Репост из: Александров в МФЦ
Видео недоступно для предпросмотра
Смотреть в Max
Вчера в прямом эфире программы «Петербург — город решений» говорили о безопасности государственных услуг. Делюсь одним из фрагментов нашего разговора — о том, как в МФЦ организована защита персональных данных.
Ведущая спросила, проводим ли мы учения и проверки на случай попыток взлома информационных систем или утечки данных.
Наша организация является подведомственным учреждением Комитета по информатизации и связи, и вопросы информационной безопасности для нас — это часть постоянной работы. Наши информационные системы работают по защищенным каналам Единой мультисервисной телекоммуникационной сети (ЕМТС), используется инфраструктура регионального центра обработки данных. Системы регулярно тестируются с учетом актуальных моделей угроз и требований в сфере информационной безопасности. Но технологии — только одна сторона защиты данных. Вторая — сотрудники.
Каждый сотрудник МФЦ при трудоустройстве подписывает обязательство о неразглашении сведений конфиденциального характера. При этом сама организация рабочих мест максимально ограничивает возможности для несанкционированного копирования или передачи информации: на рабочих компьютерах нет свободного доступа в интернет, к ним нельзя подключить телефон или даже обычную флеш-карту.
Защита персональных данных — это не одна программа или один документ. Это целая система: защищенная инфраструктура, регулярное тестирование, технические ограничения и персональная ответственность каждого сотрудника.
Подписаться
Ведущая спросила, проводим ли мы учения и проверки на случай попыток взлома информационных систем или утечки данных.
Наша организация является подведомственным учреждением Комитета по информатизации и связи, и вопросы информационной безопасности для нас — это часть постоянной работы. Наши информационные системы работают по защищенным каналам Единой мультисервисной телекоммуникационной сети (ЕМТС), используется инфраструктура регионального центра обработки данных. Системы регулярно тестируются с учетом актуальных моделей угроз и требований в сфере информационной безопасности. Но технологии — только одна сторона защиты данных. Вторая — сотрудники.
Каждый сотрудник МФЦ при трудоустройстве подписывает обязательство о неразглашении сведений конфиденциального характера. При этом сама организация рабочих мест максимально ограничивает возможности для несанкционированного копирования или передачи информации: на рабочих компьютерах нет свободного доступа в интернет, к ним нельзя подключить телефон или даже обычную флеш-карту.
Защита персональных данных — это не одна программа или один документ. Это целая система: защищенная инфраструктура, регулярное тестирование, технические ограничения и персональная ответственность каждого сотрудника.
Подписаться