Федеративный союз инвентаризаторов России 25 и 26 ноября 2010 года в Екатеринбурге провел семинар по теме:«Организация и проведение работ по обеспечению безопасности персональных данных при их обработке в информационных системах ОТИ. Опыт работы».
Открыла семинар Президент Федеративного союза инвентаризаторов России Лебедева Лидия Григорьевна.
В семинаре приняли участие руководители, начальники отделов информационных технологий, начальники отделов программного обеспечения, специалисты по защите информации и другие специалисты предприятий технической инвентаризации из 34 регионов Российской Федерации.
На семинаре были рассмотрены вопросы: Краткая характеристика основных общих положений федерального закона «О персональных данных», область применения, нормативные акты к закону, уведомления уполномоченного органа об обработке персональных данных (далее ПДн), обработка, использование, распространение, обезличивание, блокирование, уничтожение ПДн, предельные сроки и условия прекращения их обработки. Условия обработки ПДн, согласие субъекта. Ответственность за нарушение требований по обращению с ПДн.Перечень стандартных информационных систем ПДн, локальные и распределенные информационные системы в ОТИ. Основные информационные системы персональных данных в ОТИ. Определение и классификация ПДн. Рекомендации применительно к ОТИ. Корректировка форм заявок, договоров в ОТИ, содержащих в своей структуре ПДн для приведения в соответствие с законодательством. Порядок проведения работ по защите ПДн. Первоочередной перечень работ в ОТИ, направленный на приведение информационных систем ПДн в соответствие с требованиями нормативных правовых актов. Обязательные для разработки в организации организационно-распорядительные документы по обеспечению безопасности ПДн, в т.ч.: формы рабочих документов для целей регистрации (регламент приема документов, журналы и пр.), модели угроз, инструкция о порядке охраны помещения, проект приказа об определении контролируемой зоны, инструкция о периодичности и порядке проведения резервирования и др.
До слушателей были доведены: Обязанности лиц, ответственных за обеспечение безопасности ПДн, в т.ч. в филиалах. Проект должностной инструкции специалистов, имеющих допуск к обработке ПДн.Положение об организации проведения работ с ПДн, организационные мероприятия, обязательные для выполнения территориально-обособленными подразделениями ОТИ.Технические мероприятия, обязательные для выполнения территориально-обособленными подразделениями ОТИ.Особенности обработки ПДн, осуществляемой без использования средств автоматизации.
На семинаре был обсужден опыт работы по выделению сведений о собственниках недвижимости, учтенных в автоматизированных БД ОТИ до 1998 года в территориально-обособленных подразделениях ОТИ.
В заключении выступлений лекторы и докладчики отвечали на многочисленные вопросы участников семинара.
По окончании семинара всем участникам были вручены сертификаты.