SlideShare a Scribd company logo
О подготовке отраслевых стандартов  и рекомендаций для НПФ по исполнению  требований закона №152-ФЗ Касина Светлана Алексеевна Исполнительный директор «Национального НПФ» - члена Совета НП «НАПФ» Бондаренко Александр Директор департамента консалтинга   ЗАО «ЛЕТА», CISA,  CISSP +7 (495) 921 1410  /   www.leta.ru Февраль 2011
Отсутствие  необходимого количества  квалифицированных  кадров Отсутствие  четких  рекомендаций  и типовых примеров Специфика  обработки персональных данных, связанная с осуществляемой организацией деятельностью Сложность реализации  общих рекомендаций и требований ФСТЭК Отсутствие единой позиции по различным  спорным вопросам Динамично  меняющееся законодательство ОСНОВНЫЕ ПРОБЛЕМЫ ВЫПОЛНЕНИЯ ЗАКОНА  2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
установка  общих принципов, требований и правил   по обработке и обеспечению безопасности персональных данных НПФ – членами НП «НАПФ» в целях защиты прав вкладчиков, участников и застрахованных лиц соответствие  процессов обработки персональных данных в НПФ – членах НП «НАПФ»  требованиям   действующего  законодательства  Российской федерации определение  порядка контроля   за выполнением требований по обработке и защите персональных данных в НПФ – членах НП «НАПФ» ЦЕЛЬ РАЗРАБОТКИ СТАНДАРТОВ 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
4 документа, составляющих пакет отраслевых стандартов и рекомендаций в области персональных данных Ссылка для скачивания -   http://napf.ru/14154 РЕЗУЛЬТАТЫ РАБОТЫ 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
СТАНДАРТЫ НАПФ Документы, содержащие практические, реализуемые примеры и рекомендации Более понятные формулировки, описывающие подходы по обеспечению безопасности ПДн Понятный набор критериев для проверки выполнения требований законодательства 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
СТО НАПФ 4.1-2010 Организация обработки и защиты персональных данных в негосударственных пенсионных фондах _________________________________________ Планирование и подготовка к проведению мероприятий Реализация требований по обработке и защите персональных данных Контроль и корректировка мероприятий по обработке и защите персональных данных 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
Р НАПФ 4.2-2010 Рекомендации по обеспечению безопасности персональных данных в информационных системах персональных данных в негосударственных пенсионных фондах _________________________________________ Порядок обеспечения безопасности персональных данных Методы и способы обеспечения безопасности персональных данных Методика составления и базовая модель угроз 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
Р НАПФ 4.3-2010 Рекомендации по организации аудита на соответствие требованиям к обработке и защите персональных данных в негосударственных пенсионных фондах _________________________________________ Основные принципы проведения аудита Управление программой аудита Порядок проведения аудита 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
Р НАПФ 4.4-2010 Рекомендации по формированию организационно-распорядительной документации для обеспечения обработки и защиты персональных данных _________________________________________ Основные принципы формирования организационно-распорядительной документации Рекомендации по содержанию документов Образцы положений, перечней, журналов, актов
Снижение стоимости и сроков работ за счет: - использования типовых решений (особенно полезно для регионов)  и документов - отражения в стандарте специфики работы пенсионных фондов - предварительного согласования позиции с регуляторами - унификации выполняемых работ ЧТО ДАЮТ ОТРАСЛЕВЫЕ СТАНДАРТЫ ?  2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
Повышение общего уровня состояния ИБ в организациях НАПФ – еще один элемент качества оказываемых услуг Возможность расширить стандарт, затронув вопросы обеспечения ИБ в целом. Возможность включения новых изменений / требований в заложенную стандартом систему ПЕРСПЕКТИВЫ  2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
КОНТАКТНАЯ ИНФОРМАЦИЯ LETA IT-company 109129, Россия, Москва, ул. 8-я Текстильщиков, д.11, стр. 2  Тел./факс: +7 (495) 921-1410 www.leta.ru 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary. Бондаренко Александр Валерьевич Директор департамента консалтинга Моб. тел.: +7 (495) 921-1410 e-mail: abondarenko@leta.ru

More Related Content

Similar to Защита персональных данных на финансовом и пенсионном рынках 2.0

О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
SelectedPresentations
 
Внедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практикаВнедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практика
LETA IT-company
 
програмные миры Hp2014 нн v2.7_wosub
програмные миры Hp2014 нн v2.7_wosubпрограмные миры Hp2014 нн v2.7_wosub
програмные миры Hp2014 нн v2.7_wosub
i-Teco & Vitte Consulting
 
ИТ без страха и упрека — вооружи свою инфраструктуру
ИТ без страха и упрека — вооружи свою инфраструктуруИТ без страха и упрека — вооружи свою инфраструктуру
ИТ без страха и упрека — вооружи свою инфраструктуру
КРОК
 
