Семинар «Защита персональных данных: соблюдение Федерального Закона. Практический опыт».
Подробнее о мероприятии http://www.croc.ru/action/detail/2221/
Презентация Кази Качаева, технического менеджера компании КРОК
2. ОБЕЗЛИЧИВАНИЕ ПДНОБЕЗЛИЧИВАНИЕ ПДН
Задачу минимизации затрат можно решить с помощьюЗадачу минимизации затрат можно решить с помощью
обезличивания персональных данных
Возможно применение следующих методовВозможно применение следующих методов
• Включение «шума» в ПДн
• Абстрагирование ПДн
• Замена ПДн
• Разделение ПДн на части
• Маскирование ПДн
3. МЕТОДЫ КРОКМЕТОДЫ КРОК
• Разделение и обезличивание
• Уменьшение количестваУменьшение количества
• Единый справочник
• Обособление
5. РАЗДЕЛЕНИЕ И ОБЕЗЛИЧИВАНИЕ
Пользователи ПДн Пользователи
Сводные отчеты
РАЗДЕЛЕНИЕ И ОБЕЗЛИЧИВАНИЕ
Сводные отчеты
без ПДн
Сервер Сервер
ИСё
р р
приложений приложений
БД ПД
БДсинхронизация
БД ПДн обезличенная
р ц
6. ПРЕИМУЩЕСТВА И НЕДОСТАТКИПРЕИМУЩЕСТВА И НЕДОСТАТКИ
• Уменьшение количества защищаемых АРМ• Уменьшение количества защищаемых АРМ
• Минимизация затрат
• Дополнительное программное и аппаратное
обеспечениеобеспечение
• Разработка синхронизации
9. ПРЕИМУЩЕСТВА И НЕДОСТАТКИПРЕИМУЩЕСТВА И НЕДОСТАТКИ
• Разделении системы большего класса на меньшие• Разделении системы большего класса на меньшие
• Уменьшение состава данных
• Дополнительное программное и аппаратное
обеспечениеобеспечение
• Разработка синхронизации
12. ПРЕИМУЩЕСТВА И НЕДОСТАТКИПРЕИМУЩЕСТВА И НЕДОСТАТКИ
• Понижение категории ПДн• Понижение категории ПДн
• Минимизация требований к ИСПДн
• Дополнительное программное и аппаратное
обеспечениеобеспечение
• Дополнительная разработка
15. ПРЕИМУЩЕСТВА И НЕДОСТАТКИПРЕИМУЩЕСТВА И НЕДОСТАТКИ
• Уменьшение количества пользователей• Уменьшение количества пользователей
• Сокращение состава защищаемой ИСПДн
Понижение класса ИСПДн• Понижение класса ИСПДн
Д• Дополнительные программные и аппаратные
средства
• Затраты на разработку программного обеспечения• Затраты на разработку программного обеспечения
• Сертификация
16. ПРЕДЛОЖЕНИЯ КОМПАНИИ КРОКПРЕДЛОЖЕНИЯ КОМПАНИИ КРОК
Мы можем:
• Провести обследование
• Разработать концепцию развития инфраструктурыРазработать концепцию развития инфраструктуры
• Сформировать требования к ИСПДн
• Минимизировать затраты на мероприятия по защитеМинимизировать затраты на мероприятия по защите
• Реализовывать утвержденные требования
• www.croc.ru/pd
17. СПАСИБО ЗА ВНИМАНИЕ!
Кази Качаев
ТЕХНИЧЕСКИЙ МЕНЕДЖЕРТЕХНИЧЕСКИЙ МЕНЕДЖЕР
КОМПАНИИ КРОК
Тел: (495) 974 2274
E il KK h @E-mail: KKachaev@croc.ru