роскомнадзор).
Разбор типовых моделей защищённых ИСПД; контроль состояния защиты; подготовка к проверкам; итоговая аттестация.