D2.01 uniwork ppt-pestle_final
D2.01 uniwork ppt-pestle_finalD2.01 uniwork ppt-pestle_final
D2.01 uniwork ppt-pestle_final
Altynbek Shaidyldaev
 
Политика информационной безопасности: как сделать правильно и полезно
Политика информационной безопасности: как сделать правильно и полезноПолитика информационной безопасности: как сделать правильно и полезно
Политика информационной безопасности: как сделать правильно и полезноАлексей Волков
 
Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данных
Valery Bychkov
 
Доклад Сергея Садовского на SPCUA 2012
Доклад Сергея Садовского на SPCUA 2012Доклад Сергея Садовского на SPCUA 2012
Доклад Сергея Садовского на SPCUA 2012
Lizard Soft
 
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатации
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатацииПочему не работает DLP? Типичные ошибки при внедрении и эксплуатации
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатации
LETA IT-company
 
Сбор и анализ данных для моделирования деятельности организации
Сбор и анализ данных для моделирования деятельности организацииСбор и анализ данных для моделирования деятельности организации
Сбор и анализ данных для моделирования деятельности организации
Olya Kollen, PhD
 
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
Lenenergo IR
 
Мастер класс ПДн Бондаренко
Мастер класс ПДн БондаренкоМастер класс ПДн Бондаренко
Мастер класс ПДн Бондаренкоguest5a2f763
 
LETA_Мастер-класс_ПДн_АНХ_Бондаренко
LETA_Мастер-класс_ПДн_АНХ_БондаренкоLETA_Мастер-класс_ПДн_АНХ_Бондаренко
LETA_Мастер-класс_ПДн_АНХ_Бондаренкоguestfa9aa
 
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организации
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организацииПавел Алферов, Интер РАО. Стратегия развития управления проектами в организации
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организации
Адванта - онлайн система управления проектами
 
Блеск и нищета DLP систем
Блеск и нищета DLP системБлеск и нищета DLP систем
Блеск и нищета DLP систем
Алексей Волков
 

Similar to Защита персональных данных на финансовом и пенсионном рынках 2.0 (19)

О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
 
Внедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практикаВнедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практика
 
програмные миры Hp2014 нн v2.7_wosub
програмные миры Hp2014 нн v2.7_wosubпрограмные миры Hp2014 нн v2.7_wosub
програмные миры Hp2014 нн v2.7_wosub
 
ИТ без страха и упрека — вооружи свою инфраструктуру
ИТ без страха и упрека — вооружи свою инфраструктуруИТ без страха и упрека — вооружи свою инфраструктуру
ИТ без страха и упрека — вооружи свою инфраструктуру
 
D2.01 uniwork ppt-pestle_final
D2.01 uniwork ppt-pestle_finalD2.01 uniwork ppt-pestle_final
D2.01 uniwork ppt-pestle_final
 
Index startup
Index startupIndex startup
Index startup
 
Политика информационной безопасности: как сделать правильно и полезно
Политика информационной безопасности: как сделать правильно и полезноПолитика информационной безопасности: как сделать правильно и полезно
Политика информационной безопасности: как сделать правильно и полезно
 
Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данных
 
Доклад Сергея Садовского на SPCUA 2012
Доклад Сергея Садовского на SPCUA 2012Доклад Сергея Садовского на SPCUA 2012
Доклад Сергея Садовского на SPCUA 2012
 
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатации
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатацииПочему не работает DLP? Типичные ошибки при внедрении и эксплуатации
Почему не работает DLP? Типичные ошибки при внедрении и эксплуатации
 
Сбор и анализ данных для моделирования деятельности организации
Сбор и анализ данных для моделирования деятельности организацииСбор и анализ данных для моделирования деятельности организации
Сбор и анализ данных для моделирования деятельности организации
 
Investstandart digest#3
Investstandart digest#3Investstandart digest#3
Investstandart digest#3
 
Методика формирования Национального рейтинга состояния инвестиционного климат...
Методика формирования Национального рейтинга состояния инвестиционного климат...Методика формирования Национального рейтинга состояния инвестиционного климат...
Методика формирования Национального рейтинга состояния инвестиционного климат...
 
