19
Введение
Актуальность задачи защиты информации, обрабатываемой в информаци-
онных системах, в настоящее время не вызывает никаких сомнений. Всё чаще
приходится слышать об атаках как хакеров-одиночек, так и преступных групп, что
наглядно доказывает то, что современная информационная система должна быть
надежно защищена от вторжений извне.
Немного особняком здесь стоит информация, обязанность защищать кото-
рую возложена законодательно на оператора. Ограничение доступа к информации
устанавливается нормативно-правовыми актами в целях защиты конституцион-
ных прав граждан, здоровья, нравственности, прав и законных интересов физиче-
ских лиц, обеспечения обороны и безопасности государства. К такой информации,
согласно положениям Федерального закона от 27 июля 2006 года № 152-ФЗ «О
персональных данных», относятся персональные данные. [1]
Любая организация в результате своей деятельности сталкивается с необ-
ходимостью обработки персональных данных (далее- ПДн). К персональным дан-
ным относится любая информация, относящаяся к прямо или косвенно опреде-
ленному, или определяемому физическому лицу (субъекту персональных дан-
ных). Кадровый учет, выплата зарплаты работникам, ведение базы клиентов - фи-
зических лиц, заключение договоров с такими клиентами – ведение такой деятель-
ности приводит к созданию информационных систем персональных данных (да-
лее – ИСПДн). Согласно статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ
«О персональных данных», обработка персональных данных - любое действие
(операция) или совокупность действий (операций), совершаемых с использова-
нием средств автоматизации или без использования таких средств с персональ-
ными данными, включая сбор, систематизацию, использование, накопление, хра-
нение, запись, уточнение (обновление, изменение), извлечение, передачу (распро-
странение, предоставление, доступ), обезличивание, блокирование, удаление,
уничтожение персональных данных. Таким образом, при нормальной организа-
ции деятельности типового предприятия избежать обработки персональных дан-
ных не получится, значит и избежать обязанности защищать обрабатываемые дан-
ные практически невозможно.