Автор работы: Пользователь скрыл имя, 23 Января 2013 в 19:02, реферат
В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для нашей страны. Это связано с тем, что 26 января 2007 года вступил в силу Федеральный закон "О персональных данных". В этом законе сформулированы требования по защите персональных данных. Важно отметить, что требования данного закона являются обязательными и для коммерческих, и для государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.
В рамках этого реферата будут рассмотрены основные положения именно закона "О персональных данных".
1. Введение
2. Определение персональных данных
3. Принципы и условия обработки персональных данных
4. Категории персональных данных
5. Права субъекта персональных данных
6. Контроль и надзор за обработкой персональных данных
7. Заключение
Список используемой литературы
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РФ
Государственное БЮДЖЕТНОЕ образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ПРИБОРОСТРОЕНИЯ И ИНФОРМАТИКИ»
Факультет (филиал) ЭФ специальность (направление) Прикладная информатика в экономике (080801)
Кафедра ЭФ-2 «Экономические информационные системы»
Дисциплина Информационная безопасность
Пояснительная записка
к домашней работе на тему:
Закон о персональных данных
Студент
Группа ЭФ2-09-01Д шифр
Обозначение работы
Работа защищена на оценку
Руководитель работы
КАШИРА 2012 г.
Содержание
1. Введение
2. Определение персональных
3. Принципы и условия обработки персональных данных
4. Категории персональных данных
5. Права субъекта персональных данных
6. Контроль и надзор за
7. Заключение
Список используемой литературы
1. Введение
В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для нашей страны. Это связано с тем, что 26 января 2007 года вступил в силу Федеральный закон "О персональных данных". В этом законе сформулированы требования по защите персональных данных. Важно отметить, что требования данного закона являются обязательными и для коммерческих, и для государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.
Кроме того, стоит отметить, что Федеральный закон "О персональных данных" не является единственным нормативно-правовым актом, регламентирующим положение о персональных данных. Существует ряд документов, к которым относятся: Постановление правительства РФ от 17 ноября 2007 года №781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" и нормативные и методические документы ФСТЭК и ФСБ России. Согласно этим документам, обеспечение безопасности персональных данных является неотъемлемой и обязательной частью работ по созданию и поддержке информационных систем.
В рамках этого реферата будут рассмотрены основные положения именно закона "О персональных данных".
2. Определение персональных
Согласно статье 3 Федерального закона, определение персональных данных звучит следующим образом:
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
В настоящее время практически в каждой организации в информационных системах хранятся и обрабатываются различные данные о сотрудниках, клиентах, партнерах и т.п., такие как, например, фамилия, имя, отчество, дата и место рождения, адрес, семейное, имущественное и социальное положение, сведения об образовании, профессии, информация о доходах и другие персональные данные.
Кроме того, рядовые граждане зачастую сами не заботятся о сохранении своих персональных данных. В наш век широкого использования интернета и различных коммуникационных сетей, для получения определенной информации необходимо предоставление своих данных. Мы регистрируемся на различных сайтах, оставляем свои данные в магазинах, совершая покупки. Например, при получении кредита, мы вынуждены предоставить не только базовые данные об имени, фамилии и месте работы, но и также данные членов семьи и других лиц. Также наши данные записываются в больницах, школах, ВУЗах. Это только небольшой перечень мест, где эти данные необходимы.
Возникает вопрос: какое
же количество людей имеет доступ
к персональным данным других лиц? Это
могут быть не только сотрудники учреждений,
в которых хранятся данные. Нашими
данными может завладеть
3. Принципы и условия обработки персональных данных
Принципы обработки
· Должна соблюдаться законность и добросовестность целей и способов обработки персональных данных.
· Должно быть соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора
· Необходимо соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
· Должна соблюдаться достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
· Недопустимо объединение
Персональные данные должны храниться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Условия обработки персональных данных содержаться в ст. 6 гл. 2 Федерального закона "О персональных данных". Этими условиями являются:
· Осуществление обработки
· Осуществление в тех случаях,
если оператор на основании договора
поручает обработку персональных данных
другому лицу, существенным условием
договора является обязанность обеспечения
указанным лицом
· Осуществление обработки
Существует также ряд
· Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.
· Обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных
· Обработка персональных данных осуществляется
для статистических или иных научных
целей при условии
· Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно
· Обработка персональных данных необходима
для доставки почтовых отправлений
организациями почтовой связи, для
осуществления операторами
· Обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных
· осуществляется обработка персональных
данных, подлежащих опубликованию в
соответствии с федеральными законами,
в том числе персональных данных
лиц, замещающих государственные должности,
должности государственной
4. Категории персональных данных
В Федеральном законе "О персональных данных" статьей 9 вводится понятие "особые категории персональных данных". Для них традиционно существуют особые условия и ограничения сбора, обработки и передачи. Отдельного одобрения заслуживает жесткое, но полностью отвечающее задаче защиты персональных данных условие (п.4 ст.9 о прекращении обработки особых категорий персональных данных и об уничтожении этих данных), если субъект данных не дал согласия на их хранение в информационной системе оператора.
Остановимся поподробнее на специальных
категориях персональных данных. Обработка
специальных категорий
Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.
Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.
Теперь остановимся на другой категории данных - биометрических персональных данных. Федеральным законом "О персональных данных" представлено следующее определение:
Биометрические персональные данные
- сведения, которые характеризуют
физиологические особенности
Обработка таких данных может осуществляться
без согласия субъекта персональных
данных в связи с осуществлением
правосудия, а также в случаях,
предусмотренных
Использование биометрических технологий
в последние годы стало очень
популярным. Увеличившийся в последнее
время интерес к данной тематике
в мире принято связывать с
угрозами активизировавшегося
5. Права субъекта персональных данных
Субъектом персональных данных может являться только физическое лицо. Одним из важнейших прав субъекта является право субъекта персональных данных на доступ к своим персональным данным.
Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.