О защите персональных данных в программе "Охрана труда" по 152-ФЗ

  Оценка: 5   Голосов: 1
О защите персональных данных в программе "Охрана труда" по 152-ФЗ

В любой организации имеются персональные данные, в отделе Охраны труда такие данные тоже есть, а это значит, что вопросы защиты таких данных актуальны и для программы "Охрана труда". С 1 июля 2011 года системы по обработке персональных данных должны быть приведены в соответствие с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных". В законе предусмотрен комплекс мер по обеспечению безопасности персональных данных путем реализации мероприятий правового, организационного и технического характера.

 

Сертификат

Следует отметить, что для программ не требуется получения сертификата, таких требований в законе на сегодняшний момент не определено. Оценка соответствия требованиям предъявляется для всей информационной системы предприятия, включающей как программные, так и технические средства. Требования к программному обеспечению в составе информационной системы предприятия, такие как управление доступом, регистрацией и контролем за целостностью данных, определены приказом ФСТЭК России N 21 от 18 февраля 2013 г. Все эти требования обеспечиваются применением специальной платформы "1С:Предприятие, версия 8.3z".

 

Фирмой "1С" на программный комплекс "1С:Предприятие, версия 8.3z" получен сертификат соответствия №3442 ФСТЭК России. По результатам сертификации подтверждено соответствие требованиям руководящих документов по защите от НСД - 5 класса, по уровню контроля отсутствия не декларированных возможностей (НДВ) по 4 уровню контроля, подтверждена возможность использования для создания автоматизированных систем (АС) до класса защищенности 1Г включительно, а также для защиты информации в информационных системах персональных данных (ИСПДн) до класса К1 включительно.

 

Программа "Охрана труда", разработанная и эксплуатируемая на платформе "1С:Предприятие 8.3z", может использовать и обрабатывать персональные данные любого класса и дополнительная сертификация программы не требуется.