Защита персональных данных
Код курса
КП32
Продолжительность
16 ак. часов (2 дня)
Вендор
Курсы экспертов
Стоимость
27 000 ₽
Форма обучения
Очно
Онлайн-трансляция
Тип программы
Теоретический курс
Ближайшая дата
16 - 17 декабря 2024
Защита персональных данных
Код курса КП32, 2 дня
Статус
Авторский курс М.Ю.Емельянникова
Аннотация
Основная цель учебного курса - помочь специалистам различных категорий, от руководителей предприятий и их структурных подразделений, лиц, ответственных за организацию обработки персональных данных до работников, непосредственно занятых работой с персональными данными граждан, обеспечить выполнение требований российских законов в области персональных данных, тщательно проанализировать изменения в законодательстве и их последствия для деятельности предприятий и организаций.
В Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных», другие российские законы, регулирующие работу с персональными данными, за время его действия внесены значительные изменения, принят ряд новых федеральных законов, затрагивающих эту сферу деятельности, постановлений Правительства РФ и нормативно-методических документов уполномоченных органов власти. Требования этих документов и организация работ по их реализации в организациях (на предприятиях) детально рассматриваются в учебном курсе.
В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению правомерности и конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных надзорных органов. На примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и предоставлением персональных данных, поручением их обработки иным лицам. В новую версию курса «Защита персональных данных» включены вопросы удаленной биометрической идентификации клиентов банков и применимости к российским предприятиям и организациям нового европейского регламента защиты персональных данных GDPR.
Особое внимание в курсе «Защита персональных данных» уделяется практическим вопросам: разработке внутренних нормативных документов, формированию перечня персональных данных, определению актуальных типов угроз и уровней защищенности персональных данных, созданию модели угроз, реализации мер защиты, подготовке уведомлений в уполномоченный орган по защите прав субъектов персональных данных и др.
Автор поделится собственным опытом решения на предприятиях наиболее сложных проблем, возникающих при обработке сведений о гражданах – выявления категорий субъектов, чьи данные обрабатываются оператором, определения правовых оснований, целей и содержания такой обработки, в том числе – в отношении специальных категорий и биометрических данных, формирования политики оператора, регулирования взаимоотношений с контрагентами оператора, связанных с получением и передачей персональных данных и др. Предлагаемые решения иллюстрируются примерами из правоприменительной и судебной практики.
Курс разработан М.Ю. Емельянниковым, одним из ведущих российских экспертов по защите персональных данных, автором многочисленных публикаций по наиболее острым проблемам применения законодательства в ведущих специализированных изданиях России. Автор - член рабочих и экспертных групп по проблематике законодательства в сфере персональных данных Совета Федерации, Минкомсвязи, Роскомнадзора, эксперт Консультационного совета Ассоциации российских банков по проблемам законодательства о персональных данных, разработчик и тренер первых в стране курсов по защите персональных данных и коммерческой тайны.
Аудитория
- Руководители организаций и их структурных подразделений, в ведении которых находится организация обработки персональных данных и ее осуществление.
- Лица, ответственные за организацию обработки персональных данных.
- Руководители и специалисты, непосредственно отвечающие за обеспечение информационной безопасности предприятий, охрану конфиденциальности информации и реализующие мероприятия по технической защите конфиденциальной информации.
- Юристы предприятий-операторов персональных данных.
- Работники кадровых органов организаций и предприятий.
Предварительная подготовка
Общее представление о правовых, организационных и технических аспектах защиты сведений ограниченного доступа, основах законодательства в области защиты прав граждан и обеспечения безопасности.
В результате обучения
Вы приобретете знания:
- по проблемам организации обработки персональных данных на всех стадиях от их сбора до уничтожения;
- о порядке оценки правомерности обработки персональных данных, соответствия категорий обрабатываемых данных заранее предопределенным целям;
- о методах и способах охраны конфиденциальности персональных данных;
- по вопросам реализации правовых, организационных и технических мер защиты персональных данных;
- об организации системы государственного контроля и надзора в сфере персональных данных.
Вы сможете:
- правильно определять цели обработки персональных данных, категории субъектов, чьи данные обрабатываются на предприятии (в организации), и состав обрабатываемых персональных данных;
- разрабатывать внутренние нормативные документы, регламентирующие организацию обработки и защиту персональных данных;
- оценивать типы актуальных угроз безопасности персональных данных и уровни их защищенности, формировать частную актуальную модель угроз персональным данным;
- представлять интересы предприятия (организации) при проведении мероприятий государственного контроля и надзора;
- готовить уведомления в уполномоченный орган по защите прав субъектов персональных данных.
Пакет слушателя
- Материалы (презентации) курса.
- Комплект документов, содержащий нормативно-правовую базу, определяющую требования по организации обработки и обеспечению безопасности персональных данных, типовые внутренние нормативно-распорядительные документы, регламентирующие работу с персональными данными и обеспечение их конфиденциальности.
Дополнительно
После успешной сдачи зачета выпускники получают свидетельства об обучении Учебного центра "Информзащита".
Обучение на данном курсе учитывается при получении в Учебном центре «Информзащита» документов установленного образца об обучении по дополнительным профессиональным программам в области информационной безопасности.