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
ПРЕЗЕНТАЦИЯ ОАО «ЛЕНЭНЕРГО» К ВСТРЕЧЕ С ОТРАСЛЕВЫМИ АНАЛИТИКАМИ
 
Мастер класс ПДн Бондаренко
Мастер класс ПДн БондаренкоМастер класс ПДн Бондаренко
Мастер класс ПДн Бондаренко
 
LETA_Мастер-класс_ПДн_АНХ_Бондаренко
LETA_Мастер-класс_ПДн_АНХ_БондаренкоLETA_Мастер-класс_ПДн_АНХ_Бондаренко
LETA_Мастер-класс_ПДн_АНХ_Бондаренко
 
5
55
5
 
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организации
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организацииПавел Алферов, Интер РАО. Стратегия развития управления проектами в организации
Павел Алферов, Интер РАО. Стратегия развития управления проектами в организации
 
Блеск и нищета DLP систем
Блеск и нищета DLP системБлеск и нищета DLP систем
Блеск и нищета DLP систем
 

Защита персональных данных на финансовом и пенсионном рынках 2.0

  • 1. О подготовке отраслевых стандартов и рекомендаций для НПФ по исполнению требований закона №152-ФЗ Касина Светлана Алексеевна Исполнительный директор «Национального НПФ» - члена Совета НП «НАПФ» Бондаренко Александр Директор департамента консалтинга ЗАО «ЛЕТА», CISA, CISSP +7 (495) 921 1410 / www.leta.ru Февраль 2011
  • 2. Отсутствие необходимого количества квалифицированных кадров Отсутствие четких рекомендаций и типовых примеров Специфика обработки персональных данных, связанная с осуществляемой организацией деятельностью Сложность реализации общих рекомендаций и требований ФСТЭК Отсутствие единой позиции по различным спорным вопросам Динамично меняющееся законодательство ОСНОВНЫЕ ПРОБЛЕМЫ ВЫПОЛНЕНИЯ ЗАКОНА 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 3. установка общих принципов, требований и правил по обработке и обеспечению безопасности персональных данных НПФ – членами НП «НАПФ» в целях защиты прав вкладчиков, участников и застрахованных лиц соответствие процессов обработки персональных данных в НПФ – членах НП «НАПФ» требованиям действующего законодательства Российской федерации определение порядка контроля за выполнением требований по обработке и защите персональных данных в НПФ – членах НП «НАПФ» ЦЕЛЬ РАЗРАБОТКИ СТАНДАРТОВ 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 4. 4 документа, составляющих пакет отраслевых стандартов и рекомендаций в области персональных данных Ссылка для скачивания - http://napf.ru/14154 РЕЗУЛЬТАТЫ РАБОТЫ 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 5. СТАНДАРТЫ НАПФ Документы, содержащие практические, реализуемые примеры и рекомендации Более понятные формулировки, описывающие подходы по обеспечению безопасности ПДн Понятный набор критериев для проверки выполнения требований законодательства 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 6. СТО НАПФ 4.1-2010 Организация обработки и защиты персональных данных в негосударственных пенсионных фондах _________________________________________ Планирование и подготовка к проведению мероприятий Реализация требований по обработке и защите персональных данных Контроль и корректировка мероприятий по обработке и защите персональных данных 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 7. Р НАПФ 4.2-2010 Рекомендации по обеспечению безопасности персональных данных в информационных системах персональных данных в негосударственных пенсионных фондах _________________________________________ Порядок обеспечения безопасности персональных данных Методы и способы обеспечения безопасности персональных данных Методика составления и базовая модель угроз 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 8. Р НАПФ 4.3-2010 Рекомендации по организации аудита на соответствие требованиям к обработке и защите персональных данных в негосударственных пенсионных фондах _________________________________________ Основные принципы проведения аудита Управление программой аудита Порядок проведения аудита 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 9. Р НАПФ 4.4-2010 Рекомендации по формированию организационно-распорядительной документации для обеспечения обработки и защиты персональных данных _________________________________________ Основные принципы формирования организационно-распорядительной документации Рекомендации по содержанию документов Образцы положений, перечней, журналов, актов
  • 10. Снижение стоимости и сроков работ за счет: - использования типовых решений (особенно полезно для регионов) и документов - отражения в стандарте специфики работы пенсионных фондов - предварительного согласования позиции с регуляторами - унификации выполняемых работ ЧТО ДАЮТ ОТРАСЛЕВЫЕ СТАНДАРТЫ ? 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 11. Повышение общего уровня состояния ИБ в организациях НАПФ – еще один элемент качества оказываемых услуг Возможность расширить стандарт, затронув вопросы обеспечения ИБ в целом. Возможность включения новых изменений / требований в заложенную стандартом систему ПЕРСПЕКТИВЫ 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 12. КОНТАКТНАЯ ИНФОРМАЦИЯ LETA IT-company 109129, Россия, Москва, ул. 8-я Текстильщиков, д.11, стр. 2 Тел./факс: +7 (495) 921-1410 www.leta.ru 2011 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary. Бондаренко Александр Валерьевич Директор департамента консалтинга Моб. тел.: +7 (495) 921-1410 e-mail: abondarenko@leta.ru

Editor's Notes

  1. <нижний колонтитул>
  2. <нижний колонтитул>
  3. <нижний колонтитул>
  4. <нижний колонтитул>
  5. <нижний колонтитул>
  6. <нижний колонтитул>
  7. <нижний колонтитул>
  8. <нижний колонтитул>
  9. <нижний колонтитул>
  10. <нижний колонтитул>