Программа учебного курса
Раздел 1. Введение. Персональные данные в организации (на предприятии)
- Защита персональных данных как реализация конституционных прав граждан на неприкосновенность частной жизни.
- Международное законодательство и национальное законодательство зарубежных стран о защите персональных данных.
- Персональные данные в системе документооборота предприятия. Персональные данные в автоматизированных системах и приложениях.
- Значимые утечки персональных данных в России и примеры неправомерного использования персональных данных.
Раздел 2. Основные понятия Федерального закона "О персональных данных"
- Содержание категории "персональные данные".
- Область применения закона. Ограничения.
- Обработка персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Принципы обработки персональных данных.
- Условия обработки персональных данных. Согласие субъекта. Согласие в письменной форме.
- Общедоступные, подлежащие опубликованию или обязательному раскрытию персональные данные.
- Специальные категории персональных данных и особенности их обработки. Данные о судимости.
- Биометрические персональные данные.
- Трансграничная передача персональных данных. Страны, обеспечивающие адекватную защиту прав субъектов персональных данных. Локализация персональных данных российских граждан после 1 сентября 2015 года.
- Особенности обработки персональных данных при предоставлении государственных и муниципальных услуг.
- Права субъектов персональных данных и их соблюдение при обработке.
- Обязанности оператора персональных данных.
- Уведомления об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных.
- Ответственность за нарушение требований по обращению с персональными данными. Практика правоприменения.
Раздел 3. Работа с персональными данными на предприятии (в организации)
- Мероприятия по защите сведений ограниченного доступа. Практические шаги по приведению порядка обработки в соответствие с требованиями законодательства.
- Ограничение доступа к персональным данным. Учет лиц, допущенных к персональным данным. Определение порядка обращения с такими сведениями, контроля за его соблюдением.
- Локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, их содержание, порядок разработки и ввода в действие.
- Особенности обработки персональных данных, осуществляемой без использования средств автоматизации.
- Подготовка уведомлений об обработке персональных данных в уполномоченный орган.
Раздел 4. Техническая защита персональных данных в информационных системах
- Требования Федерального закона "О персональных данных" и Постановления Правительства РФ 2012 г. № 1119 к обеспечению безопасности персональных данных.
- Уровни защищенности персональных данных при их обработке в информационных системах персональных данных (ИСПДн) в зависимости от угроз безопасности этим данным, категорий персональных данных и количества субъектов, чьи данные обрабатываются в ИСПДн.
- Построение системы защиты персональных данных. Положения приказов ФСТЭК России 2013 г. № 21 и ФСБ России 2014 г. № 378, определение базовых, адаптивных и компенсирующих мер защиты.
Раздел 5. Лицензирование деятельности по технической защите конфиденциальной информации
- Понятие технической защиты как лицензируемого вида деятельности.
- Лицензионные требования.
- Ответственность за незаконную деятельность в области защиты информации.
- Незаконное предпринимательство.
- Оценка и управление риском, связанным с отсутствием лицензии на техническую защиту конфиденциальной информации.
Раздел 6. Аутсорсинг обработки персональных данных и их технической защиты
- Требования, выдвигаемые законом к порядку обработки персональных данных внешней организацией, содержание договора на обработку персональных данных.
- Передача внешней организации функций технической защиты персональных данных.
- Передача внешней организации функций лица, ответственного за организацию обработки персональных данных
- Достоинства и недостатки аутсорсинга обработки персональных данных и их защиты.
Раздел 7. Контроль и надзор за соблюдением законодательства о персональных данных
- Система государственного контроля и надзора за обеспечением безопасности персональных данных.
- Порядок планирования, организации и проведения проверок.
- Права и обязанности проверяемых и проверяющих.
- Меры, принимаемые должностными лицами органа госконтроля (надзора) при выявлении фактов нарушений.
- Меры, принимаемые должностными лицами органа госконтроля (надзора) при выявлении фактов нарушений.
Раздел 8. Новый европейский регламент защиты персональных данных GDPR
- Цели принятия нового регламента и его основные отличия от ранее принятых документов.
- Применимость GDPR к деятельности российских компаний.
- Основные понятия регламента.
- Права субъекта данных.
- Требования GDPR к технической защите персональных данных.
Отзывы наших слушателей о курсе
Курс полезен для "работы над ошибками", если слушатель уже пытался сам провести работу по ПДп и у него появились конкретные вопросы.
Щелов С. А., ООО "Транснефтьэнерго", 2018 г.
Все очень понравилось. Курс информативен. Преподаватель очень хорошо, с юмором рассказывал материал, приводил факты, решения органов власти. Впечатления о курсе только положительное.
Блюхтеров Олег Борисович
«МАСТЕРДАТА» (ООО), 2017 г.
Получил багаж знаний. Получил ответы на все вопросы, с которыми пришел на курс. Очень понравилась манера преподавания. Информация передавалась понятным языком. Было очень интересно и познавательно.
Киреев Алексей Викторович
ООО «Такском», 2017 г.
Другие отзывы наших слушателей об обучении на курсе "Защита персональных данных"